ФСБ потребовала у «Яндекса» ключи шифрования переписки пользователей — Югополис
Закрыть
08:04, 4 июня 2019

ФСБ потребовала у «Яндекса» ключи шифрования переписки пользователей

Несколько месяцев назад ФСБ направила в «Яндекс» требование предоставить ключи для дешифровки данных пользователей сервисов «Яндекс.Почта» и «Яндекс.Диск», рассказали РБК источники. Они утверждают, что за прошедшее время «Яндекс» так и не предоставил в спецслужбу ключи, хотя по закону на это отводится не более десяти дней. Ранее из-за отказа поделиться ключами в России по решению суда был заблокирован мессенджер Telegram.

«Яндекс.Почта» и «Яндекс.Диск» находятся в реестре организаторов распространения информации (ОРИ), то есть интернет-площадок, на которых пользователи могут обмениваться сообщениями. Согласно «закону Яровой», с 20 июля 2016 года Центр оперативно-технических мероприятий ФСБ может потребовать от любого сервиса из реестра ОРИ передать ему «информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений пользователей сети интернет».

Представитель пресс-службы «Яндекса» отказался отвечать на вопросы о том, действительно ли «Яндекс» получил требование от ФСБ предоставить ключи шифрования и не передал их.

Сессионный ключ — это ключ шифрования, который используется только для одного соединения между пользователем и сервером, то есть одной сессии, пояснил бывший разработчик The Tor Project Леонид Евдокимов. «В случае с «Яндекс.Почта» он вырабатывается, когда пользователь только заходит на страницу mail.yandex.ru, а прекращает свое действие в зависимости от настроек через какое-то время, после того как пользователь либо закроет вкладку «Яндекс.Почта», либо полностью закроет браузер, либо выключит компьютер», — говорит он. Таким ключом шифруются не только сообщения пользователя, но и все метаданные (когда, кто, с какого IP-адреса заходил в аккаунт и т.д.), а также логин и пароль, которые пользователь отправляет на серверы «Яндекса» в процессе авторизации. «Поэтому передача сессионного ключа какого-либо пользователя спецслужбам может позволить им завладеть логином и паролем от почтового ящика этого пользователя», — утверждает Евдокимов.

Консультант по информационной безопасности Cisco Systems Алексей Лукацкий подтверждает, что «сессионный ключ в любом случае шифрует логин и пароль, которые пользователь передает на сервер в процессе авторизации, так что передача такого ключа ФСБ может дать доступ к аутентификационным данным пользователя». Леонид Евдокимов считает, что сессионные ключи позволяют получить не только доступ к данным, но и анализировать само поведение пользователей. Например, в «Яндекс.Диск», завладев сессионным ключом, можно смотреть, кто и какие данные скачивал, отметил он.

Непредоставление ключей шифрования в установленный срок является нарушением действующего Кодекса об административных правонарушениях. По закону ФСБ должна составить протокол об административном правонарушении и, если суд признает «Яндекс» виновным по статье 13.31 КоАП, может назначить компании штраф в размере до 1 млн руб. Если компания и после этого не предоставит ключи шифрования, Роскомнадзор вынесет ей предписание об устранении нарушения, на исполнение которого дается не менее 15 дней. В случае неисполнения предписания Роскомнадзор может обратиться в суд с требованием заблокировать на территории России сервисы, ключи шифрования от которых отказываются предоставить. Такая процедура была использована в истории с блокировкой Telegram.

По данным SimilarWeb, число посещений «Яндекс.Почта» в апреле 2019 года составило 432 млн, а «Яндекс.Диск» — 27,32 млн.

По закону «Об оперативно-розыскной деятельности» ФСБ уже на протяжении многих лет может получать доступ к телефонным переговорам граждан или запрашивать у интернет-компаний их переписку, но для этого ей необходимо получать постановление суда. По данным Судебного департамента при Верховном суде России, за 2018 год российские суды удовлетворили 828,5 тыс. ходатайств правоохранительных органов об ограничении конституционных прав граждан на тайну переписки и контроле их телефонных переговоров. Еще 6,6 тыс. таких ходатайств было отклонено.

