Российские компании в рамках реализации "закона Яровой", в деле борьбы с терроризмом, начали поиск способов доступа к переписке пользователей популярных мессенджеров, сообщает «Коммерсант».
Компания Con Certeza, которая разрабатывает системы технических средств для обеспечения функций оперативно-розыскных мероприятий (СОРМ) на сетях операторов связи, ищет подрядчика для проведения исследования по возможности перехвата и расшифровки трафика WhatsApp, Viber, Facebook Messenger, Telegram и Skype.
Об этом стало известно из переписки сотрудника Con Certeza с техническим специалистом одной из российских компаний в сфере информационной безопасности, с содержанием которой удалось ознакомиться изданию «Коммерсант».
"Примерный состав работ такой. Рассмотреть основные мессенджеры WhatsApp, Viber, Facebook Messenger, Telegram, Skype для платформ iOS и Android. Подготовить экспертное заключение по возможности перехвата чувствительных данных, то есть идентификаторов сторон общения, паролей, сообщений, при работе с копией трафика, и продемонстрировать прототип, если есть возможность", — говорится в переписке.
На изучение одного мессенджера дается два месяца. Цель исследования — "реализация или аргументация о невозможности реализации в системах СОРМ согласно нормативным требованиям к операторам сотовой связи".
Пакет «антитеррористических поправок», разработанный депутатом Ириной Яровой и сенатором Виктором Озеровым, был подписан президентом РФ Владимиром Путиным в начале июля. «Пакет Яровой», в числе прочего, обязывает операторов связи хранить данные о переписке и разговорах пользователей в течение полугода, а также предоставлять спецслужбам ключи шифрования.
Для реализации положений "закона Яровой" ФСБ, Минкомсвязь и Минпромторг обсуждают набор технических решений, которые позволят реализовать доступ ко всему интернет-трафику россиян, включая перехват и дешифровку трафика с помощью MITM-атак (когда для пользователя это оборудование притворяется запрошенным сайтом, а для сайта — пользователем).
Представители Viber, Telegram, WhatsApp и Facebook Messenger на запросы издания "Ъ" не ответили, а в Microsoft, владеющем Skype, отказались от комментариев.


