Le Kremlin de Moscou et le drapeau russe - Sputnik Молдова
Россия
Читайте актуальные новости, аналитику, обзоры, колонки и узнавайте о событиях в России – в материалах Sputnik Молдова.

Версия СМИ: в России будут расшифровывать трафик WhatsApp и Viber

CC BY 2.0 / Microsiervos / iOS 8 iconsWhatsapp, Facebook Messenger, Telegram, Messages
Whatsapp, Facebook Messenger, Telegram, Messages - Sputnik Молдова
Подписаться
Для реализации положений "закона Яровой" ФСБ, Минкомсвязь и Минпромторг обсуждают набор технических решений, которые позволят реализовать доступ ко всему интернет-трафику россиян.

КИШИНЕВ, 4 окт — Sputnik. Российские компании приступили к решению задачи по получению доступа к переписке пользователей WhatsApp, Viber, Facebook Messenger, Telegram и Skype, сообщает РИА Новости.

Полиция - Sputnik Молдова
Общество
Полиция Молдовы будет доступна и через Viber

Компания Con Certeza, которая разрабатывает системы технических средств для обеспечения функций оперативно-разыскных мероприятий (СОРМ) на сетях операторов связи, ищет подрядчика для проведения исследования по возможности перехвата и расшифровки трафика популярных мессенджеров, следует из переписки сотрудника Con Certeza с техническим специалистом одной из российских компаний в сфере информационной безопасности (ИБ).

Согласно переписке, на исследование одного мессенджера дается два месяца, начать работы предлагается с Viber.

"Исходя из описания, исследование Con Certeza будет сосредоточено на возможности получения информации о самом факте общения идентифицируемых пользователей, их переписки и в случае успешной реализации MITM подмены ее содержания",— отмечает гендиректор Qrator Labs Александр Лямин.

Для реализации положений "закона Яровой" ФСБ, Минкомсвязь и Минпромторг обсуждают набор технических решений, которые позволят реализовать доступ ко всему интернет-трафику россиян, включая перехват и дешифровку трафика с помощью MITM-атак (когда для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем).

"Теоретически перехватывать зашифрованный трафик, в том числе и от мессенджеров, использующих end-to-end-шифрование, осуществимая задача. Мессенджеры обмениваются публичными частями криптографических ключей перед началом переписки, которые можно подменить, что позволит расшифровать. Есть технологии, нацеленные на защиту от такого типа атак,— Key Pinning, то есть привязка конкретных сертификатов к конкретному веб-сайту или приложению. Мессенджеры, как и другие приложения, например банковские клиенты, использующие Key Pinning, откажутся работать в случае подмены сертификата для защиты пользователя",— поясняют в Digital Security.

Лента новостей
0