Закрыть
4 июня 2019 в 08:04

ФСБ потребовала у «Яндекса» ключи шифрования переписки пользователей

Несколько месяцев назад ФСБ направила в «Яндекс» требование предоставить ключи для дешифровки данных пользователей сервисов «Яндекс.Почта» и «Яндекс.Диск», рассказали РБК источники. Они утверждают, что за прошедшее время «Яндекс» так и не предоставил в спецслужбу ключи, хотя по закону на это отводится не более десяти дней. Ранее из-за отказа поделиться ключами в России по решению суда был заблокирован мессенджер Telegram.

«Яндекс.Почта» и «Яндекс.Диск» находятся в реестре организаторов распространения информации (ОРИ), то есть интернет-площадок, на которых пользователи могут обмениваться сообщениями. Согласно «закону Яровой», с 20 июля 2016 года Центр оперативно-технических мероприятий ФСБ может потребовать от любого сервиса из реестра ОРИ передать ему «информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений пользователей сети интернет».

Представитель пресс-службы «Яндекса» отказался отвечать на вопросы о том, действительно ли «Яндекс» получил требование от ФСБ предоставить ключи шифрования и не передал их.

Сессионный ключ — это ключ шифрования, который используется только для одного соединения между пользователем и сервером, то есть одной сессии, пояснил бывший разработчик The Tor Project Леонид Евдокимов. «В случае с «Яндекс.Почта» он вырабатывается, когда пользователь только заходит на страницу mail.yandex.ru, а прекращает свое действие в зависимости от настроек через какое-то время, после того как пользователь либо закроет вкладку «Яндекс.Почта», либо полностью закроет браузер, либо выключит компьютер», — говорит он. Таким ключом шифруются не только сообщения пользователя, но и все метаданные (когда, кто, с какого IP-адреса заходил в аккаунт и т.д.), а также логин и пароль, которые пользователь отправляет на серверы «Яндекса» в процессе авторизации. «Поэтому передача сессионного ключа какого-либо пользователя спецслужбам может позволить им завладеть логином и паролем от почтового ящика этого пользователя», — утверждает Евдокимов.

Консультант по информационной безопасности Cisco Systems Алексей Лукацкий подтверждает, что «сессионный ключ в любом случае шифрует логин и пароль, которые пользователь передает на сервер в процессе авторизации, так что передача такого ключа ФСБ может дать доступ к аутентификационным данным пользователя». Леонид Евдокимов считает, что сессионные ключи позволяют получить не только доступ к данным, но и анализировать само поведение пользователей. Например, в «Яндекс.Диск», завладев сессионным ключом, можно смотреть, кто и какие данные скачивал, отметил он.

Непредоставление ключей шифрования в установленный срок является нарушением действующего Кодекса об административных правонарушениях. По закону ФСБ должна составить протокол об административном правонарушении и, если суд признает «Яндекс» виновным по статье 13.31 КоАП, может назначить компании штраф в размере до 1 млн руб. Если компания и после этого не предоставит ключи шифрования, Роскомнадзор вынесет ей предписание об устранении нарушения, на исполнение которого дается не менее 15 дней. В случае неисполнения предписания Роскомнадзор может обратиться в суд с требованием заблокировать на территории России сервисы, ключи шифрования от которых отказываются предоставить. Такая процедура была использована в истории с блокировкой Telegram.

По данным SimilarWeb, число посещений «Яндекс.Почта» в апреле 2019 года составило 432 млн, а «Яндекс.Диск» — 27,32 млн.

По закону «Об оперативно-розыскной деятельности» ФСБ уже на протяжении многих лет может получать доступ к телефонным переговорам граждан или запрашивать у интернет-компаний их переписку, но для этого ей необходимо получать постановление суда. По данным Судебного департамента при Верховном суде России, за 2018 год российские суды удовлетворили 828,5 тыс. ходатайств правоохранительных органов об ограничении конституционных прав граждан на тайну переписки и контроле их телефонных переговоров. Еще 6,6 тыс. таких ходатайств было отклонено.