В реестр ОРИ на данный момент включено более 170 сервисов, среди которых Tinder, «ВКонтакте», «Одноклассники», BlaBlaCar, Badoo, Vimeo и др. У любого из этих сервисов ФСБ в какой-то момент может потребовать предоставить ключи для дешифровки переписки пользователей.

Собеседников РБК тревожит включение в реестр ОРИ в январе 2019 года сервиса «Сбербанк Онлайн» — это система дистанционного банковского обслуживания для клиентов Сбербанка.

Несколько месяцев назад ФСБ направила в «Яндекс» требование предоставить ключи для дешифровки данных пользователей сервисов «Яндекс.Почта» и «Яндекс.Диск», рассказали РБК источники. Они утверждают, что за прошедшее время «Яндекс» так и не предоставил в спецслужбу ключи, хотя по закону на это отводится не более десяти дней. Ранее из-за отказа поделиться ключами в России по решению суда был заблокирован мессенджер Telegram.

«Яндекс.Почта» и «Яндекс.Диск» находятся в реестре организаторов распространения информации (ОРИ), то есть интернет-площадок, на которых пользователи могут обмениваться сообщениями. Согласно «закону Яровой», с 20 июля 2016 года Центр оперативно-технических мероприятий ФСБ может потребовать от любого сервиса из реестра ОРИ передать ему «информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений пользователей сети интернет».

Представитель пресс-службы «Яндекса» отказался отвечать на вопросы о том, действительно ли «Яндекс» получил требование от ФСБ предоставить ключи шифрования и не передал их.

Сессионный ключ — это ключ шифрования, который используется только для одного соединения между пользователем и сервером, то есть одной сессии, пояснил бывший разработчик The Tor Project Леонид Евдокимов. «В случае с «Яндекс.Почта» он вырабатывается, когда пользователь только заходит на страницу mail.yandex.ru, а прекращает свое действие в зависимости от настроек через какое-то время, после того как пользователь либо закроет вкладку «Яндекс.Почта», либо полностью закроет браузер, либо выключит компьютер», — говорит он. Таким ключом шифруются не только сообщения пользователя, но и все метаданные (когда, кто, с какого IP-адреса заходил в аккаунт и т.д.), а также логин и пароль, которые пользователь отправляет на серверы «Яндекса» в процессе авторизации. «Поэтому передача сессионного ключа какого-либо пользователя спецслужбам может позволить им завладеть логином и паролем от почтового ящика этого пользователя», — утверждает Евдокимов.

Консультант по информационной безопасности Cisco Systems Алексей Лукацкий подтверждает, что «сессионный ключ в любом случае шифрует логин и пароль, которые пользователь передает на сервер в процессе авторизации, так что передача такого ключа ФСБ может дать доступ к аутентификационным данным пользователя». Леонид Евдокимов считает, что сессионные ключи позволяют получить не только доступ к данным, но и анализировать само поведение пользователей. Например, в «Яндекс.Диск», завладев сессионным ключом, можно смотреть, кто и какие данные скачивал, отметил он.

Непредоставление ключей шифрования в установленный срок является нарушением действующего Кодекса об административных правонарушениях. По закону ФСБ должна составить протокол об административном правонарушении и, если суд признает «Яндекс» виновным по статье 13.31 КоАП, может назначить компании штраф в размере до 1 млн руб. Если компания и после этого не предоставит ключи шифрования, Роскомнадзор вынесет ей предписание об устранении нарушения, на исполнение которого дается не менее 15 дней. В случае неисполнения предписания Роскомнадзор может обратиться в суд с требованием заблокировать на территории России сервисы, ключи шифрования от которых отказываются предоставить. Такая процедура была использована в истории с блокировкой Telegram.

По данным SimilarWeb, число посещений «Яндекс.Почта» в апреле 2019 года составило 432 млн, а «Яндекс.Диск» — 27,32 млн.

По закону «Об оперативно-розыскной деятельности» ФСБ уже на протяжении многих лет может получать доступ к телефонным переговорам граждан или запрашивать у интернет-компаний их переписку, но для этого ей необходимо получать постановление суда. По данным Судебного департамента при Верховном суде России, за 2018 год российские суды удовлетворили 828,5 тыс. ходатайств правоохранительных органов об ограничении конституционных прав граждан на тайну переписки и контроле их телефонных переговоров. Еще 6,6 тыс. таких ходатайств было отклонено.

