Закрыть
08:04, 4 июня 2019

ФСБ потребовала у «Яндекса» ключи шифрования переписки пользователей

Несколько месяцев назад ФСБ направила в «Яндекс» требование предоставить ключи для дешифровки данных пользователей сервисов «Яндекс.Почта» и «Яндекс.Диск», рассказали РБК источники. Они утверждают, что за прошедшее время «Яндекс» так и не предоставил в спецслужбу ключи, хотя по закону на это отводится не более десяти дней. Ранее из-за отказа поделиться ключами в России по решению суда был заблокирован мессенджер Telegram.

«Яндекс.Почта» и «Яндекс.Диск» находятся в реестре организаторов распространения информации (ОРИ), то есть интернет-площадок, на которых пользователи могут обмениваться сообщениями. Согласно «закону Яровой», с 20 июля 2016 года Центр оперативно-технических мероприятий ФСБ может потребовать от любого сервиса из реестра ОРИ передать ему «информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений пользователей сети интернет».

Представитель пресс-службы «Яндекса» отказался отвечать на вопросы о том, действительно ли «Яндекс» получил требование от ФСБ предоставить ключи шифрования и не передал их.

Сессионный ключ — это ключ шифрования, который используется только для одного соединения между пользователем и сервером, то есть одной сессии, пояснил бывший разработчик The Tor Project Леонид Евдокимов. «В случае с «Яндекс.Почта» он вырабатывается, когда пользователь только заходит на страницу mail.yandex.ru, а прекращает свое действие в зависимости от настроек через какое-то время, после того как пользователь либо закроет вкладку «Яндекс.Почта», либо полностью закроет браузер, либо выключит компьютер», — говорит он. Таким ключом шифруются не только сообщения пользователя, но и все метаданные (когда, кто, с какого IP-адреса заходил в аккаунт и т.д.), а также логин и пароль, которые пользователь отправляет на серверы «Яндекса» в процессе авторизации. «Поэтому передача сессионного ключа какого-либо пользователя спецслужбам может позволить им завладеть логином и паролем от почтового ящика этого пользователя», — утверждает Евдокимов.

Консультант по информационной безопасности Cisco Systems Алексей Лукацкий подтверждает, что «сессионный ключ в любом случае шифрует логин и пароль, которые пользователь передает на сервер в процессе авторизации, так что передача такого ключа ФСБ может дать доступ к аутентификационным данным пользователя». Леонид Евдокимов считает, что сессионные ключи позволяют получить не только доступ к данным, но и анализировать само поведение пользователей. Например, в «Яндекс.Диск», завладев сессионным ключом, можно смотреть, кто и какие данные скачивал, отметил он.

Непредоставление ключей шифрования в установленный срок является нарушением действующего Кодекса об административных правонарушениях. По закону ФСБ должна составить протокол об административном правонарушении и, если суд признает «Яндекс» виновным по статье 13.31 КоАП, может назначить компании штраф в размере до 1 млн руб. Если компания и после этого не предоставит ключи шифрования, Роскомнадзор вынесет ей предписание об устранении нарушения, на исполнение которого дается не менее 15 дней. В случае неисполнения предписания Роскомнадзор может обратиться в суд с требованием заблокировать на территории России сервисы, ключи шифрования от которых отказываются предоставить. Такая процедура была использована в истории с блокировкой Telegram.

По данным SimilarWeb, число посещений «Яндекс.Почта» в апреле 2019 года составило 432 млн, а «Яндекс.Диск» — 27,32 млн.

По закону «Об оперативно-розыскной деятельности» ФСБ уже на протяжении многих лет может получать доступ к телефонным переговорам граждан или запрашивать у интернет-компаний их переписку, но для этого ей необходимо получать постановление суда. По данным Судебного департамента при Верховном суде России, за 2018 год российские суды удовлетворили 828,5 тыс. ходатайств правоохранительных органов об ограничении конституционных прав граждан на тайну переписки и контроле их телефонных переговоров. Еще 6,6 тыс. таких ходатайств было отклонено.

