Рабочая группа Кремля признала подготовку прослушки всего зашифрованного интернет-трафика.
Расшифровку данных предполагается вести хакерскими методами.
Член рабочей группы при администрации президента России Наталья Касперская подтвердила, что власти готовят проект расшифровки и анализа всего интернет-трафика россиян. Об этом пишет «Коммерсант».
«Тема передачи SSL-сертификата органам власти всплывала. Лоббируют ее Роскомнадзор и ФСБ, которым это нужно. И это требование передачи сертификата — абсолютно правильная вещь, потому что сейчас у нас есть кусок Интернета, который совершенно неподконтролен собственной стране, что неправильно», — заявила она.
Гендиректор InfoWatch Наталья Касперская состоит в рабочей группе «ИТ + Суверенитет» при администрации президента РФ. Ранее газета выяснила, что ФСБ, Минкомсвязь и Минпромторг обсуждали набор технических решений, с помощью которых можно получить доступ к содержимому зашифрованного интернет-трафика россиян.
При этом собеседники издания утверждали, что речь идет о хакерском методе дешифровки — установке в сетях операторов оборудования, способного выполнять MITM-атаку (Man in the Middle).
Суть метода в том, что установленное провайдером оборудование для пользователя притворяется сайтом, на который хочет зайти пользователь, а для сайта — пользователем. И с тем, и с другим устанавливается защищенное SSL-соединение, но спецслужбы будут видеть весь проходящий через них трафик в незашифрованном виде.
Обычно браузеры предупреждают о проблемах с безопасностью при использовании непроверенных сертификатов шифрования, но в некоторых случаях эти ограничения можно обойти.