СМИ: ФСБ собирается расшифровывать весь интернет-трафик россиян

Дата публикации: 21.09.2016 09:41 Обновлено: 03.02.2017 09:48
8 808
58 Время прочтения: 2 минуты
Источник
Коммерсант

ФСБ совместно с Минкомсвязью и Минпромторгом обсуждает целый набор технических решений, которые позволят реализовать дешифровку и соответственно доступ ко всему интернет-трафику россиян, пишет «Коммерсант».

Хранить интернет-трафик операторов обязывает «закон Яровой», но сам по себе без дешифровки он бесполезен. «Хранить эксабайты шифрованного интернет-трафика не имеет смысла — в нем ничего не найдешь. ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, условно говоря, по слову «бомба», а министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов», — рассказал собеседник издания администрации президента.

Один из обсуждаемых вариантов дешифровки — установка на сетях операторов оборудования, способного выполнять MITM-атаку (Man in the Middle). «Для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем. Получается, что пользователь будет устанавливать SSL-соединение с этим оборудованием, а уже оно — с сервером, к которому обращался пользователь. Оборудование расшифрует перехваченный от сервера трафик, а перед отправкой пользователю заново зашифрует его SSL-сертификатом, выданным российским удостоверяющим центром (УЦ). Чтобы браузер пользователя не выдавал ему оповещений о небезопасном соединении, российский УЦ должен быть добавлен в доверенные корневые центры сертификации на компьютере пользователя», — объясняет собеседник издания.

О таком предложении по расшифровке трафика слышал основатель «Энвижн Групп» и совладелец производителя телекоммуникационного оборудования РДП.РУ Антон Сушкевич. «Два основных метода шифрования в Интернете — end-to-end, который очень популярен в мессенджерах, и SSL-сертификаты — с их помощью около 80% интернет-трафика шифруется. Для того чтобы выполнять задачу, поставленную «законом Яровой», то есть бороться с терроризмом, нужно расшифровывать и анализировать трафик в прямом эфире, а не какое-то время спустя. Организация MITM — один из возможных путей», — отмечает Сушкевич.

Данную схему дешифровки трафика эксперты считают неидеальной. По их словам, в конечном итоге она позволит не только предотвращать потенциальные угрозы, но и строить профили поведения пользователей в сети — вплоть до оценки их психологического состояния и вкусовых предпочтений.

Для анализа нешифрованного и уже расшифрованного трафика планируется использовать DPI-системы (Deep Packet Inspection), которые и сейчас применяются многими операторами, например для URL-фильтрации по спискам запрещенных сайтов (их ведет Роскомнадзор).
Читать в Telegram
telegram icon

Комментарии

58
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Ну не пользуются террористы 1024-bit RSA, они покупают в первом попавшемся ларьке пачку дешевых трубок (в Европе - сразу с симками), берут у метро пачку анонимных симок и включают эти трубки непосредственно перед тем, как пойти на мероприятие. И всё...

А вот зачем проталкивают хранение петабайтов котиков, расшифровку https до интернет-банков - только предполагать можно.
23

Gudini
21.09.2016 10:15
Бред.
Кто то пилит деньги просто.
26

grfand
21.09.2016 11:00
Верно ли я понимаю, что отныне все транзакции через инетбанки будут доступны каким то непонятным левым людям? а так же пароли, логины и прочее?
По сути нам предлагают зайти на фишинговый сайт банка, куда ввести все данные?
Похоже с 1 января пора завязывать с инетбанкингом в принципе.
23

oksanola
21.09.2016 11:26
Андрей (grfand) пишет:
Верно ли я понимаю, что отныне все транзакции через инетбанки будут доступны каким то непонятным левым людям? а так же пароли, логины и прочее?

Верно-верно. Только не "непонятным левым людям", а только самым -самым, этим, ну которые с холодными руками и чистой головой или как-то так )))
По сути нам предлагают зайти на фишинговый сайт банка, куда ввести все данные?
Похоже с 1 января пора завязывать с инетбанкингом в принципе.

Нет, сайт будет не фишинговый, сайт нормальный будет. Это Ваш провайдер будет перехватывать и подменять все сообщения, включая сообщения от банков. При этом будут подменяться сертификаты, т.е. Вы будете думать, что общаетесь с банком, а банк будет думать, что общается с Вами, а на самом деле и Вы и банк будете общаться с провайдером.
2

slavic
21.09.2016 11:28
Во-первых, я могу не устанавливать российский "подменный" SSL-сертификат на свой компьютер; мы ещё не дошли до такой степени свободы, что все клиентские устройства частных лиц должны быть аттестованы ФСБ (или будущим МГБ). Хотя Оруэлл где-то на горизонте уже просматривается... И во-вторых, данные, передаваемые с помощью SSL, могут сами быть зашифрованы независимым образом. Тогда Старшему Брату придётся запретить любые способы обмена зашифрованными данными по сети. Заодно останется лишь запретить несанкционированный доступ к зарубежным ресурсам. Привет, Чебурашка!
14

Обучение

Материалы по теме