В реестр ОРИ на данный момент включено более 170 сервисов, среди которых Tinder, «ВКонтакте», «Одноклассники», BlaBlaCar, Badoo, Vimeo и др. У любого из этих сервисов ФСБ в какой-то момент может потребовать предоставить ключи для дешифровки переписки пользователей.

Собеседников РБК тревожит включение в реестр ОРИ в январе 2019 года сервиса «Сбербанк Онлайн» — это система дистанционного банковского обслуживания для клиентов Сбербанка.

Несколько месяцев назад ФСБ направила в «Яндекс» требование предоставить ключи для дешифровки данных пользователей сервисов «Яндекс.Почта» и «Яндекс.Диск», рассказали РБК источники. Они утверждают, что за прошедшее время «Яндекс» так и не предоставил в спецслужбу ключи, хотя по закону на это отводится не более десяти дней. Ранее из-за отказа поделиться ключами в России по решению суда был заблокирован мессенджер Telegram.

«Яндекс.Почта» и «Яндекс.Диск» находятся в реестре организаторов распространения информации (ОРИ), то есть интернет-площадок, на которых пользователи могут обмениваться сообщениями. Согласно «закону Яровой», с 20 июля 2016 года Центр оперативно-технических мероприятий ФСБ может потребовать от любого сервиса из реестра ОРИ передать ему «информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений пользователей сети интернет».

Представитель пресс-службы «Яндекса» отказался отвечать на вопросы о том, действительно ли «Яндекс» получил требование от ФСБ предоставить ключи шифрования и не передал их.

Сессионный ключ — это ключ шифрования, который используется только для одного соединения между пользователем и сервером, то есть одной сессии, пояснил бывший разработчик The Tor Project Леонид Евдокимов. «В случае с «Яндекс.Почта» он вырабатывается, когда пользователь только заходит на страницу mail.yandex.ru, а прекращает свое действие в зависимости от настроек через какое-то время, после того как пользователь либо закроет вкладку «Яндекс.Почта», либо полностью закроет браузер, либо выключит компьютер», — говорит он. Таким ключом шифруются не только сообщения пользователя, но и все метаданные (когда, кто, с какого IP-адреса заходил в аккаунт и т.д.), а также логин и пароль, которые пользователь отправляет на серверы «Яндекса» в процессе авторизации. «Поэтому передача сессионного ключа какого-либо пользователя спецслужбам может позволить им завладеть логином и паролем от почтового ящика этого пользователя», — утверждает Евдокимов.

Консультант по информационной безопасности Cisco Systems Алексей Лукацкий подтверждает, что «сессионный ключ в любом случае шифрует логин и пароль, которые пользователь передает на сервер в процессе авторизации, так что передача такого ключа ФСБ может дать доступ к аутентификационным данным пользователя». Леонид Евдокимов считает, что сессионные ключи позволяют получить не только доступ к данным, но и анализировать само поведение пользователей. Например, в «Яндекс.Диск», завладев сессионным ключом, можно смотреть, кто и какие данные скачивал, отметил он.

Непредоставление ключей шифрования в установленный срок является нарушением действующего Кодекса об административных правонарушениях. По закону ФСБ должна составить протокол об административном правонарушении и, если суд признает «Яндекс» виновным по статье 13.31 КоАП, может назначить компании штраф в размере до 1 млн руб. Если компания и после этого не предоставит ключи шифрования, Роскомнадзор вынесет ей предписание об устранении нарушения, на исполнение которого дается не менее 15 дней. В случае неисполнения предписания Роскомнадзор может обратиться в суд с требованием заблокировать на территории России сервисы, ключи шифрования от которых отказываются предоставить. Такая процедура была использована в истории с блокировкой Telegram.

По данным SimilarWeb, число посещений «Яндекс.Почта» в апреле 2019 года составило 432 млн, а «Яндекс.Диск» — 27,32 млн.

