Рубрика «прослушка» - 3

Выпущен первый технический комплекс для выполнения «закона Яровой» - 1
Схема установки технических средств «Яхонт-374-Голос» для проведения оперативно-розыскных мероприятий. Система устанавливается в дата-центрах интернет-компаний и операторов связи, а пульты управления — у спецслужб. Иллюстрация: «Норси-Транс»

Крупнейший российский производитель систем оперативно-разыскных мероприятий (СОРМ) — компания «Норси-Транс» — предложила первое решение для выполнения отдельных требований «закона Яровой». В каталоге продукции компании появилась система «Яхонт-374-Голос». Эта система соответствует одновременно и законодательству по СОРМ, и пункту 2.2 статьи 13 Федерального закона от 6 июля 2016 г. №374-ФЗ «О внесении изменений в Федеральный закон „О противодействии терроризму” и отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности» — то есть соответствует «закону Яровой», который обязывает операторов хранить голосовой и текстовый трафик абонентов.

Напомним, что с 1 июля 2018 года интернет-сервисы, которые внесены в реестр организаторов распространения информации (ОРИ), обязаны собирать, хранить и предоставлять по запросу правоохранительных органов внутреннюю переписку пользователей, аудио- и видеозвонки, файлы и другой контент, которым обмениваются пользователи.
Читать полностью »

«Жучок» в запчасти для смартфона — еще одна возможность для шпиона - 1

Пользователи мобильных телефонов, которые доверились сервисным центрам, где ремонтируют устройства, могут стать жертвами кибершпионажа. Пока что это лишь теоретическая возможность, показанная специалистами по информационной безопасности, но в этом случае теория без труда может стать практикой, если еще не стала. О пользователях мобильных устройств, которые после ремонта обнаружили в своих телефонах «жучков», особо ничего не слышно. Возможно, причина только в том, что такие модули хорошо спрятаны.

Отчет о проделанной работе, опубликованный группой хакеров, может стать причиной легкой (или не очень) паранойи у многих владельцев мобильных устройств. Но удивляться возможности прослушки не приходится — сделать это не так и тяжело. Причем жертвами кибершпионажа могут стать как пользователи Android телефонов, так и владельцы iOS девайсов.
Читать полностью »

«Мегафон» угрожает повысить цены на связь из-за закона Яровой - 1Финансовый директор «Мегафона» Геворк Вермишян дал интервью «Интерфаксу», в котором рассказал о новой стратегии компании и о том, что «Мегафон» ни в коем случае не собирается интегрироваться с Mail.ru, чей пакет акций они недавно купили. Он рассказал о новой дивидендной политике и осветил другие вопросы. Но самое интересное он рассказал, когда его спросили об оценке затрат на реализацию «закона Яровой».

Финансовый директор сказал, что внедрение дополнительной инфраструктуры для соответствия требованиям законодательству «однозначно повлияет на тарифы».

Насколько сильно повысятся цены — зависит от технических условий и точных расчётов затрат. Сейчас компания занимается такими расчётами.
Читать полностью »

Согласно исследованию сотрудников Mozilla, Google, Cloudflare и ряда университетов, от 4 до 11% защищенных соединений «прослушиваются» в результате установки сомнительных корневых сертификатов на компьютерах пользователей, которые даже и не догадываются о риске. Сегодня я расскажу о том, как наша команда привлекает внимание к этой проблеме с помощью Яндекс.Браузера.

Борьба с перехватом HTTPS-трафика. Опыт Яндекс.Браузера - 1

Вряд ли на Хабре стоит подробно рассказывать об SSL-сертификатах и тех задачах, которые они решают, но на всякий случай коротко напомним о главном (вы можете просто пропустить пару абзацев, если хорошо представляете принципы работы). Получить закрытый замочек в адресной строке браузера сейчас легко и быстро может любой сайт, поэтому сертификат это ни в коей мере не признак «надежности» сайта, несмотря на соответствующую маркировку в Chromium. Тем не менее он выполняет важную функцию защиты наших с вами данных от перехвата. Администратору сети или злоумышленнику, получившему доступ к трафику, нужно еще придумать способ для расшифровки потока, что обычно сделать затруднительно при стойкой криптографии и отсутствии ключа.

Читать полностью »

Опубликовано руководство пользователя ЦРУ по удалённой прослушке телевизоров Samsung - 1
Представитель хищной расы Плачущих ангелов

Поклонники научно-фантастического сериала «Доктор Кто» прекрасно помнят инопланетную расу хищников Плачущие ангелы (Weeping Angels). Это персонажи эпизода «Не моргай» — десятого эпизода третьего сезона (2007) и одного из лучших эпизодов в истории «Доктора Кто».

