Цифровой ГУЛАГ.

Цифровой ГУЛАГ

Как в Российской Федерации устроена система слежки за социальными сетями, трафиком в сети интернет и на улицах, товарными и финансовыми потоками, операциями с цифровой валютой

Оригинал этого материала
© dossier.center, 10.03.2024, Иллюстрации: via dossier.center

Глаза Кремля

[…] Тайна связи в Российской Федерации обещана статьей 23 Конституции, её нарушение допускается только по судебному постановлению — либо в вариантах, когда это нужно с целью «защиты основ конституционного строя, нравственности, здоровья, прав и легитимных интересов остальных лиц, обеспечения обороны государства и безопасности страны». Широкая интерпретация этого пункта дала возможность властных структур России установить внесудебную цифровую слежку за гражданами, регламентируем?? не Конституцией, а общегосударственными законами, также известным «пакетом Яровой». Он обязует операторов перехватывать online-переписку всех пользователей и хранить её долгое время.

Основой «цифрового ГУЛАГа» в Российской Федерации является СОРМ — сделанная в девяностых система средств для обеспечения оперативных действий. Вначале она предназначалась для перехвата некоторых диалогов по телефону, но потом распространила свое действие и на все online-коммуникации. Установка оборудования для перехвата трафика — непременное условие для работы операторов связи в Российской Федерации, а благодаря законам Иры Яровой хранить трафик и предоставлять к нему доступ силовым ведомствам должны не только телеком-провайдеры, да и почти все online-сервисы, которые работают с российскими пользователями.

Свою систему цифрового контроля за гражданами, независимую от СОРМ и органов охраны правопорядка, под управлением Михаила Мишустина в протяжении почти всех лет интенсивно развивают Общегосударственная налоговая служба и Росфинмониторинг. Наряду с этим МВД, МЧС и гражданские местные власти все обширнее вводят системы видеофиксации и определения лиц и номерных символов в настоящем мире. Принципиальным фактором, радикально изменившим положение дел сначала 2020-х годов, стало распространение систем автоматического изучения фото-, видео- и метаданных, также автоматических протоколов обмена данными меж некоторыми системами и ведомствами. В теории это дозволяет Кремлю охватить государство системой полной цифровой слежки. В действительности соединить эти разрозненные системы в «око Саурона» еще пока мешают бюрократические ограничения, коррупционные интересы и технические сложности.

Во время работы над материалом мы изучили огромное количество уголовных дел, разобрали примеры настоящих отчетов, договоров, видеопрезентаций и технической документации систем слежки, побеседовали с источниками из числа бывших и работающих стражей правопорядка, также разрабами этих систем из коммерческих компаний, исследовали хакерские форумы в DarkNet, содержание разных утечек, также ознакомились с работой сервисов по «пробиву». Приобретенные сведения мы подвергли перекрестной проверке на базе общественных данных и инфы в средства массовой информации.

Средства

Средства — важный ресурс для Кремля, который не может оставаться без полного контроля. У власти есть спец органыкоторые контролируют валютную активность жителей:

— Общегосударственная налоговая служба (ФНС),

— Росфинмониторинг (РФМ),

— Служба финансовой безопасности ФСБ (СЭБ ФСБ),

— Основное контрольное управление Администрации президента (ГКУ АП).

Есть и иные учреждения, но всеохватывающая и автоматическая система контроля за финансовыми потоками выстроена конкретно на базе ФНС и Росфинмониторинга.

Основное ядро системы контроля за финансовыми потоками в Росфинмониторинге — Интернациональный центр оценки рисков легализации денежных средств и выделения финансовых средств террористической деятельности (дальше — МЦОР). К нему подключены все денежные (и не только) учреждения государства — от банков и микрофинансовых компаний до ломбардов и нотариусов. Информсистема РФМ связана с Росреестром, ГИБДД, ФНС и Общегосударственной таможенной службой; работники Росфинмониторинга получают информацию о лицевых счетах людей из Пенсионного фонда и информсистемы ЗАГС. Всю такие сведения анализирует особая система: она умеет строить цепочки платежей, проводить высокоскоростной поиск, автоматом находить связи меж физическими и организациями, отыскивать организации либо людей, похожих по определенному набору признаков.