В реестр ОРИ на данный момент включено более 170 сервисов, среди которых Tinder, «ВКонтакте», «Одноклассники», BlaBlaCar, Badoo, Vimeo и др. У любого из этих сервисов ФСБ в какой-то момент может потребовать предоставить ключи для дешифровки переписки пользователей.

Собеседников РБК тревожит включение в реестр ОРИ в январе 2019 года сервиса «Сбербанк Онлайн» — это система дистанционного банковского обслуживания для клиентов Сбербанка.

Несколько месяцев назад ФСБ направила в «Яндекс» требование предоставить ключи для дешифровки данных пользователей сервисов «Яндекс.Почта» и «Яндекс.Диск», рассказали РБК источники. Они утверждают, что за прошедшее время «Яндекс» так и не предоставил в спецслужбу ключи, хотя по закону на это отводится не более десяти дней. Ранее из-за отказа поделиться ключами в России по решению суда был заблокирован мессенджер Telegram.

«Яндекс.Почта» и «Яндекс.Диск» находятся в реестре организаторов распространения информации (ОРИ), то есть интернет-площадок, на которых пользователи могут обмениваться сообщениями. Согласно «закону Яровой», с 20 июля 2016 года Центр оперативно-технических мероприятий ФСБ может потребовать от любого сервиса из реестра ОРИ передать ему «информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений пользователей сети интернет».

Представитель пресс-службы «Яндекса» отказался отвечать на вопросы о том, действительно ли «Яндекс» получил требование от ФСБ предоставить ключи шифрования и не передал их.

Сессионный ключ — это ключ шифрования, который используется только для одного соединения между пользователем и сервером, то есть одной сессии, пояснил бывший разработчик The Tor Project Леонид Евдокимов. «В случае с «Яндекс.Почта» он вырабатывается, когда пользователь только заходит на страницу mail.yandex.ru, а прекращает свое действие в зависимости от настроек через какое-то время, после того как пользователь либо закроет вкладку «Яндекс.Почта», либо полностью закроет браузер, либо выключит компьютер», — говорит он. Таким ключом шифруются не только сообщения пользователя, но и все метаданные (когда, кто, с какого IP-адреса заходил в аккаунт и т.д.), а также логин и пароль, которые пользователь отправляет на серверы «Яндекса» в процессе авторизации. «Поэтому передача сессионного ключа какого-либо пользователя спецслужбам может позволить им завладеть логином и паролем от почтового ящика этого пользователя», — утверждает Евдокимов.

Консультант по информационной безопасности Cisco Systems Алексей Лукацкий подтверждает, что «сессионный ключ в любом случае шифрует логин и пароль, которые пользователь передает на сервер в процессе авторизации, так что передача такого ключа ФСБ может дать доступ к аутентификационным данным пользователя». Леонид Евдокимов считает, что сессионные ключи позволяют получить не только доступ к данным, но и анализировать само поведение пользователей. Например, в «Яндекс.Диск», завладев сессионным ключом, можно смотреть, кто и какие данные скачивал, отметил он.

Непредоставление ключей шифрования в установленный срок является нарушением действующего Кодекса об административных правонарушениях. По закону ФСБ должна составить протокол об административном правонарушении и, если суд признает «Яндекс» виновным по статье 13.31 КоАП, может назначить компании штраф в размере до 1 млн руб. Если компания и после этого не предоставит ключи шифрования, Роскомнадзор вынесет ей предписание об устранении нарушения, на исполнение которого дается не менее 15 дней. В случае неисполнения предписания Роскомнадзор может обратиться в суд с требованием заблокировать на территории России сервисы, ключи шифрования от которых отказываются предоставить. Такая процедура была использована в истории с блокировкой Telegram.

