4 октября 2016 г. в 04:42

В России приступили к дешифровке сообщений мессенджеров

Российские компании приступили к поиску возможности получения доступа к переписке пользователей WhatsApp, Viber, Facebook Messenger, Telegram и Skype, пишет во вторник «Коммерсант».

Издание отмечает, что Con Certeza, которая разрабатывает системы технических средств для обеспечения функций оперативно-разыскных мероприятий (СОРМ) на сетях операторов связи, ищет подрядчика для проведения исследования по возможности перехвата и расшифровки трафика популярных мессенджеров: WhatsApp, Viber, Facebook Messenger, Telegram, Skype. Это следует из переписки сотрудника Con Certeza с техническим специалистом одной из российских компаний в сфере информационной безопасности (ИБ).

«Примерный состав работ такой. Рассмотреть основные мессенджеры — WhatsApp, Viber, Facebook Messenger, Telegram, Skype для платформ iOS и Android. Подготовить экспертное заключение по возможности перехвата чувствительных данных, то есть идентификаторов сторон общения, паролей, сообщений, при работе с копией трафика, и продемонстрировать прототип, если есть возможность. Сделать то же самое, но с MITM (атака Man-In-The-Middle) и, если возможность есть, продемонстрировать прототип на локальном стенде», – цитирует издание письмо письмо сотрудника Con Certeza.

Газета пишет, что на исследование одного мессенджера дается два месяца, начать работы предлагается с Viber. Оплата работ по каждому мессенджеру составляет 130 тыс. рублей за выполнение основной части исследования и 230 тыс. руб. бонуса «в случае получения идентификаторов сторон либо текста при использовании MITM».

Президент России Владимир Путин подписал 7 июля поправки в антитеррористическое законодательство, предложенные депутатом Ириной Яровой и сенатором Виктором Озеровым. Изменения предусматривают обязанности интернет-компаний хранить текстовые сообщения, голосовую информацию, изображения, звуки, видео, иные электронные сообщения пользователей на протяжении шести месяцев. Операторы связи также должны будут хранить информацию о фактах приема, передачи, доставки сообщений и звонков в течение трех лет, интернет-компании – в течение года.