Войти

СМИ рассказали о планах чиновников расшифровывать весь интернет-трафик

1658
0
0
Минкомсвязи России
Минкомсвязи России.
Источник изображения: kazanfirst.ru

МОСКВА, 21 сен - РИА Новости. ФСБ, Минкомсвязь и Минпромторг обсуждают возможность того, чтобы расшифровывать собираемые в рамках "закона Яровой" данные в режиме реального времени, пишет газета "Коммерсант". В ФСБ предлагают анализировать трафик по словам типа "бомба", а в министерствах - расшифровывать данные только по подозрительным абонентам, добавляет издание со ссылкой на источник в Кремле.

Принятый летом пакет антитеррористических законов обязывает операторов связи и интернет-компании хранить информацию о разговорах и переписке пользователей, чтобы предоставлять их по запросу спецслужб. Закон также обязывает компании при кодировании сообщений представлять в ФСБ ключи для их расшифровки.

"Хранить эксабайты шифрованного интернет-трафика не имеет смысла - в нем ничего не найдешь. ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, условно говоря, по слову "бомба", а министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов", - заявил собеседник "Коммерсанта" в президентской администрации.

Согласно "закону Яровой", владельцы интернет-площадок, позволяющих передавать электронные сообщения - такие как Google, "Яндекс", Whatsapp, Facebook, "ВКонтакте", - обязаны сдавать ключи шифрования по требованию ФСБ, пишет газета.

"Иностранные компании этому требованию просто не подчинятся, а российские, может, и сдадут ключи после многочисленных требований. Но в интернете огромное количество сайтов, которые не являются организаторами распространения информации и используют защищенное https-соединение. Без расшифровки трафика не всегда можно понять, на какой сайт заходил пользователь, не говоря о том, что он там делал", - говорит один из собеседников издания.

Один из обсуждаемых вариантов дешифровки - установка на сетях операторов оборудования для MITM-атак (Man in the Middle): это оборудование будет для пользователя притворяться запрошенным сайтом, а для самого ресурса - клиентом, пишет "Коммерсант".

Оборудование будет расшифровывать полученный от сервера трафик, а перед отправкой пользователю заново зашифровывать его SSL-сертификатом, выданным российским удостоверяющим центром, поясняет издание и напоминает, что с помощью SSL-сертификатов шифруется 80% трафика, в то время как в мессенджерах применяют end-to-end-шифрование.

Опрошенные "Коммерсантом" эксперты уверены, что, как только станет известно о таком использовании удостоверяющего центра, его SSL-сертификаты удалят из всех программ, "потому что возможность создавать "левые" сертификаты дискредитирует всю электронную коммерцию: все банковские карточки, учетные данные всех пользователей во всех системах становятся перехватываемыми". Кроме того, MITM нельзя использовать для расшифровки в тех случаях, когда используется все более широко распространяемое вместо SSL шифрование TLS или end-to-end-шифрование, пояснили специалисты.

Уполномоченный по защите прав предпринимателей при регулировании интернета Дмитрий Мариничев считает, что расшифровка трафика дискредитирует платежные системы, онлайн-банкинг и приватность передачи информации. При этом он полагает, что для людей, в отношении которых ведутся расследования или уголовные дела, практика отслеживания трафика должна применяться в обязательном порядке, но применять ее ко всем россиянам недопустимо. Кроме того, отметил Мариничев пока нет технологического решения для дешифрации всего интернет-трафика.

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 17.03 04:57
  • 15011
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 17.03 03:56
  • 541
Подушка безопасности Ирана на фоне слов Израиля о недостаточности вывоза урана
  • 17.03 02:59
  • 1
НАТО усиливает патрулирование в Арктике. Главная цель — обнаружить российские подлодки, пока они не ушли на глубину (Business Insider, Германия)
  • 17.03 02:34
  • 1
Эксперт Ивлев: ВПК найдет решение проблемы господства беспилотников на поле боя
  • 17.03 02:18
  • 1
Дональд Трамп предупредил, что НАТО ждет "очень мрачное будущее", если союзники не помогут США в Иране (Financial Times, Великобритания)
  • 17.03 01:46
  • 1
Насколько опасен US Navy - точнее, его АУГ в разных океанах - для СГ РФ&РБ?
  • 16.03 23:32
  • 0
Комментарий к ""Леопардовый" крах: почему лучший танк в мире полностью провалился на Украине? (19FortyFive, США)"
  • 16.03 21:38
  • 0
Комментарий к "В США раскритиковали применение «Томагавков»"
  • 16.03 02:16
  • 1
В иранской авантюре Трампа Путин вытянул выигрышный билет (CNN, США)
  • 16.03 01:51
  • 0
Комментарий к "Тегеран: вся территория Украины – теперь законная цель для иранских военных"
  • 16.03 01:27
  • 2
Тегеран: вся территория Украины – теперь законная цель для иранских военных
  • 14.03 22:18
  • 0
Комментарий к "Пашинян обвинил Россию в «препятствовании» примирению Еревана и Баку"
  • 14.03 20:34
  • 0
Способен ли российский ВМФ - сейчас, и лет на 20-30 вперед - решать свои задачи по противодействую ВМФ Запада?
  • 14.03 18:38
  • 0
Комментарий к "США прикрыли операцией в Иране переброску войск к России"
  • 14.03 05:30
  • 2
Комментарий к "Ракетные крейсера уцелевшей Российской Империи. Проект 1255 «Скопа». Крейсер «Императрица Мария»"