Компании взламывают переписки в Skype, фейсбук и WhatsApp ради «пакета Яровой»

Компании взламывают переписки в Skype, фейсбук и WhatsApp ради «пакета Яровой»

ПОДЕЛИТЬСЯ

Как пишет печатное издание, подлинность переписки подтвердили и инженерный специалист и гендиректор данной ИБ-компании. Очевидно, осознав это, руководство решило дешифровывать трафик по другому, и обратилось к Con Certeza, которая давно разрабатывает системы для оперативно-разыскных мероприятий (СОРМ).

Русские компании начали искать методы перехвата и расшифровки трафика известных мессенджеров для реализации «Закона Яровой».

Гендиректор и инженерный специалист этой компании подтвердили подлинность этих данных.

В письме сотрудника Con Certeza, в частности, содержится сокращенное техзадание для специалиста, согласно которому необходимо рассмотреть основные мессенджеры (WhatsApp, Viber, социальная сеть Facebook Messenger, Telegram, Skype для платформ iOS и Android) и подготовить экспертное заключение: насколько реален перехват чувствительных данных, в том числе паролей, сообщений, при работе с копией трафика, а еще нужно продемонстрировать прототип. Также необходимо экспертное заключение по возможности перехвата паролей и сообщений.

Кроме того, предлагается сделать то же самое, однако с так называемой атакой посредника — MITM (Man-In-The-Middle, обидчик перехватывает и подменяет сообщения, которыми обмениваются корреспонденты, причем ни один из последних не догадывается о его присутствии в канале) и при возможности «продемонстрировать прототип на локальном стенде».

На исследование одного мессенджера дается два месяца. На исследование любого мессенджера дается два месяца. При это предусмотрена также бонусная часть в объеме 230 тыс. рулей для тех, кто сумеет предоставить «идентификаторы сторон либо тексты при использовании MITM».

Как передает «Ъ» ссылаясь на компанию Con Certerza, на территории Российской Федерации проводится исследование известных менеджеров на предмет уязвимости. За одно исследование Con Certeza заплатит 130 тыс. руб.

ПОДЕЛИТЬСЯ