По данным SimilarWeb, число посещений «Яндекс.Почта» в апреле 2019 года составило 432 млн, а «Яндекс.Диск» — 27,32 млн.

По закону «Об оперативно-розыскной деятельности» ФСБ уже на протяжении многих лет может получать доступ к телефонным переговорам граждан или запрашивать у интернет-компаний их переписку, но для этого ей необходимо получать постановление суда. По данным Судебного департамента при Верховном суде России, за 2018 год российские суды удовлетворили 828,5 тыс. ходатайств правоохранительных органов об ограничении конституционных прав граждан на тайну переписки и контроле их телефонных переговоров. Еще 6,6 тыс. таких ходатайств было отклонено.

В реестр ОРИ на данный момент включено более 170 сервисов, среди которых Tinder, «ВКонтакте», «Одноклассники», BlaBlaCar, Badoo, Vimeo и др. У любого из этих сервисов ФСБ в какой-то момент может потребовать предоставить ключи для дешифровки переписки пользователей.

Собеседников РБК тревожит включение в реестр ОРИ в январе 2019 года сервиса «Сбербанк Онлайн» — это система дистанционного банковского обслуживания для клиентов Сбербанка.

Подписаться на нас

В кубанской станице два человека сгорели в огне

Причины пожара и личности погибших устанавливаются

Фото: t.me/gkykkupb

Трагический случай произошел вечером 29 января в частном доме в станице Петропавловской Курганинского района Кубани. Там при пожаре погибли и пострадали люди.

Сообщение о возгорании поступило в местное пожарное подразделение около половины десятого вечера. Прибыв на место, спасатели обнаружили, что огонь уже успел охватить все здание.

Одного человека удалось спасти, но остальным обитателям не повезло. После ликвидации огня в доме обнаружили двоих погибших. Спасенный человек получил ожоги.

В настоящее время выясняются причины пожара и устанавливаются личности его жертв, сообщили в краевой Противопожарной службе.

Напомним, 10 дней назад в станице Холмской Северского района при пожаре сгорела семья — женщина, двое ее маленьких детей и новорожденный внук.

“Объятия человечества”: новый арт-объект украсил парк Галицкого

Расположен он рядом с французским садом

t.me/parkkrd

В Парке “Краснодар”, более известным как парк Галицкого, появился новый арт-объект. Он расположен рядом с французским садом.

Арт-объект называется “Объятья человечества”. В центре находится человек, окруженный руками разного размера. “Человек в центре – уязвимый, но стойкий, символ каждого из нас. Руки вокруг – защита и единство”, - рассказали в парке.

Во взаимосвязанности людей кроются утешения, сила и надежда, поведали устроители основную идею арт-объекта. 

Похожая скульптура с сидящем на открытой ладони человеком размещена в Горячем Ключе на вершине горы рядом с канатной дорогой. Там арт-объект называется "Рука бога".

Неизвестно, была ли идея расположения арт-объекта в первоначальном замысле или появилась уже после того, как автор концепции Александр Гривко покинул команду. Ранее “Югополис” сообщал, что проект Парка Облаков создавала лондонская компания IL Nature. Однако позже в концепцию стали вносить изменения уже без консультаций с ее создателями, посетовал Гривко.

В Кремле подтвердили, что Трамп просил Путина приостановить удары по Киеву

Для создания подходящих условий для переговоров

Дмитрий Песков / kremlin.ru

Пресс-секретарь президента РФ Дмитрий Песков подтвердил, что президент США Дональд Трамп обратился к своему российскому коллеге Владимиру Путину с просьбой приостановить удары по Киеву на неделю – до 1 февраля.

"С целью создания благоприятных условий для проведения переговоров", - отметил Песков на брифинге с журналистами (цитата по "Интерфаксу").

При этом он не стал пояснять, согласился ли Путин с просьбой Трампа и идёт ли речь о временном прекращении всех ударов или только ударов по энергетическим объектам.

