Прямо сейчас
СМОТРИТЕ ДАЛЕЕ
Написать в прямой эфир

Российские компании начали искать способы дешифрования мессенджеров

09:49, 4 октября 2016

Российские компании принялись решать задачу по получению доступа к перепискам пользователей WhatsApp, Viber, Facebook Messenger, Telegram и Skype. Об этом пишет Коммерсант.ru.

Это необходимо для реализации антитеррористического "пакета Яровой". Как ранее предупреждали эксперты и представители провайдеров связи, требование может оказаться технически неисполнимым, особенно если мессенджер использует шифрование end-to-end, когда ключ от переписки формируется на устройстве получателя сообщения.

"Примерный состав работ такой. Рассмотреть основные мессенджеры — WhatsApp, Viber, Facebook Messenger, Telegram, Skype для платформ iOS и Android. Подготовить экспертное заключение по возможности перехвата чувствительных данных, то есть идентификаторов сторон общения, паролей, сообщений, при работе с копией трафика, и продемонстрировать прототип, если есть возможность. Сделать то же самое, но с MITM (атака Man-In-The-Middle) и, если возможность есть, продемонстрировать прототип на локальном стенде",— говорится в письме Коммерсанту сотрудника Con Certeza — компании, разрабатывающей системы технических средств для обеспечения функций оперативно-розыскных мероприятий (СОРМ) на сетях операторов связи.

На изучение каждого мессенджера дается два месяца, начнут с Viber. За выполнение основной части исследования платят 130 тысяч рублей, в случае успеха, то есть "в случае получения идентификаторов сторон либо текста при использовании MITM", к основной оплате добавляется бонус 230 тысяч рублей.

Цель исследования — "реализация или аргументация о невозможности реализации в системах СОРМ согласно нормативным требованиям к операторам сотовой связи", пишет сотрудник Con Certeza. "Я был готов взяться за работу, если по окончании ее результат будет выложен публично, на что получил отказ",— заявил специалист из Con Certeza, с которым вели переписку.

Эксперты ставят под сомнение возможность перехвата трафика, зашифрованного при помощи end-to-end-шифрования.

"Теоретически перехватывать зашифрованный трафик, в том числе и от мессенджеров, использующих end-to-end-шифрование, осуществимая задача. Мессенджеры обмениваются публичными частями криптографических ключей перед началом переписки, которые можно подменить, что позволит расшифровать. Есть технологии, нацеленные на защиту от такого типа атак,— Key Pinning, то есть привязка конкретных сертификатов к конкретному веб-сайту или приложению. Мессенджеры, как и другие приложения, например банковские клиенты, использующие Key Pinning, откажутся работать в случае подмены сертификата для защиты пользователя",— прокомментировали в компании Digital Security.

"Цена мутная. Примерно столько стоит взлом WhatsApp конкретного человека с полным доступом к переписке. Но это неофициальные расценки, и на поток они не ставятся",— рассказал консультант по интернет-безопасности Cisco Алексей Лукацкий. По его словам, на сегодняшний день еще не удалось массово взломать переписки в мессенджерах, "поэтому заключение о возможности перехвата, скорее всего, будет отрицательным и никакого прототипа тут быть не может".

Гендиректор Qrator Labs Александр Лямин добавляет, что уязвимость к перехвату топовых мессенджеров может стоить десятки тысяч долларов на "черном рынке уязвимостей". 

Написать комментарий

Ксения Собчак поручилась за Кирилла Серебренникова

16:23, 17 октября 2017

Журналист Ксения Собчак приехала в Басманный суд Москвы выступить в качестве поручителя за режиссера и художественного руководителя "Гоголь-центра" Кирилла Серебренникова, передает радио "Эхо Москвы".

Суд рассматривае ходатайство следствия о продлении домашнего ареста Серебренникова, обвиняемого в хищении бюджетных средств на реализацию театрального проекта "Платформа".

Материал опубликовали:

Варвара Кириллина

Написать комментарий
На Кубани определили размер курортного сбора В 2018 году он составит 10 рублей с человека за сутки отдыха в Краснодарском крае
44 минуты назад
Мексиканский город Веракрус и Каймановы острова С удивительным животным миром - черепахами, скатами, голубыми игуанами
53 минуты назад

В Санкт-Петербурге построят аналог "Сколково" за 41 миллиард рублей

16:18, 17 октября 2017

Новый инновационный кластер с лабораториями, научными центрами, жильем и производствами появится в Пушкинском районе Санкт-Петербурга. Премьер-министр Дмитрий Медведев рассказал, что подписал постановление о создании такого центра на форуме "Открытые инновации", который проходит в Сколково. Об этом сообщает ТАСС.

Стоимость объекта составит 41 миллиард рублей. 53 процента суммы составят деньги федерального бюджета, 12 процентов – средства городской казны, оставшаяся часть – вложения частных инвесторов.

На территории кластера, пообещал Медведев, появится новый кампус Петербургского исследовательского университета информационных технологий, механики и оптики, где будут учиться 3,6 студентов. По оценкам правительства, кластер создаст около шести тысяч высококвалифицированных рабочих мест.

Отвечать за реализацию проекта будет АО "Хайпарк" Санкт-Петербургского национального исследовательского университета информационных технологий, механики и оптики. 

Материал опубликовали:

Анна Романенко

Написать комментарий
ЕСПЧ присудил братьям Навальным 80 тысяч евро компенсации по "делу "Ив Роше" Адвокат оппозиционера считает, что Верховный суд должен отменить приговор
3 часа назад

Полиция и Росгвардия могут получить на вооружение электрошоковые щиты к концу 2018 года

15:56, 17 октября 2017

Free Wind / Фотобанк Лори

По словам представителя компании-разработчика Екатерины Столяревской, электрощиты будут использоваться на спецоперациях, пишет ТАСС.

"Эта разработка не для оперативной работы на каких-то митингах, а для спецопераций. Но эти решения будем принимать не мы, а непосредственно руководство ведомств" – сказала она на выставке "Интерполитех" на ВДНХ в Москве.

В ручку щита вставлена электроника, которая позволяет передавать электрод, как и обычный электрошок, на поверхность щита, пояснила Столяревская. Это сделано, чтобы противник не мог вырвать щит у сотрудника правоохранительных орагнов.

Электрощит может быть поступить на вооружение оперативников, ОМОН, Росгвардии и некоторых структур МВД уже к концу следующего года.

Материал опубликовали:

Варвара Кириллина

Анна Романенко

Написать комментарий

Сообщение сайта

СВЯЗАТЬСЯ С РЕДАКТОРОМ

 
*Поля отмеченные знаком «звездочка» обязательны для заполнения

НАПИСАТЬ В ПРЯМОЙ ЭФИР

Авторизация

Регистрация
Восстановить пароль
*Поля отмеченные знаком «звездочка» обязательны для заполнения

Регистрация

*Поля отмеченные знаком «звездочка» обязательны для заполнения

Восстановление пароля

Введите адрес почты, который использовали для регистрации, и мы отправим вам пароль.

Редактирование записи

Восстановление пароля

Введите новый пароль и нажмите соxранить

Новая запись в раздел дежурные

ОТВЕТИТЬ НА ВОПРОС

КОД ВИДЕО

Выберите размер

twitter vk banner instagram facebook new-comments