Цифровой ГУЛАГ.

Пример карты связей лиц Для наблюдения доходов и затрат госслужащих существует некоторая система «Посейдон», которая независима от Федеральной службой безопасности и МВД. Она предназначена для выявления коррупции в числе государственных служащих. Распорядитель «Посейдона» — администрация президента, оператор — ФСО, а Министерство труда должно оказывать поддержку. Данные для «Посейдона» должен предоставлять Центральный банк, личные и муниципальные компании, также разные фонды.

В единой информсистеме (ЕИС) Росфинмониторинга содержатся детальные информацию о компаниях и физических лицах. Последовательное перечисление содержимого занимает сотни страничек в технической документации, но вот только некоторые примеры:

— государственные контракты и перевозки грузов,

— платежи,

— расследования РФМ,

— тендеры и государственные программы,

— публикации в средства массовой информации,

— IP и MAC–адреса участвующих тендеров,

— информацию о государственном оборонном заказе (отслеживание договоров по государственному оборонному заказу также является одним из направлений работе Росфинмониторинга).

В ЕИС Росфинмониторинга также собираются сведения об операциях с внедрением платежных карт — раздельно российских и зарубежных — с распоряжением мест операций, банковских терминалов, сведения об операциях по обмену валюты и сделках с драгоценными сплавами. Собирается информация и о скрытых денежных площадках: криптобиржах, сервисах по снятию наличных средств и выводу за границу и т.д..

В среднем за год Росфинмониторинг обрабатывает приблизительно 30 миллионов сообщений о важных денежных операциях, 20 миллионов из которых подпадают под определение странных. Данные по этим риск-сигналам обновляются раз в получаса.

Больше масштабным и одновременно довольно действенным (судя по положительной тенденции сбора налоговых платежей за счет автоматизации) является комплекс информационных и аналитических систем ФНС для отслеживания попыток «агрессивной налоговой усовершенствования»: АИС «Налог-3», АСК «НДС», «Контроль НДС», ИАС «КБ». В АИС «Налог» сейчас администрируются все физические лица в Российской Федерации (158 миллионов записей), практически 6 миллионов организаций и 4 млн личных бизнесменов.

Все данные Росфинмониторинга умещаются в одну маленькую серверную стойку — 90 терабайт дискового места полностью довольно, чтоб хранить все интересующие операции и сопровождающие данные. Вся информация Общегосударственной налоговой службы занимает не больше 4 петабайт (чуток больше 4 тысяч терабайт). Это в пару раз менее, чем комплексный размер хранилищ данных СОРМ для 1-го веб-провайдера среднего размера. Десктоп работника Росфинмониторинга

Источники Центра «Досье», знакомые с работой систем наблюдения ФНС, упоминают нередкие нарушения, но признают их продуктивность. Эти системы разрешают отследить большая часть товарных потоков в государстве: от поступления импорта до реализации продукта конечному покупателю в ларьке на сельской территории. Если б они работали автоматом, большая часть коррупционных схем с откатами стали бы нерентабельными и лишенными смысла — ведь денежные потоки всецело прозрачны. Но в реальности этого не случается: Российская Федерация не прекращает лидировать в глобальных коррупционных антирейтингах. В последней версии индекса восприятия коррупции от Transparency International Российская Федерация располагается на 141 месте из 180 — вместе с Угандой, Гвинеей и Кыргызстаном.

Цифровой валюты

Изучением операций с цифровыми валютами также занимается Росфинмониторинг. Учреждение выслеживает самые пользующиеся популярностью цифровой валюты — Bitcoin, Bitcoin Cash, Litecoin, Dogecoin и Ethereum. Работникам доступны данные по обладателям криптокошельков и объемы их операций (с учетом настоящего курса цифровой валюты на день операции). Сведения по переводам обновляются раз в день.