По закону «Об оперативно-розыскной деятельности» ФСБ уже на протяжении многих лет может получать доступ к телефонным переговорам граждан или запрашивать у интернет-компаний их переписку, но для этого ей необходимо получать постановление суда. По данным Судебного департамента при Верховном суде России, за 2018 год российские суды удовлетворили 828,5 тыс. ходатайств правоохранительных органов об ограничении конституционных прав граждан на тайну переписки и контроле их телефонных переговоров. Еще 6,6 тыс. таких ходатайств было отклонено.

В реестр ОРИ на данный момент включено более 170 сервисов, среди которых Tinder, «ВКонтакте», «Одноклассники», BlaBlaCar, Badoo, Vimeo и др. У любого из этих сервисов ФСБ в какой-то момент может потребовать предоставить ключи для дешифровки переписки пользователей.

Собеседников РБК тревожит включение в реестр ОРИ в январе 2019 года сервиса «Сбербанк Онлайн» — это система дистанционного банковского обслуживания для клиентов Сбербанка.

Подписаться на нас

Сегодня, 14:56

Суд поставил точку в деле о ночной перестрелке в Новороссийске

Стрелка, обвиняемого в нескольких тяжких преступлениях, отправили в колонию

Эльмин Мамедов. Скриншот видео: t.me/opskuban

В Краснодарском краевом суде завершился судебный процесс по громкому делу о перестрелке, произошедшей в августе 2023 года в новороссийском селе Васильевка. На скамье подсудимых находился местный житель — Эльмин Мамедов. Его обвинили сразу по нескольким серьёзным статьям: в двойном убийстве, покушении на жизнь ещё двух человек, незаконном хранении оружия и хулиганстве.

Напомним, в ночь на 9 августа Мамедов приехал к магазину в Васильевке, вооружённый переделанным сигнальным пистолетом. С ним были знакомые, а сама встреча была запланирована — на том месте должны были собраться и его давние противники. Между мужчинами вспыхнул конфликт, который быстро перерос в стрельбу. Мамедов, по данным следствия и суда, выстрелил не менее десяти раз. Двое мужчин от полученных ранений скончались, ещё двое получили тяжёлые травмы, но остались живы благодаря помощи врачей.

Дело рассматривалось с участием присяжных заседателей. Коллегия присяжных пришла к единому мнению — Мамедов виновен по всем пунктам обвинения. Суд назначил ему 20 лет колонии строгого режима. После освобождения он будет ограничен в свободе на срок полтора года, сообщает объединённая пресс-служба судов Краснодарского края.

Видео: t.me/opskuban

Сегодня, 14:48

Производитель бренда «Анапская косметика» примет участие в Кубанской ярмарке

Pеклама. ООО "Фитстайл Эко". ERID: 2SDnjcYZKav

Компания «Фитстайл Эко», производитель и поставщик отечественной косметики под брендами FitStyle и «Анапская косметика», примет участие в Кубанской ярмарке, которая пройдёт с 25 по 28 сентября.

Ярмарка является одной из самых значимых выставок-продаж Краснодарского края. На ней уже многие годы собираются ведущие производители и поставщики товаров и услуг.

«Фитстайл Эко» в рамках ярмарки представит на широкий ассортимент продукции бренда «Анапская косметика». Кроме того, состоится распродажа товаров бренда FitStyle – предусмотрены скидки до 70%.

Гостей стенда ООО «Фитстайл Эко» ожидает авторский мастер-класс по изготовлению крема для рук на красном вине. Компания стремится быть одним из лидеров инноваций и следовать новейшим тенденциям в области косметики и косметологии.

Сегодня, 14:30

Обвиняемого в убийстве и разбоях тиктокера из Темрюка отпустили на СВО

У скандально известного Алексея Щетинина появился шанс избежать наказания 

Алексей Щетинин. Фото: t.me/opskuban

История 47-летнего жителя Темрюкского района Кубани Алексея Щетинина — это удивительное переплетение популярности в соцсетях, громких уголовных дел и военной службы. Когда-то он стал вирусной звездой TikTok благодаря роликам с участием своей тёщи, а затем его имя стало фигурировать в деле о множестве тяжких преступлений — от краж до убийства. Несмотря на серьёзные обвинения, суд приостановил разбирательство: блогер подписал контракт с Минобороны и отправился в зону спецоперации.

