СМИ: российские компании ищут способы дешифровки мессенджеров

Дата публикации: 04.10.2016 08:22 Обновлено: 04.10.2016 10:34
9 892
Время прочтения: 2 минуты
Источник
Коммерсант

Российские компании приступили к решению задачи по получению доступа к переписке пользователей WhatsApp, Viber, Facebook* Messenger, Telegram и Skype. Это необходимо для реализации «закона Яровой», в рамках которого для борьбы с терроризмом власти намерены осуществлять перехват и полную дешифровку трафика россиян, пишет «Коммерсант».

В частности, компания Con Certeza, которая разрабатывает системы технических средств для обеспечения функций оперативно-разыскных мероприятий (СОРМ) на сетях операторов связи, ищет подрядчика для проведения исследования по возможности перехвата и расшифровки трафика популярных мессенджеров. Это следует из переписки (копия есть у «Коммерсанта») сотрудника Con Certeza с техническим специалистом одной из российских компаний в сфере информационной безопасности (ИБ).

«Примерный состав работ такой. Рассмотреть основные мессенджеры — WhatsApp, Viber, Facebook* Messenger, Telegram, Skype для платформ iOS и Android. Подготовить экспертное заключение по возможности перехвата чувствительных данных, то есть идентификаторов сторон общения, паролей, сообщений, при работе с копией трафика, и продемонстрировать прототип, если есть возможность. Сделать то же самое, но с MITM (атака Man-In-The-Middle) и, если возможность есть, продемонстрировать прототип на локальном стенде», — говорится в письме сотрудника Con Certeza.

Согласно переписке, на исследование одного мессенджера дается два месяца, начать работы предлагается с Viber. Оплата работ по каждому мессенджеру составляет 130 тыс. рублей за выполнение основной части исследования и 230 тыс. рублей бонуса «в случае получения идентификаторов сторон либо текста при использовании MITM». Цель исследования — «реализация или аргументация о невозможности реализации в системах СОРМ согласно нормативным требованиям к операторам сотовой связи», пишет сотрудник Con Certeza.

«Исходя из описания, исследование Con Certeza будет сосредоточено на возможности получения информации о самом факте общения идентифицируемых пользователей, их переписки и в случае успешной реализации MITM подмены ее содержания», — отмечает гендиректор Qrator Labs Александр Лямин.

Для реализации положений «закона Яровой» ФСБ, Минкомсвязь и Минпромторг обсуждают набор технических решений, которые позволят реализовать доступ ко всему интернет-трафику россиян, включая перехват и дешифровку трафика с помощью MITM-атак (когда для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем).

Однако эксперты еще на стадии обсуждения закона ставили под сомнение такую возможность применительно к мессенджерам. Особенно в том случае, если в мессенджерах используется end-to-end-шифрование, то есть когда ключ от переписки формируется на конечном устройстве, например смартфоне пользователя.

*Сервис/сервисы, принадлежащие Meta, признанной в РФ экстремистской организацией, деятельность которой запрещена на территории РФ

Читать в Telegram
telegram icon

Комментарии

0
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Приятно, что реализация "задумок" депутатки упрется в отсутствие технической невозможности. ))
18

Kondrat
04.10.2016 09:17
Итоговое техническое решение: 1. Задержать пользователя, 2. Отнять телефон, 3. Заглянуть в историю переписки. 4. Предъявить подходящее к тексту переписки обвинение.
PS. Пользователи определяются методом случайной выборки.
25

i.t.
04.10.2016 09:23
Kondrat пишет:
Итоговое техническое решение: 1. Задержать пользователя, 2. Отнять телефон, 3. Заглянуть в историю переписки. 4. Предъявить подходящее к тексту переписки обвинение.
PS. Пользователи определяются методом случайной выборки.

-Эй, пацанчик, вотсап есть?...А если найду?
13

Bald
04.10.2016 09:27
А на почте письма будут вскрывать ?
4

Гектор
04.10.2016 09:30
Почитал! Больше всего меня позабавила оплата работы: 130 тысяч рублей плюс бонус 230 тысяч рублей!
130 тысяч рублей - это 2 тысячи долларов! За вскрытие мессенджера, на который было затрачено много больше денег. Ну-ну! Долго ж они будут искать гениальных и непритязательных программистов, способных работать за такие копейки!
21

Материалы по теме