СМИ рассказали о провале попытки подрядчика МВД вскрыть сеть Тor

СМИ рассказали о провале попытки подрядчика МВД вскрыть сеть Тor

Контракт со структурой МВД, который заключил ЦНИИ ЭИСУ, может быть расторгнут в одностороннем порядке, узнал «Коммерсант». Задача вскрыть сеть Tor оказалась более сложной, чем представлялось вначале, считает издание.

Центральный научно-исследовательский институт экономики, информатики и систем управления (ЦНИИ ЭИСУ) может в одностороннем порядке расторгнуть контракт с МВД по идентификации пользователей сети Tor, пишет «Коммерсант». По мнению издания, идентифицировать пользователей сети Tor оказалось сложнее, чем представлялось раньше, пишет top.rbc.ru.

Институт, который входит в Объединенную приборостроительную корпорацию «Ростеха», заключил контракт на 10 млн руб. с юридической фирмой «Плешаков, Ушкалов и партнеры», уточняет издание. Как следует из информации, размещенной ЦНИИ ЭИСУ на сайте госзакупок, юристы понадобились организации для «подготовки правовой позиции касательно порядка расторжения» четырех госконтрактов между ЦНИИ и структурой МВД России «Специальная техника и связь» (НПО СТиС).

По информации «Коммерсанта», один из четырех упомянутых контрактов предусматривал исследование возможности получить информацию о пользователях анонимной сети Tor и их оборудовании. Еще один контракт предусматривал «создание аппаратно-программного комплекса по проведению негласного и скрытого удаленного доступа к оперативно значимой информации на целевой электронно-вычислительной машине».

В Объединенной приборостроительной корпорации изданию сообщили, что на данный момент контракты между ЦНИИ ЭИСУ и СТиС не расторгнуты. Управляющий партнер адвокатского бюро «Плешаков, Ушкалов и партнеры» Владимир Плешаков от комментариев газете отказался, отметив, что «пока неясно, будут ли они расторгать договоры».

С помощью системы прокси-серверов Tor и соответствующего программного обеспечения пользователи могут сохранять анонимность в интернете при посещении сайтов, публикации материалов, отправке сообщений и при работе с другими приложениями.

В феврале 2015 года председатель профильного комитета Госдумы Леонид Левин выступил за досудебную блокировку интернет-анонимайзеров. «В то же время заслуживает внимания вопрос о досудебной блокировке анонимизаторов, средств доступа в анонимные сети типа Tor», — отметил тогда Левин. По его мнению, эти меры позволят не только ограничивать доступ к запрещенной информации, которую можно найти с помощью анонимайзеров, но и расширить возможности по борьбе с распространением вирусных программ.

Российские Android-приложения массово научились искать VPN на смартфонах

Эксперты RKS Global повторно проверили 30 популярных российских Android-приложений и выяснили, что теперь все они умеют детектировать VPN. Более того, часть приложений, судя по сетевым логам, отправляет такую информацию на свои серверы для дальнейшего анализа.

Семь приложений — Wildberries, «2ГИС», МТС, Ozon, «Мегамаркет», RuStore и «Одноклассники». Все они теперь могут получать полный список установленных VPN-клиентов на устройстве. Раньше такой подход встречался лишь в отдельных случаях.

Исследование называется «Выявление слежки в 30 популярных российских приложениях» (PDF). Специалисты изучали APK-файлы из RuStore и Google Play с помощью статического анализа: декомпилировали приложения и проверяли их по 68 контрольным точкам в 12 категориях. При этом авторы подчёркивают ограничение методики: динамического тестирования на реальных устройствах не проводилось.

 

Активизация таких проверок связана с рекомендациями регуляторов. Ранее Минцифры попросило операторов связи и ИТ-компании принимать меры против использования средств обхода блокировок. С 15 апреля многие российские платформы начали ограничивать доступ пользователям с включённым VPN, а реальный список таких сервисов оказался шире первоначальных ожиданий.

 

В Минцифры также заявляли, что российские сервисы доступны пользователям за рубежом. Если же сайт или приложение ошибочно требует отключить VPN, даже когда он не используется, пользователям советуют обращаться в поддержку конкретного сервиса.

Параллельно в открытом доступе появились тестовые проекты для Android, которые демонстрируют способы выявления VPN и прокси на устройстве. Среди них RKNHardering.

RSS: Новости на портале Anti-Malware.ru