В реестр ОРИ на данный момент включено более 170 сервисов, среди которых Tinder, «ВКонтакте», «Одноклассники», BlaBlaCar, Badoo, Vimeo и др. У любого из этих сервисов ФСБ в какой-то момент может потребовать предоставить ключи для дешифровки переписки пользователей.

Собеседников РБК тревожит включение в реестр ОРИ в январе 2019 года сервиса «Сбербанк Онлайн» — это система дистанционного банковского обслуживания для клиентов Сбербанка.

Подписаться на нас

Вчера, 23:24

Выпускникам Краснодарского президентского кадетского училища вручили аттестаты

«Это не просто учебное заведение, это дом, где становятся частью большой сплоченной семьи»

admkrai.krasnodar.ru

В Краснодарском президентском кадетском училище состоялось вручение аттестатов.  Выпускников поздравили вице-губернатор, атаман Кубанского казачьего войска Александр Власов, председатель комитета по военным вопросам, воспитанию допризывной молодежи и делам казачества ЗСК, Герой РФ Евгений Шендрик, председатель попечительского совета Краснодарского регионального отдела Российского военно-исторического общества Константин Пуликовский.

«Кадетское училище – это не просто учебное заведение, это дом, где становятся частью большой сплоченной семьи вместе с мудрыми наставниками и верными друзьями. Учиться здесь – значит закладывать верный фундамент на благо будущего нашей Родины. Из года в год в Президентском кадетском училище выпускаются самые достойные воспитанники, поколение грамотной, физически подготовленной, любящей и отзывчивой молодежи. Дорогие кадеты. Вы – будущие защитники Родины. Продолжайте в том же духе, стремитесь к большему, выполняйте сложные задачи, тренируйте свою волю и с каждым новым испытанием становитесь сильнее. Поздравляю вас с окончанием училища», – сказал Власов.

Училище начало работу в 2012 году. Много лет оно активно сотрудничает с Кубанским казачьим войском, сообщает пресс-служба администрации края.

Вчера, 21:52

Полпред президента в ЮФО и губернатор Кубани приняли участие в форуме Комитета семей воинов Отечества

«Мы объединены стремлением обеспечивать надежный тыл защитникам России»

admkrai.krasnodar.ru

Полномочный представитель президента России в ЮФО Владимир Устинов и губернатор Краснодарского края Вениамин Кондратьев поприветствовали участников форума Комитета семей воинов Отечества. Мероприятие прошло в Краснодаре.

Устинов отметил, что президент поручил повысить к 2030 году уровень удовлетворенности участников спецоперации условиями для медицинской реабилитации, переобучения и трудоустройства.

«Наша с вами основная цель – обеспечить выполнение этих задач и окружить воинов и их семьи заботой и вниманием. Для этого уже сделано немало. В ЮФО вопросам поддержки участников спецоперации и членов их семей уделяют особое внимание. Органы исполнительной власти и местного самоуправления в регионах округа реализуют более 200 различных мер поддержки», — сказал он, отметив также весомый вклад в поддержку военных, который вносят благотворительные общественные организации и волонтеры.

Вениамин Кондратьев подчеркнул, что в мероприятии участвуют около 370 человек из 12 регионов юга России.

«Мы объединены стремлением обеспечивать надежный тыл защитникам России. Нам всем сейчас нужны силы — и тем, кто на передовой, и тем, кто ждет бойцов дома. Нужно помочь друг другу пережить этот непростой период. Победа — она важна и на ратном поле, и на трудовом. Семьи тоже приближают победу. Когда дома все хорошо, у бойца на душе спокойно. Мы максимально делаем все, чтобы они не переживали о своих близких, знали, что у родителей, жен и детей все в порядке», — отметил он.

В крае на данный момент действует свыше 30 различных мер поддержки участников спецоперации и членов их семей. Об этом сообщает пресс-служба администрации края.

Вчера, 21:25

Белорусский оппозиционер Сергей Тихановский вышел из тюрьмы

Он провёл в заключении чуть больше 5 лет

Сергей Тихановский после освобождения встречается с женой Светланой в Литве. Кадр из видео / t.me/tsikhanouskaya

В Белоруссии вышел из колонии оппозиционер Сергей Тихановский. Он уже выехал из страны и встретился с женой Светланой в Литве, сообщает издание «Наша нива».

