Агентство нацбезопасности США пыталось прослушать телефон Медведева

Агентство нацбезопасности США пыталось прослушать телефон Медведева

Агентство национальной безопасности США пыталось прослушать телефонные разговоры Дмитрия Медведева, занимавшего в тот момент пост президента России, во время его визита в Лондон на саммит «Большой двадцатки» в 2009 году. Об этом пишет вечером 16 июня британская газета The Guardian со ссылкой на документы, предоставленные бывшим сотрудником ЦРУ и Агентства национальной безопасности США Эдвардом Сноуденом.

Согласно отчетам АНБ, переданным британским спецслужбам, специалисты американо-британской базы радиоперехвата Menwith Hill в графстве Северный Йоркшир пытались расшифровать звонки Медведева и других российских делегатов в Москву, которые осуществлялись через спутниковые каналы связи. Насколько успешной была эта операция, газета не сообщает.

В документах, оказавшихся в распоряжении The Guardian, также содержатся свидетельства того, что британские спецслужбы по распоряжению правительства Великобритании осуществляли электронную слежку за иностранными политиками во время встреч как глав государств, так и министров финансов государств-членов «Большой двадцатки» (G20), проходивших в 2009 году в Лондоне. По данным газеты, Британское агентство электронной безопасности GCHQ контролировало электронную переписку и телефонные звонки политиков. Речь идет, в частности, о представителях ЮАР и Турции. Слежка осуществлялась при помощи организованных спецслужбами интернет-кафе, а также принадлежащих участникам саммитов смартфонов Blackberry, передает uinc.ru.

Круглосуточное дежурство обеспечивали в течение конференций 45 аналитиков, которые формировали краткие сводки о всех телефонных звонках. Полученную информацию спецслужбы передали британскому правительству. В материалах подчеркивается, что информация поступала не задним числом, а в реальном времени, что позволяло корректировать ход переговоров. Применяемые спецслужбами технологии прослушки названы в документах «революционными». Информация о слежке во время саммитов G20 была опубликована британской газетой накануне открытия саммита «Большой восьмерки» в Северной Ирландии. Как сообщало ранее РИА Новости, президент Владимир Путин 16 июня на день отложил вылет из Лондона из-за «неготовности» британской стороны к приему лидеров G8 в воскресенье. 

Бесплатные VPN начали умирать за пару дней, IP уже ни при чём

Бесплатный VPN из Telegram бодро запускается, а через несколько дней Reels замирают, YouTube уходит в бесконечную загрузку, а Gemini встречает ошибкой 403. Современные системы фильтрации научились распознавать туннели даже без расшифровки трафика.

По версии пользователя Хабра Djin22, теперь одного нового IP-адреса может быть недостаточно.

Анализаторы изучают размеры пакетов, интервалы между ними, структуру TLS-соединения и другие косвенные признаки. Если трафик ведёт себя как прокси, маскировка под обычный HTTPS уже не всегда спасает.

Один из характерных сценариев автор называет «проблемой 16 КБ»: соединение успешно устанавливается, передаёт первые данные, а затем резко замедляется или обрывается. Для борьбы с этим используют фрагментацию пакетов, уменьшение размера TCP-сегментов и десинхронизацию DPI с помощью zapret. Идея проста: сервер должен получить нормальный поток, а анализатор — головоломку.

Отдельная история — сервисы Google. Они могут учитывать TLS-отпечаток клиента и замечать, когда программа притворяется Chrome не слишком убедительно. В sing-box для более правдоподобной имитации браузера применяют uTLS.

Если Telegram не работает даже через VLESS Reality, автор предлагает ShadowTLS v3: протокол маскирует соединение под обычную TLS-сессию с разрешённым ресурсом. Ещё один приём — padding, то есть добавление случайных данных для изменения размеров пакетов и усложнения статистического анализа.

В качестве готовых вариантов Djin22 перечисляет hynet.cloud, AmneziaVPN, Red Shield VPN, Cloudflare WARP и собственные серверы на Xray или sing-box. Однако часть текста о hynet.cloud выглядит рекламно, а заявления об «эмуляции JA4», residential-маршрутизации и автоматическом переключении протоколов приводятся без независимого подтверждения.

RSS: Новости на портале Anti-Malware.ru