Росфинмониторинг также имеет доступ к данным закрывшейся сначала 2023 года криптовалютной биржи Local Bitcoins, однако она размещалась в Финляндии. Это стало может быть из-за интернационального обмена данными с иными финансовыми разведками. РФМ употребляет данные о переводах клиентов биржи с партнёрами, адреса которых соединены с «Гидрой» — большой DarkNet-площадкой по продаже нелегальных продуктов и услуг (в текущее время закрыта). Учреждение выслеживает и иные такие площадки — боты РФМ прогуливаются по веб-сайтам, легкодоступным только в дарквебе с внедрением браузера Tor, собирая адреса криптокошельков и тексты странных объявлений для обновления перечня «непонятных» адресов.

Для изучения подозрительности криптокошелька Росфинмониторинг также употребляет разные открытые сервисы (к примеру, blockchair.com). Вместе с тем по данным Центра «Досье», для конспирации учреждение применяет так называемое «зашумление»: вместе с разыскиваемым адресом направляются запросы по случаем избранным кошелькам, которые службу в действительности не заинтересовывают.

Если приобрести биткоины (даже за наличные) на биржах, данные с которых попадают в Росфинмониторинг, то информацию о изготовленном пожертвовании, к примеру для оппозиционной организации, могут стать доступными для служащих спецподразделений. После того как РФМ попал под санкционные меры, доступ к данным по межгосударственным криптобиржам мог быть осложнён, но установить четкий перечень площадок, операции на которых мониторят российские спецы, нереально. Но если вы не желаете попасть в поле его зрения, лучше применять цифровой валюты, которые […] находятся вне финмониторинга, к примеру Monero (её, к слову, воспринимает «Медиазона»). Касательно пользующейся популярностью цифровой валюты USDT, то следов её конкретного наблюдения со стороны РФМ не найдено. Но оператор USDT сотрудничает по меньшей мере с органами охраны правопорядка США, и в теории РФМ может получить доступ к данным о российских пользователях этой валюты в рамках интернационального обмена данными.

К примеру, в Росфинмониторинге проводили проверку криптоплатежей в адрес правозащитного проекта «Зона единстве». Позже проект столкнулся с задачей наложенного блока переводов на их карту в банке «Тинькофф».

НКО и ненужные организации

В 2023 году Росфинмониторингу стало легче учить зарубежное выделение денежных средств российских НКО: в меню оператора возник новый пункт с таким же заглавием. Под ним можно найти новый перечень со всеми организациями из спецреестра НКО, у каких РФМ нашел зарубежное выделение денежных средств. Автоматический отчет по их переводам каждый месяц отсылается в Министерство юстиции, принимающ?? решения о признании новых лиц «зарубежными агентами». Еще одна новая функция — «поиск по окружению». Туда попадают основатели, главы и работники НКО и другие организации, которые были учреждены работниками либо главами этих НКО, либо организации со похожим наименованием. Аналогично обстоит дело и с ненужными организациями. Если человек в свое время трудился в одной из схожих компаний, то в предстоящем все его валютные переводы будут под присмотром РФМ.

Веб

Чтоб продуктивнее смотреть за жителями, правительство стремится мониторить все коммуникации, сначала веб и мобильную телефонию. Мобильную связь держать под контролем легче всего: операторов незначительно, оборудование для слежки просто найти (его создают те же компании, что и аппаратуру для самой мобильной связи) и установить. Мониторинг сотовой телефонии дозволяет не только перехватывать дискуссии, да и найти, с кем и где бывает разыскиваемый объект (через данные с вышек мобильной связи), кто у него в телефонной книжке и почти все другое.

С обыкновенными веб-провайдерами — оборотная положение дел. Их в Российской Федерации тысячи, почти все действуют в «сероватой зоне» и не имеют ни желания, ни бюджетов для выполнения всех условий властей по контролю за трафиком клиентов.

