«Коммерсант»: связанная с МТС компания начала искать способы дешифровки мессенджеров
Связанная с оператором МТС компания Con Certeza начала искать способы получить доступ к переписке пользователей мессенджеров WhatsApp, Viber, Facebook Messenger, Telegram и Skype для реализации «закона Яровой», который предполагает перехват и полную расшифровку трафика россиян для борьбы с терроризмом. Об этом сообщает газета «Коммерсант».
В распоряжении «Коммерсанта» оказалась копия переписки сотрудника компании Con Certeza, разрабатывающей системы технических средств для обеспечения функций оперативно-розыскных мероприятий на сетях операторов связи, с техническим специалистом одной из российских компаний в сфере информационной безопасности, название которой не уточняется. Из переписки следует, что Con Certeza ищет подрядчика для исследований возможностей перехвата и расшифровки трафика популярных мессенджеров.
«Примерный состав работ такой. Рассмотреть основные мессенджеры — WhatsApp, Viber, Facebook Messenger, Telegram, Skype для платформ iOS и Android. Подготовить экспертное заключение по возможности перехвата чувствительных данных, то есть идентификаторов сторон общения, паролей, сообщений, при работе с копией трафика, и продемонстрировать прототип, если есть возможность», — говорится в письме сотрудника Con Certeza.
То же самое, как следует из этого письма, нужно сделать с атакой Man-In-The-Middle (MITM) или «атакой посредника» — когда сообщения перехватываются и подменяются, но корреспонденты не знают о присутствии перехватчика в канале — и продемонстрировать прототип на локальном стенде при наличии возможности. Начать предлагается с Viber, на исследование каждого мессенджера дается два месяца. За выполнение основной части исследования каждого мессенджера предлагается 130 тысяч рублей, а также 230 тысяч бонуса «в случае получения идентификаторов сторон либо текста при использовании MITM».
Согласно письму сотрудника Con Certeza, цель исследования — это реализация этих функций в системе оперативно-розыскных мероприятий согласно нормативным требованиям к операторам сотовой связи или аргументация о невозможности их реализации. Специалист, с которым сотрудник Con Certeza вел переписку, рассказал «Коммерсанту», что «был готов взяться за работу, если по окончании ее результат будет выложен публично, на что получил отказ».
Подлинность этой переписки газете подтвердили сам специалист и гендиректор компании, в которой он работает. Сотрудник Con Certeza на вопросы издания не ответил, пообещав переслать их «тем, кто в курсе ситуации». Представители мессенджеров Viber, Telegram, WhatsApp и Facebook Messenger на запросы газеты не ответили. В компании Microsoft, которая владеет Skype, от комментариев отказались.
Газета приводит данные kartoteka.ru, согласно которым 76% ООО «Кон Цертеза» принадлежит Михаилу Лемешеву, остальная доля — ООО «НЛП Груп», которым также владеют Лемешев и ООО «Кон Цертеза». Два источника «Коммерсанта» на рынке телекоммуникаций утверждают, что «НЛП Груп» создали бывшие сотрудники МТС, и она в основном обслуживает этого оператора. Компанию Con Certeza возглавляет Андрей Лемешев, который в 2007 году упоминался в закупочной документации МТС как сотрудник этого оператора. В МТС давать комментарии «Коммерсанту» отказались.
Читайте также