Безопасность в сети: СОРМ

BlackCatService

Безопасность
Проверенный сервис
Сервис
Сообщения
74
Реакции
174
СОРМ – является не просто комплексом оборудования и программного обеспечения, необходимого для проведения законного перехвата. Сегодня – это отдельная отрасль, включающая себя научные исследования вопроса, производство и техническую поддержку оборудования, разработку программных продуктов и интерфейсов, отрасль, которая распространяется свое влияние на все существующие связи, за исключением телеграфных каналов.
Следует различать понятия «СОРМ-1» (систему прослушивания телефонных переговоров, организованную в 1996 году) и «СОРМ-2» систему протоколирования обращений к сети Интернет
Вкратце система СОРМ включает в себя три компонента:
- Аппаратно-программная часть (устанавливается у оператора связи);
- Удаленный пункт управления (устанавливается у правоохранительных органов);
- Канал(ы) передачи данных (обеспечивается провайдером для установки связи с пунктом удаленного управления).
Если в качестве примера рассматривать интернет-провайдера, то работа системы выглядит следующем образом. У провайдера устанавливается специальное устройство. Это устройство подключается непосредственно к интернет-каналу, а оборудование провайдера для организации доступа в интернет подключается уже к оборудованию СОРМ. В результате получается, что весь входящий и исходящий трафик будет проходить через спец-устройство, а значит, в случае необходимости сможет быть перехвачен правоохранительными органами.
СОРМ обеспечивает два режима передачи информации:
- Передача статистической информации;
- Передача полной информации.
СОРМ имеет несколько поколений:
- СОРМ - 1 это слежение за аналоговой связью, телефонными переговорами.
-СОРМ - 2 создан для прослушивания мобильной связи и основное это конечно контроль Интернета.
-СОРМ - 3 новейший вариант, обеспечивает объединение всех вышеуказанных систем и дополнительно контролирует часть VPN серверов, прослушивает в прямом эфире Skype, ICQ, спутниковую связь и ряд других нововведений. Но ключевой фактор СОРМ 3 - это единая глобальная база данных которая взаимно связанна с различными направлениями СОРМ.
Слежение - хотя это и не главная функция СОРМ, главная функция СОРМ это глобальный контроль трафика в масштабах страны, подобные СОРМ системы есть и в других странах.
СОРМ стоит во всех дата центрах страны, у всех провайдеров разных уровней, в точках коммуникации трафика, на всех крупнейших поисковиках, на всех крупнейших социальных проектах (а-ля одноклассники).
Более того СОРМ (не система конечно, сотрудники) очень активно взаимодействуют с программистами которые пишут системы коммуникации (IP-телефония, мессенджеры и т. п.) или грубо говоря они способствуют внедрению закладок (бэкдоров) в эти программы чтобы иметь возможность прослушивания.
Третий элемент системы - обязательная сертификация криптографических программ и устройств, то есть вам не разрешат торговать и разрабатывать криптопрограммы или криптографические устройства, или протоколы, все их вы должны сертифицировать. Не буду подробно останавливаться на этих моментах, главное вы должны понять как важно использовать для обеспечения безопасности программы с открытыми исходными кодами, особенно в сфере связи и криптографии.

Для кого то данная тема будет уже известной, а для кого то станет немного понятнее, как все происходит.

И помните, за безопасность нужно платить, а за ее отсутствие - расплачиваться!
 
Шифрование защищает от перехвата же так? Условно перехваченная информация будет в виде хаотичного набора символов.
 
Шифрование защищает от перехвата же так? Условно перехваченная информация будет в виде хаотичного набора символов.
Все практически верно.
Расшифровать практически не возможно. Под «практически» имеется ввиду, что от типа шифрования это может занять от месяца до 10-20 лет примерно.
Но не забываем, что при отправке допустим HTTPS шифрования или какого то другого, система СОРМ так же видит и анализирует соединение - точка выхода, даже если есть VPN его точку выхода и куда. Вычисляется VPN и уже по таймингу вычисляется либо реальный IP адрес, либо уже работа с «владельцем» VPN, которые в свою очередь чаще всего спокойно выдают логины по запросам, потому что часто пользователи используют русскоязычные VPN, сервера которых по заявлению владельцев расположены за границей, а на самом деле на территории России.
 
В каждых странах свои модули биллинга в пропуске трафика помнить и понимать нужно это
 
Хотели бы уже бы давно всех перехватили получается)
 
Снятие информации с технических каналов связи (КТКС).


