Войти

Несъеденный Tor

2221
0
+5
ЦНИИ ЭИСУ
Эмблема ЦНИИ ЭИСУ.
Источник изображения: cniieisu.ru

Подрядчик МВД отказался рассекречивать пользователей сети

Добиться идентификации пользователей всемирно известной сети Tor оказалось не так просто, как предполагало МВД. Как стало известно "Ъ", Центральный научно-исследовательский институт экономики, информатики и систем управления (ЦНИИ ЭИСУ), который МВД привлекло для борьбы с анонимностью в сети, намерен в одностороннем порядке отказаться от выполнения этих работ, для чего готов заплатить юристам 10 млн руб.


ЦНИИ ЭИСУ (входит в Объединенную приборостроительную корпорацию "Ростеха") может расторгнуть контракты с МВД по идентификации пользователей сети Tor. Еще в конце мая ЦНИИ провел тендер на оказание юридических услуг, победителем которого стало адвокатское бюро "Плешаков, Ушкалов и партнеры". В итоге с этим бюро был заключен контракт на 10 млн руб. Согласно документации, размещенной ЦНИИ ЭИСУ на сайте госзакупок, юристы понадобились организации для "подготовки правовой позиции касательно порядка расторжения" четырех госконтрактов между ЦНИИ и структурой МВД России "Специальная техника и связь" (НПО СТиС). Также бюро будет представлять интересы ЦНИИ в суде по нескольким искам Минобороны.


Информация по этим госконтрактам является закрытой, но, согласно документации ЦНИИ ЭИСУ, два контракта на выполнение опытно-конструкторских работ под шифрами "Углярка (Флот)" и "Сахалинка-13 (Флексура)" были заключены со СТиС в 2013 году. Информацию по ним "Ъ" найти не удалось. Еще два контракта организации заключили в сентябре 2014 года, они касаются выполнения опытно-конструкторской работы под шифром "Хамелеон-2 (Флот)" и научно-исследовательской работы под шифром "ТОР (Флот)" (подробно см. "Ъ" от 25 июля 2014 года).


Целью работы под шифром "ТОР" СТиС ставила исследование возможности получить информацию о пользователях анонимной сети Tor и их оборудовании, максимальную стоимость данных работ структура МВД оценивала в 3,9 млн руб. За тендером под шифром "Хамелеон-2" скрывалось "создание аппаратно-программного комплекса по проведению негласного и скрытого удаленного доступа к оперативно значимой информации на целевой электронно-вычислительной машине", максимальная стоимость данной работы составляла 20 млн руб. После интереса со стороны СМИ к данным тендерам год назад СТиС убрала их подробное описание с сайта госзакупок, оставив только шифры.


Представитель Объединенной приборостроительной корпорации сообщил "Ъ", что контракты между ЦНИИ ЭИСУ и СТиС не расторгнуты, работы продолжаются. "В связи с закрытым характером работ комментировать их ход и детали не представляется возможным",— сообщил он. Управляющий партнер адвокатского бюро "Плешаков, Ушкалов и партнеры" Владимир Плешаков от комментариев отказался, отметив, что "пока неясно, будут ли они расторгать договоры". В МВД на запрос "Ъ" не ответили.


Tor — это система прокси-серверов, которая позволяет устанавливать анонимное сетевое соединение, защищенное от прослушивания, с помощью одноименного свободного программного обеспечения. С помощью Tor пользователи могут сохранять анонимность в интернете при посещении сайтов, публикации материалов, отправке сообщений и при работе с другими приложениями. По данным Tor Metrics, за последние три месяца число пользователей Tor из России составляло 174,5 тыс. в день, что равняется 8,65% от всей аудитории Tor.


Российские чиновники давно недолюбливают эту систему. Председатель комитета Госдумы по информполитике Леонид Левин в феврале предлагал рассмотреть вопрос о досудебной блокировке Tor и анонимайзеров. Вчера он сообщил "Ъ", что готового законопроекта касательно ограничения доступа к Tor на данный момент нет. "Комиссия продолжает консультации со специалистами и экспертами, чтобы понять, можно ли данную проблему решить законодательным путем",— говорит он.


Партнер юридической компании Sirota & Partners Артем Сирота отмечает, что сам факт организации тендера по изучению уязвимостей Tor не является нарушением закона. "В то же время в случае мониторинга сотрудниками МВД сети Tor с целью выявления IP-адресов пользователей возникает вопрос о законности таких действий. Дело здесь даже не в презумпции невиновности, а в том, является ли IP-адрес персональными данными и, следовательно, охраняется ли он законом. В настоящее время на этот вопрос однозначного ответа не существует",— говорит он.


Заместитель гендиректора Zecurion Александр Ковалев отмечает, что пока в мире в открытом доступе не проходила информация о реальных алгоритмах взлома Tor, "хотя далеко не всегда подобная информация быстро или вообще обнародуется". "Сейчас единственным адекватным способом рассекретить пользователя является либо социальная инженерия (как-то обмануть человека, чтобы он сам себя выдал), либо анализ данных провайдеров в каком-то ограниченном виде. Например, когда ФБР вычисляло сообщившего по электронной почте о бомбе в университете человека, оно просто ограничило круг поиска всеми студентами кампуса, потом сократило его до нескольких пользователей Tor (сам факт использования определить довольно легко), а потом уже с помощью работы на местах раскрыло одного из студентов",— напоминает он.


Мария Коломыченко

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Компании
Проекты
Похожие новости
20.08.2007
Новая облегченная модификация системы "Смерч" будет представлена на "МАКС-2007"
30.07.2007
Борьба за статус лидера отрасли. Российские двигателестроители в ожидании результатов тендера
03.07.2007
Подводных лодок в магазине нет
30.05.2007
"Москва" балтийская
24.05.2007
"Стерегущий" вышел в море
17.05.2007
Защитить интеллект "Оборонки"
22.11.2006
Предприятия российского вертолетостроительного холдинга планируют создать в Пакистане сервис-центры
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 24.04 13:15
  • 4
Клинцевич рассказал о запускаемых со «Смерча» российских бомбах
  • 24.04 13:06
  • 2
Инженеры NASA впервые за пять месяцев смогли получить данные о состоянии зонда Voyager-1
  • 24.04 12:01
  • 1008
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 24.04 11:41
  • 0
Закарпатье: Этнические конфликты и экономические проблемы в тени СВО
  • 24.04 11:28
  • 1
В России работают над 3D-принтером для крупных деталей
  • 24.04 10:51
  • 1
Глава НАСА обвинил Китай в скрытной милитаризации космоса под прикрытием гражданских программ
  • 24.04 09:32
  • 1
Интервью. Алексей Варочко: выходим на серийное производство ракет «Ангара»
  • 24.04 09:30
  • 2
Ходаковский: важно понять, для чего мы начали СВО и как будем дальше жить с побеждённой Украиной
  • 24.04 08:44
  • 7
В США показали испытания беспилотной подлодки на видео
  • 24.04 08:39
  • 5
"Вампиры" против "Гераней" на Украине
  • 24.04 05:48
  • 1
Подоляк считает, что третья мировая война уже началась
  • 24.04 05:24
  • 209
МО РФ: точность РСЗО "Торнадо-С" при использовании современных боеприпасов достигает 100%
  • 24.04 01:47
  • 1
Автономный подводный аппарат «Акула-призрак» для ВМС Австралии
  • 23.04 20:46
  • 0
Professional Truck Driving School In Fontana, CA
  • 23.04 19:11
  • 1
Применение аэрозольной завесы российской армией обеспечило результативное продвижение в Белогоровке