СОРМ-1 для прослушивания диалогов по телефону Кремль ввел еще посреди девяностых. Потом, в 2008 году, в соответствии с указом Ведомства связи началось распространение СОРМ-2 для негласной записи мобильников и веба. Распространить прослушку на веб получилось далековато не с первого раза — подобные распоряжения и предложения сначала двухтысячных вызвали общественную критику и в итоге были отложены. Требования к провайдерам, которые обязывают их установить аппаратуру для перехвата трафика, были регулированы только в 2008 году по распоряжению Ми­нис­терст­ве связи и массовых ком­му­ни­ка­ций.

После митингов 2011–2012 годов, которые координировались через соцсети, Кремль озадачился больше кропотливым контролем веба. Сначала Ми­нис­терст­ве связи и массовых ком­му­ни­ка­ций в 2013 году с пожелания спецподразделений принудило провайдеров хранить веб-трафик более 12 часов и предоставить доступ спецподразделениям. А уже в 2016-м Государственная Дума приняла «закон Яровой», в соответствии с которым провайдеры и операторы должны были хранить трафик и данные о действиях клиентов в течении 3-х лет. При этом, делать это было трудно и недешево, потому большие операторы сумели пролоббировать отсрочку закона и достигнуть понижения сроков хранения трафика до 6 месяцев. За последующие пару лет большие провайдеры сумели подстроиться под требования закона. Маленькие компании его игнорировали, отделываясь штрафами. Но в 2023 году штрафы неоднократно выросли.

Системы цифровой слежки пришлось устанавливать не только провайдерам и операторам связи, да и конкретно веб-сервисам. С 2014 года Роскомнадзор начал вести перечень организаторов распространения инфы (КРИЧИ) — к примеру, мессенджеров либо соцсетей. Они тоже должны были внедрять у себя оборудование СОРМ, чтоб спецподразделения получали прямой доступ к сообщениям пользователей, которые не удавалось расшифровать при ординарном перехвате. Конкретно за несогласие делать требования РКН в 2018–2020 годах в Российской Федерации неудачно блокировали сервис обмена сообщениями Телеграм.

В грубом виде система СОРМ на данный момент смотрится так: весь трафик пользователей копируется на некоторый сервер либо в дата-центр. А представители Федеральной Службы Безопасности имеют к нему прямой доступ с компа со специальной программой для поиска инфы в перехваченном трафике. Она называется «пульт управления ИС БД ОРМ» — известны пульты под наименованиями «Сормович», «Январь», либо «Вектор».

Звонки и соцсервисы

ИС БД ОРМ (Информсистемы, которые содержат информационные базы об абонентах оператора связи и оказанных им услугах связи, которые обеспечивают реализация установленных действий в процессе проведения оперативных действий) — основная информационная база всего СОРМа. Размер инфы, стекаем?? в эти базы, так велик, что не все операторы пультов СОРМ могут применять все трудные функции оборудования, гласит источник Центра «Досье».

Одна из главных функций СОРМ — изучение данных с мобильников, включающ?? информацию о местоположении, паттерны активности, время включения и выключения устройства, возникновение в определенном районе либо районах, внедрение разных sim-карт в одном либо нескольких аппаратах. Кроме того, записываются сведения о телефонах, которые «путешествуют» вместе, истории звонков и сообщение-сообщений, в том числе вычисление возможных контактов меж 2-мя клиентами через нескольких посредников. Представители Федеральной Службы Безопасности, которые за кем-то смотрят, могут настроить для себя различные извещения: к примеру, если телефон «объекта» выключается.

Система СОРМ работает в круглосуточном режиме, разрешая фильтровать данные по мобильным номерам и IMEI телефонов (неповторимый идентификатор аппарата), геолокации, ФИО, наименованию организации, Айпишнику, email, имени пользователя в сервисе обмена сообщениями и даже по части адреса, телефона либо другого идентификатора.

