Российские компании приступили к решению задачи по получению доступа к переписке пользователей WhatsApp, Viber, Facebook Messenger, Telegram и Skype для реализации «пакета Яровой», в рамках которого для борьбы с терроризмом власти намерены осуществлять перехват и полную дешифровку трафика россиян.
Об этом пишет «Коммерсантъ».
Отмечается, что компания Con Certeza, занимающаяся разработками системы технических средств для обеспечения функций оперативно-разыскных мероприятий (СОРМ) на сетях операторов связи, ищет подрядчика для проведения исследования по возможности перехвата и расшифровки трафика популярных мессенджеров.
«Примерный состав работ такой. Рассмотреть основные мессенджеры — WhatsApp, Viber, Facebook Messenger, Telegram, Skype для платформ iOS и Android. Подготовить экспертное заключение по возможности перехвата чувствительных данных, то есть идентификаторов сторон общения, паролей, сообщений, при работе с копией трафика, и продемонстрировать прототип, если есть возможность. Сделать то же самое, но с MITM (атака Man-In-The-Middle. — Прим. ред.) и, если возможность есть, продемонстрировать прототип на локальном стенде», — говорится в письме сотрудника Con Certeza. Данную переписку сотрудник компании вел с техническим специалистом одной из российских компаний в сфере информационной безопасности (ИБ).
Согласно переписке, на исследование одного мессенджера дается два месяца. Отмечается, что начать работы предлагается с Viber. Оплата работ по каждому мессенджеру составляет 130 тыс. руб. за выполнение основной части исследования и 230 тыс. руб. бонуса «в случае получения идентификаторов сторон либо текста при использовании MITM».
Также в переписке отмечается, что цель исследования — «реализация или аргументация о невозможности реализации (данных функций) в системах СОРМ согласно нормативным требованиям к операторам сотовой связи».
Ранее сообщалось, что в рамках реализации антитеррористического «пакета Яровой» ФСБ, Минкомсвязь и Минпромторг России пытаются найти способ расшифровки собираемых данных пользователей в режиме реального времени.