Напомним, следствие считает, что с 2015 по 2022 год Щетинин держал в страхе жителей Темрюкского и Анапского районов Краснодарского края. Ему приписывают десятки краж, нападения, грабежи и убийство. По версии правоохранителей, он действовал не один: к преступлениям были причастны и его родственники — брат и жена. Один из эпизодов касается вооружённого нападения на частный дом, где погиб хозяин. В другом случае Щетинин, по данным следствия, ранил двух оперативников и скрылся. Его объявляли в международный розыск.

Задержать его удалось лишь в 2022 году — благодаря видео в социальных сетях, где он без стеснения показывал свою жизнь, включая отдых в сауне. Именно тогда сотрудники полиции опознали блогера и вышли на его след.

После задержания обвинения сыпались как из рога изобилия: убийство, разбой, незаконное хранение оружия, нападение на полицейских и десятки эпизодов краж. Защита настаивала на рассмотрении дела присяжными. Параллельно с судебным процессом проводились обыски, изымались ценности и арсенал оружия, а на имущество накладывали аресты.

Однако сейчас судебное дело поставлено на паузу. Как поясняют юристы, закон позволяет приостанавливать разбирательство, если обвиняемый уходит на службу в зону боевых действий. Если он вернётся с наградами, будет уволен по состоянию здоровья, возрасту или завершению мобилизации, уголовное преследование может быть прекращено. В противном случае процесс продолжится с того же момента.

Брат Щетинина Григорий уже получил реальный срок за участие в преступлениях. Суд признал его виновным в пособничестве и приговорил к восьми годам лишения свободы, сообщает «Коммерсант». 

Фактически участие в СВО дает шанс уйти от приговора даже по тяжким статьям. История Щетинина это подтверждает.

Сегодня, 14:11

Юрий Бурлачко отметил значимость поправок, одобренных кубанскими депутатами

Он назвал эти законопроекты актуальными для жителей Кубани, поскольку они касаются стратегических отраслей – экономики и социальной сферы

Юрий Бурлачко. Фото: https: kubzsk.ru

На 64-й внеочередной сессии Законодательного Собрания Кубани депутаты в заочном формате рассмотрели 48 проектов федеральных законов. Большинство — 43 документа — получили поддержку.

Речь идет о поправках в ключевые кодексы страны: Жилищный, Трудовой, Налоговый, Лесной, Земельный, а также в законодательство об образовании, охране здоровья, занятости населения, предпринимательстве, экологии и других сферах. Среди одобренных инициатив — изменения в налоговый учет иностранных организаций, предоставление статуса ветеранов боевых действий отдельным категориям участников СВО, корректировки в законы о миграционном учете и о правовом положении иностранцев, а также новые требования к владению русским языком и знанию истории страны. Поддержаны и поправки относительно исчисления ущерба зеленым насаждениям.

Председатель ЗСК Юрий Бурлачко объяснил, что каждый проект перед вынесением на сессию прошёл обсуждение в профильных комитетах.

«Получившие положительную оценку законопроекты актуальны и важны для Кубани. Они направлены на совершенствование правового регулирования социальной сферы, отраслей экономики. Это все то, что касается интересов нашего общества. Уверен, что уже в статусе законов принятые нормы будут работать на благо жителей Кубани и страны в целом», – заключил парламентарий.

Сегодня, 13:45

В Краснодаре на Ростовском шоссе погиб мотоциклист

Авария произошла утром 11 сентября

место происшествия / ГУ МВД по Краснодарскому краю

Смертельная авария произошла утром 11 сентября в Краснодаре. На Ростовском шоссе в районе дома №24 мотоциклист столкнулся с грузовым автомобилем.

По информации полиции, 45-летний водитель мотоскутера Honda не выдержал боковой интервал и задел грузовой автомобиль Foton. От удара мотоциклист упал на проезжую часть и получил смертельные травмы.

На месте работает следственно-оперативная группа и выясняет все обстоятельства ДТП. 

Пользуясь нашим сайтом, вы соглашаетесь с политикой обработки персональных данных использованием файлов cookie.