В последние несколько лет в СОРМ добавились возможности негласной записи части звонков через систему IP-телефонии и доп инструментарий по мессенджерам. ФСБ пока не может прослушать содержание дискуссий в сервисах обмена сообщениями с кодированием звонков (Телеграм, Signal, ВатсАпп и остальных). Однако зато сотрудники правоохранительных органов научились идентифицировать контакты пользователей в большинстве известных мессенджеров (также и в Телеграм) — они сопоставляют время отправки и размер пакетов и Mac/Айпишника, позволяющ?? идентифицировать устройства. К примеру, один клиент передает пакет размером 8,23 Мб, а иной клиент в этот же момент получает 8,23 Мб — означает, эти клиенты разговаривают меж собой. А также, спецподразделения могут определять контакты при P2P-общении — когда звонки проходят впрямую меж устройствами, минуя серверы соцсервиса. Данная настройка в большинстве мессенджеров включена по дефлоту — чтоб отключить её, нужно зайти в опции.

Если клиент располагается за границами Рф либо если однако бы один из клиентов употребляет VPN, этот метод идентификации контактов не сработает, сообщил Центру «Досье» источник, который имел отношение к разработке ПО для СОРМ. Однако сам факт использования VPN либо Tor будет зафиксирован в системе и в предстоящем будет употребляться для составления списков «пользователей Tor в данном районе» (такая функциональность предусмотрена в некоторых версиях СОРМ).

Схожая история и с переписками. Сообщения в всех сервисах, работающ?? в российской юрисдикции и подчиняются законам Российской Федерации, прозрачны для спецподразделений. К примеру, если почтовые адреса в зоне .ru разговаривают меж собой, то через систему СОРМ сотрудники правоохранительных органов могут с легкостью это прочесть. А вот если все собеседники употребляют Gmail, — то уже нет. Аналогичное касается и мессенджеров: сообщения во «ВКонтакте» либо в «Одноклассниках» открыты, а доступ к чатам в Телеграм либо ВатсАпп спецподразделения получают физическим образом — через конкретное устройство, но не перехватом данных.

СОРМ после «закона Яровой»

Основное, чего достигнул «пакет Яровой», — это ретроспективность СОРМ. Работники спецподразделений и органов охраны правопорядка получили возможность прослушивать, читать, просматривать логи использования сетью по данным интересующим лицам не только в моменте, да и задним числом, также когда эти лица не стояли на негласной записи. Другими словами если на вас заводят уголовное дело, сотрудники правоохранительных органов могут стремительно получить данные ваших звонков и (в некоторых вариантах) диалогов за прошедшие несколько недель. Это открывает перед ними много возможностей, к примеру дозволяет следователю давить на очевидцев, угрожая им «результатами» на основании изучения диалогов по телефону, происходивш?? до совершения вероятного преступного деяния .

Так как веб-провайдеры вначале создавались для обеспечения отказоустойчивого и дешевенького доступа в сеть, но не для слежки, то распространение систем сбора данных о пользователях просит изменений в архитектуре сетей связи и сотворения доп баз для хранения инфы. Например, нужно хранить сведения о NAT-трансляциях — согласовании наружных Айпишников и пользователей, по другому в почти всех вариантах было бы нереально установить определенный комп либо телефон, который использовал веб.

Размер хранилищ данных для современной версии СОРМ, которая была сформирована этим законом (её называют СОРМ-3 либо СОРМ-374 по номеру «закона Яровой», ФЗ-374) обычно рассчитан на хранение трафика только за 30 суток (так обстоят дела у нескольких провайдеров, с чертами работы которых получилось ознакомиться Центру «Досье»). Предвидено внедрение только пассивных способов копирования трафика (данные копируются, но не модифицируются), потому ни пользователи, ни персонал провайдера не смогут увидеть слежку.

Все же перехватывать данные мешает кодирование на уровне их передачи — это заставляет спецподразделения находить обходные пути. В марте 2021 года ФСБ и Минцифры утвердили новые требования к внедрению оборудования СОРМ на тех участках, где все данные уже расшифрованы: снутри масштабных веб-сервисов, мессенджеров, хостинговых компаний.

