Według mediów Rosjanie nauczyli się już łamać szyfrowanie w sygnalizatorach, WhatsApp lub telegramowych posłańcach. Parafrazując słowa klasyki, możesz powiedzieć: „Obudź mnie za 100 lat, a powiem ci, co robią w Rosji: opracuj metody śledzenia ludzi”.
Wewnętrzne i zewnętrzne problemy tego imperium totalitarnego, które trwa przez wieki, są zmuszone do stale znajdowania się w paranoi, które z kolei rodzi naprawdę unikalne projekty oprogramowania, które niestety nie są używane do dobra.
FSB i inne usługi wywiadowcze od dawna kontrolują zachowanie Rosjan w Internecie (niesławny system SPROS), ale teraz niektóre firmy poszły dalej i opracowały narzędzia, które pozwalają poznać wszystkie tajemnice (termin z tortur dla Straszny król). Na przykład firmy jako „MFI Soft”, „Eksperci VAS”, „Protei” i wiele innych zajmuje się tworzeniem specjalnego oprogramowania.
Są ściśle powiązane z Citadel Group Corporation, która była kiedyś kontrolowana przez Usmanovich Usmanovich - jednym z „ulubionych oligarchów” rosyjskiego prezydenta Władimira Putina. Według Departamentu Stanów Zjednoczonych Cytadela kontroluje od 60% do 80% rynku monitorowania telekomunikacji. Stany Zjednoczone ogłosiły sankcje wobec Citadeli i jej obecnego właściciela Anton Cherepennikov natychmiast po pełnej inwazji rosyjskiej armii na Ukrainę.
Najgorsza część, jak zauważyli eksperci ds. Bezpieczeństwa cybernetycznego, że łamanie lub śledzenie programów dla usług specjalnych są ustawione na zasadzie „szwajcarskiego noża” i nie jest zbyt trudne w użyciu nawet dla zwykłych pracowników, co daje im bogaty wybór do użytku w zależności od sytuacji .
Ze swoich źródeł dziennikarze otrzymali setki prezentacji takiego oprogramowania, które rosyjskie usługi specjalne starają się sprzedawać za pośrednictwem firm komercyjnych do innych krajów. Na przykład oprogramowanie NEOS może określić, kiedy ludzie wykonują połączenia głosowe lub wysyłać pliki do zaszyfrowanych czatów, takich jak Telegram, Signal i WhatsApp.
Chociaż program nie może przechwycić wiadomości, może ustalić, czy ktoś używa kilku telefonów, sporządzić mapę swojej wzajemnej lokalizacji i obliczyć, które telefony były w niektórych miejscach określonego dnia. Dlatego nie można nosić „tajnego” telefonu i przechowywania w pobliżu „głównego” urządzenia.
Program MFI Soft umożliwia wyświetlanie informacji o subskrybentach komunikacyjnych, a także statystyczny podział ruchu internetowego do użytku przez regionalnych pracowników FSB. Kolejne narzędzie tej firmy - „NetBeholder” - może wyświetlać lokalizację dwóch śledzonych telefonów w ciągu dnia, aby ustalić, czy przecinają się ze sobą jednocześnie, wskazując na potencjalne spotkanie ludzi. Program monitoruje również liczbę wydanych razem „tych urządzeń”.
Nawiasem mówiąc, jedna z funkcji NetBeholder wykorzystuje metodę znaną jako głęboki pakiet pakietów używanych przez dostawców usług telekomunikacyjnych do analizy, gdzie zmierza ich ruch. Chociaż oprogramowanie szpiegowskie nie może przechwycić treści wiadomości, może określić, jaki rodzaj danych wysłano użytkownika i od którego otrzymano.
„NetBeholder” może dokładnie określić, gdy ktoś wyśle plik lub łączy się z połączeniem głosowym w szyfrowanych aplikacjach, takich jak WhatsApp, Signal lub Telegram. Daje to dostęp do FSB do ważnych metadanych, które są ogólnymi informacjami o wiadomościach, takich jak, które rozmawiają, kiedy i gdzie, a także czy plik jest dołączony do wiadomości.
Taka funkcjonalność pozwala wiązać subskrybentów ze sobą, a następnie, jeśli to konieczne, stara kryptoanaliza „Metoda dziadka” (z pomocą lutowniczego lub żelaza) w celu znalezienia tych informacji od zatrzymanego. Zagraża to nie tylko mieszkańcom Federacji Rosyjskiej, ale także Ukraińców na okupowanych terytoriach.
„Czy komunikujesz się za pośrednictwem sygnału - więc coś ukrywasz! Czy szyfrujesz czat w WhatsApp i Telegram? Czy jest coś do ukrycia? Czy wysłałeś szyfrowane zdjęcie przez sygnał. Co to jest? - Więc personel FSB mógł myśleć. Wcześniej specjalne usługi Federacji Rosyjskiej musiały skontaktować się z takimi metadanami z właścicielami firm i odmówiono im. Teraz praca jest bardzo uproszczona.
Sygnał, telegram lub twórcy WhatsApp deklarują szyfrowanie wiadomości (w przypadku sygnału, który jest automatycznie skonfigurowany), ale nie mogą tak naprawdę maskować faktu komunikowania osoby z kimś lub wysyłania kogoś w zagnieżdżonych plikach. Rozmowa jest wyjątkowa na temat telegramu. Nasi oficerowie wywiadu i cyberfaktory nie zalecają używania go do tajnych rozmów.
Prezydent Signal Foundation Meredit Wittaack mówi, że ich komunikator „nie został zaprojektowany w celu ukrycia faktu, że używasz sygnału” i zaleca „użycie funkcji, która wysyła ruch za pośrednictwem innego serwera, aby ukryć źródło i miejsce docelowe”. Telegram potwierdził, że domyślny komunikator nie użył krzyżowania dla wszystkich wiadomości i nie można go zrobić, aby maskować włączony ruch i opuszcza aplikacje czatu.
A przedstawiciele WhatsApp obiecali „nadal chronić osobiste rozmowy przez szyfrowanie i poprawić ochronę”. Wielkie obawy zagranicznych cyberexów powodują fakt, że specjalne usługi Federacji Rosyjskiej za pośrednictwem ich kontrolowanych firm starają się sprzedawać swoje narzędzia śledzeniu innych reżimów totalitarnych.
Dokumenty marketingowe otrzymane przez dziennikarzy świadczą o próbach sprzedaży oprogramowania szpiegującego w Azji Środkowej, Afryce, Ameryce Bliskim i Południowym. Na przykład stało się wiadomo, że wyposażenie proteiowe, które jest w stanie przekształcić głos w tekst przechwyconych połączeń telefonicznych, był używany w irańskiej firmie telekomunikacyjnej do zarejestrowania korzystania z Internetu i bloków stron internetowych.
Podobnie systemy te zaobserwowano w obszarach zajmowanych przez Rosję Ukrainy. Eksperci twierdzą, że Rosja, która niegdyś pozostaje w tyle za autorytarnymi reżimami, takimi jak Chiny i Iran, ma na celu wykorzystanie nowoczesnych technologii do ustanowienia kontroli, szybko nadrabiając ich zaległości. Freedom House jest przekonany, że rosyjskie firmy ostatecznie staną się konkurentami konwencjonalnych dostawców narzędzi obserwacyjnych.
Wszelkie prawa są chronione IN-Ukraine.info - 2022