Получение информации, передаваемых по электронным каналам связи, либо содержащаяся в компьютерных сетях или системах. Интернет, смс. Требуется получение судебного решения.
Сообщение обновлено:

На территории РФ в СОРМе есть функция, затроянить любой смартфон, перейти с одного смартфона на другой, который у вас рядом "секретный", данный вид ОРМ доступен уже более 20ти лет. Аналогично происхдит работа и по компьютерам,ноутбукам и т.д.
Сообщение обновлено:

Все практически верно.
Расшифровать практически не возможно. Под «практически» имеется ввиду, что от типа шифрования это может занять от месяца до 10-20 лет примерно.
Но не забываем, что при отправке допустим HTTPS шифрования или какого то другого, система СОРМ так же видит и анализирует соединение - точка выхода, даже если есть VPN его точку выхода и куда. Вычисляется VPN и уже по таймингу вычисляется либо реальный IP адрес, либо уже работа с «владельцем» VPN, которые в свою очередь чаще всего спокойно выдают логины по запросам, потому что часто пользователи используют русскоязычные VPN, сервера которых по заявлению владельцев расположены за границей, а на самом деле на территории России.
Если абонент известен, то используется перехват ключа шифрования и атака типа : человек посередине, ваш трафик будет записан в открытом виде.
 
Последнее редактирование:
Tor животворящий защитит
 
А орбот это же тор на все устройство он даже лучше получается или я чегото не понимаю?
 
А орбот это же тор на все устройство он даже лучше получается или я чегото не понимаю?
Tor и Orbot - это две разные вещи, но они связаны друг с другом.

Tor (The Onion Router): Tor - это бесплатное и открытое программное обеспечение для обеспечения анонимности и защиты конфиденциальности в Интернете. Он работает по принципу маршрутизации вашего интернет-трафика через сеть узлов, известных как "узлы Tor" или "серверы прокси". Каждый узел в этой сети шифрует ваш трафик перед передачей следующему узлу, что делает сложным отслеживание вашего интернет-поведения. Tor также позволяет получать доступ к заблокированным или цензурируемым сайтам, обходя такие ограничения.

Orbot: Orbot - это приложение для мобильных устройств, которое позволяет использовать сеть Tor на устройствах с операционной системой Android. Оно работает как прокси-сервер на вашем мобильном устройстве, направляя трафик через сеть Tor и обеспечивая вашу анонимность и конфиденциальность при использовании интернета на смартфоне или планшете.

Таким образом, Tor - это сеть и программное обеспечение для обеспечения анонимности в Интернете, в то время как Orbot - это конкретное приложение, которое позволяет использовать сеть Tor на мобильных устройствах под управлением Android.
 
Народ есть способ спастись от биллинга чтобы полиция ни как не смогла отследить местоположение?
Сообщение обновлено:

Народ есть способ спастись от биллинга чтобы полиция ни как не смогла отследить местоположение?
 
Народ есть способ спастись от биллинга чтобы полиция ни как не смогла отследить местоположение?
Сообщение обновлено:

Народ есть способ спастись от биллинга чтобы полиция ни как не смогла отследить местоположение?
Не брать с собой телефон, а если и брать то без симкарты
 

Похожие темы

Есть два типа людей. Одни думают что провайдер видит каждую их переписку и фотку. Другие уверены что HTTPS защищает от всего. Оба неправы Провайдер не читает твои сообщения в Telegram. Но он знает что ты открыл Telegram, в какое время, сколько трафика ушло и на какой IP. И этого хватает...
Ответы
3
Просмотры
199
Методы отслеживания мусорами/чекистами правонарушений и преступлений, в сети и вне её, и как умный “свободный стрелок” может сделать им превент и остаться безнаказанным, например, после делюги. Приветствую всех присутствующих, достопочтенные медам и месье! Эх, давненько я ничего не публиковал...
Ответы
41
Просмотры
На предстоящей лекции обсудим методы использования СОРМ, его подсистемы и способы противодействия. Запись под постом, требуется поставить "+", или в личные сообщения лектору @Юридическая Служба! На этом основная часть лекция...
Ответы
5
Просмотры
Доброго времени суток, уважаемые форумчане! Увидев объявление о начале конкурса, я не смог пройти мимо и решил внести свою лепту. В текущих реалиях ежедневного усиления контроля за населением, значительно изменился подход к вопросам безопасности при совершении преступлений. Те меры, которые...
Ответы
14
Просмотры
Американский хакер утверждает, что обнаружил эту информацию в секретных документах АНБ из утечки Сноудена Спецслужбы США могли взломать и получить доступ к СОРМ — аппаратно-программному комплексу, предназначенному для слежки за телефонными разговорами, СМС и всеми сообщениями, которыми жители...
Ответы
4
Просмотры
764
Назад
Сверху Снизу