В России приступили к поиску варианта дешифровки мессенджеров во исполнение пакета антитеррористических законов, соавтором которого выступила депутат Госдумы Ирина Яровая. Об этом 4 октября пишет «Коммерсантъ» со ссылкой на корпоративную переписку.
Компания Con Certeza, разрабатывающая системы технических средств для обеспечения функций оперативно-разыскных мероприятий (СОРМ) на сетях операторов связи, ищет подрядчика для исследования возможности перехвата и расшифровки трафика популярных мессенджеров.
«Примерный состав работ такой. Рассмотреть основные мессенджеры — WhatsApp, Viber, Facebook Messenger, Telegram, Skype для платформ iOS и Android. Подготовить экспертное заключение по возможности перехвата чувствительных данных, то есть идентификаторов сторон общения, паролей, сообщений, при работе с копией трафика, и продемонстрировать прототип, если есть возможность. Сделать то же самое, но с MITM (атака Man-In-The-Middle. — Прим. ред.) и, если возможность есть, продемонстрировать прототип на локальном стенде», — сказано в письме одного из сотрудников Con Certeza.
Вознаграждение за выполнение основной части работ по каждому мессенджеру составит 130 тысяч рублей, еще по 230 тысяч рублей подрядчик получит в качестве бонуса «в случае получения идентификаторов сторон либо текста при использовании MITM».
При этом опрошенные изданием эксперты сомневаются, что эта задача является технически осуществимой, особенно если мессенджеры используют end-to-end-шифрование, когда ключ для расшифровки данных хранится только на устройствах участников переписки.
«Пакет Яровой» был подписан президентом России Владимиром Путиным 7 июля. Чтобы выполнить его положения, силовые и гражданские ведомства обсуждают возможность анализа всего интернет-трафика россиян в режиме реального времени.