У Росії шукають способи розшифрувати листування у месенджерах

Російські компанії в рамках виконання вимог "пакету Ярової" почали пошук способів доступу до листування користувачів популярних месенджерів

Про це повідомляє "Комерсант".

Компанія Con Certeza, яка розробляє системи технічних засобів для забезпечення функцій оперативно-розшукових заходів (СОРЗ) на мережах операторів зв'язку, шукає підрядника для проведення дослідження щодо можливості перехоплення і дешифрування трафіку WhatsApp, Viber, Facebook Messenger, Telegram і Skype.

Про це стало відомо з листування співробітника Con Certeza з технічним спеціалістом однієї з російських компаній у сфері інформаційної безпеки, з вмістом якого вдалося ознайомитися виданню.

Мета дослідження - "реалізація або аргументація про неможливість реалізації (даних функцій, - ред.) у системах СОРЗ згідно нормативних вимог до операторів стільникового зв'язку", - йдеться в листі співробітника Con Certeza.

"Підготувати експертний висновок щодо можливості перехоплення чутливих даних, тобто ідентифікаторів сторін спілкування, паролів, повідомлень, при роботі з копією трафіку, і продемонструвати прототип, якщо є можливість. Зробити те ж саме, але з MiTM (атака Man-In-The-Middle, - ред.) і, якщо є можливість, продемонструвати прототип на локальному стенді", - йдеться в листі співробітника Con Certeza.

З листування випливає, що на дослідження одного месенджера дається два місяці, пропонується почати роботи з Viber. Оплата робіт щодо кожного месенджера становить 130 тисяч рублів (близько $2 тисяч) за виконання основної частини дослідження та 230 тисяч рублів (понад $3,5 тисячі) бонусу "в разі отримання ідентифікаторів сторін або тексту при використанні MiTM".

Представники Viber, Telegram, WhatsApp і Facebook Messenger на запити видання не відповіли, а в Microsoft, що володіє Skype, відмовилися від коментарів.

Пакет "антитерористичних поправок", розроблений депутатом Держдуми Росії Іриною Яровою і російським сенатором Віктором Озьоровим, був підписаний президентом РФ Володимиром Путіним на початку липня. "Пакет Ярової", серед іншого, зобов'язує операторів зв'язку зберігати дані про листування і розмови користувачів протягом півроку, а також надавати спецслужбам ключі шифрування.