Темы расследованийFakespertsПодписаться на еженедельную Email-рассылку
Новости

ФСБ собирается расшифровывать весь интернет-трафик россиян

The Insider

ФСБ, Минкомсвязь и Минпромторг приступили к обсуждению технических решений, позволяющих расшифровывать весь интернет-трафик россиян. Об этом пишет «Коммерсант» со ссылкой сразу на  несколько источников.

Для анализа трафика планируется использовать DPI-системы, которые и сейчас применяются многими операторами, например для URL-фильтрации по спискам «запрещенных» сайтов.

Руководитель одной из компаний-разработчиков DPI-систем Сергей Никулин утверждает, если использовать эти системы «во зло», можно «с успехом шпионить за всеми абонентами провайдеров, у которых такие системы установлены, что порождает риски нарушения конституционных прав граждан и государственной безопасности».

По словам одного из источников, ведомства пришли к выводу, что хранить эксабайты шифрованного интернет-трафика не имеет смысла. «ФСБ выступает за то, чтобы расшифровывать весь трафик в режиме реального времени и анализировать его по ключевым параметрам, условно говоря, по слову «бомба«. Министерства настаивают на расшифровке трафика лишь по тем абонентам, которые привлекут внимание правоохранительных органов», - рассказал собеседник издания.

Один из наиболее вероятных вариантов дешифровки - установка на сетях операторов оборудования, способного выполнять MITM-атаку.

«Для пользователя это оборудование притворяется запрошенным сайтом, а для сайта - пользователем. Получается, что пользователь будет устанавливать SSL-соединение с этим оборудованием, а уже оно - с сервером, к которому обращался пользователь. Оборудование расшифрует перехваченный от сервера трафик, а перед отправкой пользователю заново зашифрует его SSL-сертификатом, выданным российским удостоверяющим центром. Чтобы браузер пользователя не выдавал ему оповещений о небезопасном соединении, российский УЦ должен быть добавлен в доверенные корневые центры сертификации на компьютере пользователя», - пояснил собеседник издания.

Ранее стало известно, что Минкомсвязи разрабатывает законопроект, подразумевающий полный контроль государства над всей инфраструктурой российского интернета. Документ с рабочим названием «Об автономной системе интернет» предлагает комплекс поправок в законы «О связи» и «Об информации».