Напомним, неподтверждённая информация о том, что РФ и Украина заключили так называемое энергетическое перемирие и временно отказались от ударов по энергообъектам друг друга, появилась в провоенных Telegram-каналах обеих сторон утром 29 января. Якобы соответствующие договорённости были достигнуты на переговорах РФ, Украины и США в Абу-Даби 23-24 января и вступили в силу 29 января. В Кремле отказались комментировать эти данные.

Вечером (по московскому времени) 29 января Дональд Трамп заявил, что лично попросил Путина остановить на неделю удары по объектам украинской энергосистемы из-за сильного похолодания. Президент Украины Владимир Зеленский поблагодарил Трампа, а позже пояснил, что прямой договорённости о временном прекращении ударов по энергетике между РФ и Украиной не было. По его словам, речь идёт скорее о возможности, чем о каком-то соглашении.

Анонимный советник офиса президента Украины рассказал The New York Times, что договорённость о прекращении ударов по энергетике была заключена на переговорах в Абу-Даби. По его словам, украинская сторона запросила временную паузу в нанесении ударов, российские представители согласились, но никаких документов по этому поводу подписано не было. Договорённость, по его оценке, является своеобразным джентльменским соглашением.

Западную и восточную часть Сириуса хотят соединить подвесной тропой

Она должна стать самой длинной в Европе

sirius-ft.ru

Самую длинную подвесную дорогу в Европе хотят создать в Сириусе. Она должна будет соединить восточную и западную части федеральной территории. По предварительным данным, стоимость проекта оценивается в 7,1 млрд рублей.

Первый маршрут будет проложен между Орнитологическим парком и дендропарком “Южные культуры”. Его длина составит 10,9 км. Второй маршрут пройдет между реками Мзымта и Псоу.  

Новыми маршрутами смогут пользоваться до 12 тысяч человек ежедневно, сообщили в пресс-службе администрации ФТ “Сириус”.

Ранее “Югополис” сообщал, что летом 2026 года в Сириусе планируют открыть пассажирский морской порт. До него будут доходить должно будет ходить скоростное судно “Комета” из Севастополя. В августе 2026 года намерены запустить четыре маршрута — два экскурсионных и два транспортных. А в 2030 году власти Сириуса намерены организовать морские рейсы в Абхазию, Грузию и Турцию.

С 1 февраля в России проиндексируют более 40 социальных выплат и пособий

В том числе материнский капитал

Фото: Юрий Гречко / Югополис

Более 40 различных видов социальных выплат, пособий, компенсаций с 1 февраля проиндексируют на 5,6%. Об этом заявил спикер Госдумы Вячеслав Володин.

"Согласно федеральному закону, они увеличиваются исходя из фактического индекса потребительских цен за предыдущий год", - пояснил он.

В частности, произойдёт увеличение размера материнского капитала. Выплата на первого ребёнка вырастет до 730 тысяч рублей, на второго и последующих детей, если ранее маткапитал не оформлялся, – до 963 тысяч рублей.

Повышается ежемесячная выплата гражданам с инвалидностью I группы – теперь она будет составлять 6 157 рублей. Увеличение распространится на все категории получателей, в том числе на детей. При этом ежемесячная выплата для инвалидов войны и получивших инвалидность участников Великой Отечественной войны составит 8 794 рублей.

Пособие для неработающих родителей, ребёнку которых меньше полутора лет, составит 28,5 тысяч рублей. Такого же размера в 2026 году пособие при рождении или усыновлении ребенка. Денежная выплата для матерей-героинь составит 72,4 тысячи рублей. Это звание предназначено для женщин, родивших или усыновивших 10 и более детей.

Напомним, с 1 января в России выросли страховые пенсии по старости – увеличение составило 7,6%. Ранее анонсировавший эту меру президент Владимир Путин подчеркнул, что размер индексации превышает уровень инфляции за 2025 год. По данным Росстата, инфляция в России в прошлом году оказалась на уровне 5,59%.

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.