В России начали искать способы перехвата данных популярных мессенджеров – WhatsApp, Viber, Facebook Messenger, Telegram, Skype. Об этом пишет издание «Коммерсантъ». По данным издания, компания Con Certeza, которая разрабатывает системы технических средств для обеспечения функций оперативно-разыскных мероприятий (СОРМ) на сетях операторов связи, ищет подрядчика для проведения исследования по возможности перехвата и расшифровки трафика мессенджеров WhatsApp, Viber, Facebook Messenger, Telegram, Skype. Это следует из переписки сотрудника Con Certeza с техническим специалистом одной из российских компаний в сфере информационной безопасности (ИБ), копия которой есть у издания. Отмечается, что подлинность данной переписки подтвердили технический специалист и гендиректор этой ИБ-компании. «Примерный состав работ такой. Рассмотреть основные мессенджеры – WhatsApp, Viber, Facebook Messenger, Telegram, Skype для платформ iOS и Android. Подготовить экспертное заключение по возможности перехвата чувствительных данных, то есть идентификаторов сторон общения, паролей, сообщений, при работе с копией трафика, и продемонстрировать прототип, если есть возможность. Сделать то же самое, но с MITM (атака Man-In-The-Middle – КР) и, если возможность есть, продемонстрировать прототип на локальном стенде», – говорится в письме сотрудника Con Certeza. В переписке сказано, что на исследование одного мессенджера дается два месяца, начать работы предлагается с Viber. Оплата работ по каждому мессенджеру составляет 130 тыс. руб. за выполнение основной части исследования и 230 тыс. руб. бонуса «в случае получения идентификаторов сторон либо текста при использовании MITM». Согласно переписке, цель исследования – «реализация или аргументация о невозможности реализации (данных функций) в системах СОРМ согласно нормативным требованиям к операторам сотовой связи». Представители Viber, Telegram, WhatsApp и Facebook Messenger не ответили на запросы «КоммерсантЪ», в Microsoft, владеющем Skype, отказались от комментариев. «Цена мутная. Примерно столько стоит взлом WhatsApp конкретного человека с полным доступом к переписке. Но это неофициальные расценки, и на поток они не ставятся», – сказал изданию консультант по интернет-безопасности Cisco Алексей Лукацкий. Он утверждает, что до сих пор не удавалось организовать массовый доступ к переписке в мессенджерах, «поэтому заключение о возможности перехвата, скорее всего, будет отрицательным». Этим летом президент России подписал пакет так называемых «антитеррористических поправок», главными авторами которых выступают депутат Ирина Яровая и член Совета Федерации Виктор Озеров. Основной пункт документа касается хранения операторами связи информации и доступа спецслужб к любым интернет-сведениям. Подписывайтесь на наc в Twitter и первыми узнавайте главные новости
В России начали искать способы перехвата данных популярных мессенджеров – WhatsApp, Viber, Facebook Messenger, Telegram, Skype. Об этом пишет издание «Коммерсантъ».
По данным издания, компания Con Certeza, которая разрабатывает системы технических средств для обеспечения функций оперативно-разыскных мероприятий (СОРМ) на сетях операторов связи, ищет подрядчика для проведения исследования по возможности перехвата и расшифровки трафика мессенджеров WhatsApp, Viber, Facebook Messenger, Telegram, Skype. Это следует из переписки сотрудника Con Certeza с техническим специалистом одной из российских компаний в сфере информационной безопасности (ИБ), копия которой есть у издания. Отмечается, что подлинность данной переписки подтвердили технический специалист и гендиректор этой ИБ-компании.
«Примерный состав работ такой. Рассмотреть основные мессенджеры – WhatsApp, Viber, Facebook Messenger, Telegram, Skype для платформ iOS и Android. Подготовить экспертное заключение по возможности перехвата чувствительных данных, то есть идентификаторов сторон общения, паролей, сообщений, при работе с копией трафика, и продемонстрировать прототип, если есть возможность. Сделать то же самое, но с MITM (атака Man-In-The-Middle – КР) и, если возможность есть, продемонстрировать прототип на локальном стенде», – говорится в письме сотрудника Con Certeza.
В переписке сказано, что на исследование одного мессенджера дается два месяца, начать работы предлагается с Viber.
Оплата работ по каждому мессенджеру составляет 130 тыс. руб. за выполнение основной части исследования и 230 тыс. руб. бонуса «в случае получения идентификаторов сторон либо текста при использовании MITM».
Согласно переписке, цель исследования – «реализация или аргументация о невозможности реализации (данных функций) в системах СОРМ согласно нормативным требованиям к операторам сотовой связи».
Представители Viber, Telegram, WhatsApp и Facebook Messenger не ответили на запросы «КоммерсантЪ», в Microsoft, владеющем Skype, отказались от комментариев.
«Цена мутная. Примерно столько стоит взлом WhatsApp конкретного человека с полным доступом к переписке. Но это неофициальные расценки, и на поток они не ставятся», – сказал изданию консультант по интернет-безопасности Cisco Алексей Лукацкий.
Он утверждает, что до сих пор не удавалось организовать массовый доступ к переписке в мессенджерах, «поэтому заключение о возможности перехвата, скорее всего, будет отрицательным».
Этим летом президент России подписал пакет так называемых «антитеррористических поправок», главными авторами которых выступают депутат Ирина Яровая и член Совета Федерации Виктор Озеров. Основной пункт документа касается хранения операторами связи информации и доступа спецслужб к любым интернет-сведениям.
Подписывайтесь на наc в Twitter и первыми узнавайте главные новости