«Это стало возможным в результате визита в Минск спецпредставителя президента США Дональда Трампа Кита Келлога», — указано в сообщении.

Всего белорусские власти сегодня освободили 14 заключённых. Среди них журналист Игорь Корней, бывшая преподавательница Минского государственного лингвистического университета Наталья Дулина, основательница сообщества белорусской диаспоры в Швеции Галина Краснянская.

Отставной генерал Кит Келлог, являющийся спецпредставителем президента США по Украине, 21 июня встретился с президентом Белоруссии Александром Лукашенко. По данным БелТА, стороны обсуждали ситуацию в мире, региональную тематику и белорусско-американские отношения, переговоры продлились более 6 часов. «Господин генерал, я вам обещаю, что вы будете в полной безопасности на территории Беларуси и за это время не произойдет никакой эскалации не только в Беларуси, но и вокруг нас», — сказал Лукашенко. Подробностей о переговорах не приводится.

Блогера и автора YouTube-канала «Страна для жизни» Сергея Тихановского задержали в мае 2020 года – после того, как он объявил о намерении участвовать в президентских выборах, намеченных на август того же года. Ему отказали в регистрации кандидатом, вместо него выдвинулась его жена Светлана, ставшая единым кандидатом от белорусской оппозиции. Согласно официальным результатам ЦИК Белоруссии, Светлана Тихановская набрала 10% голосов и заняла второе место, уступив Александру Лукашенко, который получил 80%. Страну охватили массовые протесты, оппозиция обвиняла власти в многочисленных фальсификациях на выборах. Тихановская не признала объявленные результаты и под давлением властей уехала из Белоруссии.

Тихановского обвинили в организации массовых беспорядков, разжигании социальной вражды, воспрепятствовании работе ЦИК и в декабре 2021 года приговорили к 18 годам лишения свободы. Он провёл в заключении чуть больше 5 лет.

Пресс-секретарь президента Белоруссии Наталья Эйсмонт заявила, что Лукашенко принял решение помиловать 14 заключённых, в том числе Сергея Тихановского, по просьбе президента США Трампа. По её словам, решение об освобождении Тихановского «было принято исключительно из гуманных соображений, с целью воссоединения семьи» (цитата по «Интерфаксу»).

Вчера, 18:57

200 автомобилей скопилось в очереди перед Крымским мостом

В течение дня проезд по мосту не перекрывался

pixabay.com

В очереди на досмотр перед въездом на Крымский мост со стороны Керчи собрались 200 автомобилей. Такие данные на 18:00 приводит Telegram-канал «Крымский мост: оперативная информация».

Ждать своей очереди придётся около часа. Со стороны Краснодарского края проезд свободен.

При этом к 17 часам со стороны Крыма ожидали 380 машин. В течение дня проезд по мосту не перекрывался. Очередь стала собираться после 11 часов утра и достигла максимума к 16 часам, когда в ней со стороны Керчи стояло 430 автомобилей.

Вчера, 17:36

Вице-премьер Чернышенко: выбросов мазута на побережье Анапы «практически не наблюдается»

«Ежедневно мы получаем сводки»

Фото: Югополис

Правительство РФ получает ежедневные доклады об обстановке с выбросами нефтепродуктов на Черноморском побережье в районе Анапы, новых выбросов почти не фиксируется. Об этом заявил вице-премьер Дмитрий Чернышенко.

«Ежедневно мы получаем сводки, в последнее время каких-то там выбросов практически не наблюдается…» – сказал он в интервью «РИА Новости» на Петербургском международном экономическом форуме.

По словам Чернышенко, власти приняли все необходимые меры, чтобы в Анапе была возможность либо использовать имеющиеся бассейны в качестве альтернативы купанию в море, либо другие виды туризма.

Напомним, два гружёных мазутом танкера затонули в Керченском проливе в шторм 15 декабря прошлого года. Часть топлива вытекла в море. Последствия разлива мазута на Черноморском побережье устраняют до сих пор. Особенно сильному загрязнению подверглась прибрежная полоса Анапы и Темрюкского района Кубани. Роспотребнадзор запретил купаться на анапских пляжах, а также частично закрыл пляжи Темрюкского района.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.