Перейти к основному содержанию
Реклама
Прямой эфир
Армия
ВСУ за сутки потеряли более 175 боевиков на курском направлении
Происшествия
Три человека погибли и двое пострадали в результате ДТП в Ивановской области
Наука и техника
Баканов сообщил о договоренности с NASA согласовать сроки завершения работ на МКС
Мир
Во Франции признали уязвимость позиции США в украинском конфликте
Армия
ВСУ за сутки нанесли пять ударов по объектам энергетики РФ
Мир
Лавров анонсировал визит Мадуро в Россию на День Победы
Спорт
Синхронистки из России Дорошко и Гайдай завоевали золото на этапе Кубка мира в Египте
Армия
Силы ПВО за сутки уничтожили 154 украинских дрона
Мир
Лавров назвал устранение первопричин единственным решением конфликта по Украине
Мир
Главы МИД Армении и Азербайджана договорились продолжить диалог по миру
Мир
Захарова указала на ажиотаж вокруг выступления Лаврова на форуме в Турции
Мир
Украинский пленный рассказал о попадании под огонь своей же артиллерии
Общество
В Иркутске возбудили уголовное дело по факту нападения подростка на полицейского
Мир
Украинские военнопленные запустили проект по поиску пропавших без вести
Мир
Землетрясение магнитудой 6,2 произошло у берегов Папуа — Новой Гвинеи
Мир
Трамп сообщил об успешном прохождении теста на умственные способности
Мир
В ВСУ допустили мобилизацию 18-летних украинцев

СМИ: ФСБ расшифрует весь интернет-трафик россиян

Минкомсвязи и Минпромторг предлагают расшифровывать данные только по подозрительным абонентам
0
Выделить главное
Вкл
Выкл

ФСБ, Минкомсвязи и Минпромторг России обсуждают возможность того, чтобы расшифровывать собираемые в рамках «закона Яровой» данные в режиме реального времени. В ФСБ предлагают анализировать расшифрованный трафик по словам типа «бомба», а в министерствах — вообще расшифровывать данные только по подозрительным абонентам, добавляет издание со ссылкой на источник в Кремле.

«Хранить эксабайты шифрованного интернет-трафика не имеет смысла — в нем ничего не найдешь. ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме real-time и анализировать его по ключевым параметрам, условно говоря, по слову «бомба», а министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов», — приводит газета «Коммерсант» слова источника в Кремле.

Издание пишет, что, согласно «закону Яровой», владельцы интернет-площадок, позволяющих передавать электронные сообщения, — такие как Google, «Яндекс», Whatsapp, Facebook, «ВКонтакте», — обязаны сдавать ключи шифрования по требованию ФСБ.

«Иностранные компании этому требованию просто не подчинятся, а российские, может, и сдадут ключи после многочисленных требований. Но в интернете огромное количество сайтов, которые не являются организаторами распространения информации и используют защищенное https-соединение. Без расшифровки трафика не всегда можно понять, на какой сайт заходил пользователь, не говоря о том, что он там делал», — говорит собеседник газеты.

Также сообщается, что один из обсуждаемых вариантов дешифровки — установка на сетях операторов оборудования для MITM-атак (Man inthe Middle): это оборудование будет для пользователя притворяться запрошенным сайтом, а для сайта — пользователем. Оборудование будет расшифровывать полученный от сервера трафик, а перед отправкой пользователю заново зашифровывать его SSL-сертификатом, выданным российским удостоверяющим центром, поясняет издание и напоминает, что с помощью SSL-сертификатов шифруется 80% трафика, в то время как в мессенджерах применяют end-to-end-шифрование.

Эксперты, которые были опрошены газетой, уверены, что как только станет известно о таком использовании удостоверяющего центра, его SSL-сертификаты удалят из всех программ, «потому что возможность создавать «левые» сертификаты дискредитирует всю электронную коммерцию: все банковские карточки, учетные данные всех пользователей во всех системах становятся перехватываемыми». Кроме того, по словам экспертов, MITM нельзя использовать для расшифровки в тех случаях, когда используется все более широко распространяемое вместо SSL шифрование TLS, или end-to-end-шифрование.   

Читайте также
Прямой эфир
Следующая новость
На нашем сайте используются cookie-файлы. Продолжая пользоваться данным сайтом, вы подтверждаете свое согласие на использование файлов cookie в соответствии с настоящим уведомлением и Пользовательским соглашением