С точки зрения постороннего наблюдателя Ангелы выглядят как каменные статуи, у которых глаза часто закрыты ладонями. Но если вы моргнёте, глядя на Ангела, то сразу заметите неуловимое изменение положение статуи — она как будто стала ближе. И не дай бог надолго отвести взгляд.
Читать полностью »

Операция BugDrop. Прослушка более 70 украинских целей через встроенные микрофоны на ПК - 1

Специалисты по информационной безопасности из компании CyberX раскрыли детали крупной разведывательной операции, которую неизвестные лица целенаправленно вели на территории Украины. Операция подразумевала установку зловреда на компьютеры жертв и запись разговоров через микрофоны на ПК. Если веб-камеру обычно заклеивают изолентой, то блокировать встроенный микрофон на ПК практически невозможно.

Технический анализ показал высокую квалификацию хакеров. Сложность зловредов и отличная координация атаки указывает на то, что за злоумышленниками стоит мощная организация со значительными ресурсами. Ежедневно с компьютеров жертв скачивалось несколько гигабайт аудиозаписей. Для обработки такого массива данных требуется работа многочисленных сотрудников.

Аудиозаписи копировались на Dropbox, вместе с другими конфиденциальными документами, скриншотами, паролями от веб-сервисов. Поэтому CyberX назвала эту операцию BugDrop.
Читать полностью »

Лев Термен – физик-изобретатель, музыкант, бизнесмен, советский шпион и заключенный, а также человек, который заслуженно считается отцом электронной музыки. Наиболее известным устройством гения своего времени стал первый в мире электромузыкальный инструмент – терменвокс. Инструмент, который позволяет извлекать звуки, не прикасаясь к нему руками, а лишь манипулируя ими перед антеннами.
Сложно переоценить саму значимость факта создания первого электронного музыкального инструмента, но при этом не менее значимые изобретения гения остаются в тени. Не многие знают о том, что Термен стал пионером передачи изображения на расстояние, предвосхитив появление телевидения, разработал ряд не имеющих аналогов музыкальных инструментов. Кроме того, Термен серьёзно помог органам госбезопасности СССР с организацией охранных систем кремля и записью разговоров в посольствах потенциальных противников. Последнее достижение Отец Народов даже отметил премией своего имени. Интересно, что предшественник И.В. Сталина, вождь и учитель тов. Ульянов, как большой любитель музыки, удостоил сабжа личной аудиенции, во время которой брал уроки игры на терменвоксе.

Лев Термен — от музыки «из воздуха» до прослушки без «жучков» - 1
Читать полностью »

Это всё-таки случилось: Путин подписал «пакет Яровой». Тарифы на связь вырастут в 2-4 раза - 1
Депутат Ирина Яровая. Фото: Станислав Красильников / ТАСС

Сегодня президент РФ подписал принятый парламентом и Советом Федерации пакет Яровой-Озерова с поправками в российское законодательство, в том числе поправками в закон «О связи». Тем самым поставлена окончательная точка в обсуждении этого пакета, который подробно обсуждался на Хабре.

Пакет новых законов обязывает операторов связи до трёх лет хранить метаданные и до шести месяцев трафик.

Согласно принятым законам, инфраструктура для прослушки населения будет оплачена самим населением, скорее всего, за счёт повышения тарифов на связь и снижения нормы прибыли операторов. Насколько именно вырастут цены на связь? Здесь мнения экспертов расходятся.
Читать полностью »

Что получится, если вибромотор соединить проволокой с аудиовходом

Запись звука через вибромотор телефона - 1

Двое инженеров из Иллинойского университета в Урбана-Шампейне (США) разработали оригинальный метод скрытой аудиопрослушки с помощью смартфона. Изобретатели продемонстрировали, что для записи звука неплохо подходят катушки вибромоторов телефона. Катушки регистрируют колебания на частоте до 2 кГц. Учёные разработали метод обработки звука (pdf), усиливающий сигнал на более высоких частотах, чтобы телефон записывал не только простые вибрации, но и человеческую речь.

Метод показал неплохой результат: в большинстве случаев (до 80%) записанную речь можно понять на слух, а некоторые слова распознаются даже без пост-обработки, то есть на исходном низкочастотном материале.
Читать полностью »

image13 мая Госдума приняла в первом чтении «антитеррористический» пакет поправок Ирины Яровой, в том числе поправку в закон «О связи», которая обязует операторов связи за свой счёт хранить запись интернет-трафика, сообщений и голосовых разговоров всех абонентов в течение трёх лет. По оценке проектного института «Гипросвязь» (дочерняя структура «Ростелекома»), это 2,8 трлн минут телефонных разговоров, 156 эксабайт интернет-трафика и 0,12 млн сообщений. Всего 157,5 эксабайт данных.

Перед вторым чтением депутаты планируют внести поправки в законопроект. Возможно, от хранения интернет-трафика откажутся, а срок хранения уменьшат. Это снизит расходы на хранение примерно в 100 раз. В любом случае, прослушка россиян будет организована за их собственный счёт. Создание инфраструктуры как у АНБ, приведёт к существенному повышению тарифов для абонентов.

Свои пожелания ко второму чтению поправок вчера высказал Роскомнадзор.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js