В декабре 2023 года российские хостинговые компании получили подписанный руководителем Министерства связи Максудом Шадаевым распоряжение, который содержит технические требования к системам организаторов распространения инфы, которые компании должны ввести на собственной стороне и предоставить доступ ФСБ.

Практически предлагается сделать аналог распределенной поисковой машины, куда с пультов ФСБ будут передаваться запросы на поиск всех действий пользователей Руинтернета, в том числе покупки, запросы, сообщения, географические координаты и неповторимые идентификаторы устройств, платежные данные пользователей, фото, видео и иные файлы (в качестве языка запросов будет употребляться GraphQL). В ответ установленные у провайдера системы будут автоматом выдавать данные спецслужбе. Информация о клиентах обязана будет храниться 3 года, а о всех действиях пользователей — один год. Требование вступает в действие в полноценном размере с июня 2024 года.

Объемы слежки подобные высочайшие, что сначала 2023 года Роскомнадзор даже запросил доп выделение денежных средств. В его реестре покажутся 2000 новых компаний, и ведомству придется смотреть за тем, как они исполняют требования по слежке. Кроме остального, данные пользователей должны будут хранить все операторы так именуемых автономных систем — обладатели блоков Айпишников, другими словами почти все компании с большой сетевой инфраструктурой.

Провайдерам приходится хранить большие объемы данных, также из-за закодированного трафика мессенджеров. Конкретно из-за затруднений с расшифровкой был утвержден законопроект об устроителях распространения инфы и о дополнительной установке СОРМ на оборудование хостеров — это дало возможность собирать данные и сообщения пользователей в уникальном, открытом виде, доступном для чтения работникам спецподразделений. Так сотрудники правоохранительных органов получили доступ к поиску по всем вашим комментариям, фото, видео, аудио, текстам, геолокации, платежным данным и иным логам вашего сотрудничества с веб-сайтом либо приложением, которые хранятся в любом из больших веб-сервисов в России.

По данным Access Now, российские решения СОРМ всецело либо отчасти употребляются в Республике Казахстан, Узбекистане, Туркменистане и Таджикистане. Их также пробуют реализовать в Африку и в Латинскую Америку — в Парагвай и Боливию. По имеющимся сведениям источника «Досье», в Латинской Америке дела идут тяжело, так как региональные властные структуры обыденно не желают платить. Кроме того, создатели пробовали продавать системы в Демократическую Республику Конго, добиваясь поддержки от кабинета министров России через заместитель министра зарубежных дел Михаила Богданова, популярного также активным помощью Евгению Пригожину в его африканских проектах. Итог этих попыток неизвестен.

Соцсети, средства массовой информации и иные наружные источники данных

Системы наблюдения пользовательского информации в сети интернет есть столько же, сколько и сам веб. Вначале это были коммерческие разработки, потом подтянулось и правительство — в декабре 2011 года Роскомнадзор в официальном порядке начал в автоматическом режиме круглые сутки мониторить сетевые средства массовой информации, также комменты пользователей. В моменты кризисов правительство ни один раз вкладывалось в системы наблюдения веба: к примеру, в 2012 году после волны протестных митингов в Кремле стали воспользоваться системой «Призма» от организации «Медиалогия», а околокремлевские политтехнологи вели переговоры с 2-мя организациями из США — разрабами схожих систем наблюдения и изучения социальных сетей. В 2014 году появились сведения о разработке в ФСО системы наблюдения постоянных посетителей социальных сетей, а в 2018 году репортеры узнали, что МВД закупило систему для наблюдения «ВКонтакте» у непонятного поставщика. Сразу с этим слежку за комментами в Сети вели в Кремле и вручную: можно вспомнить отчеты Кристины Потупчик о критике властей в социальных сетях.

К 2024 году властные структуры интенсивно и везде употребляют средства наблюдения соцсетей. Но единой методики либо какого-то 1-го сервиса для наблюдения нет: каждый регион, а время от времени и каждое отделение пользуется своим набором средств из уже существующих на рынке или трудится в ручном режиме (к примеру, так поступают сотрудники оперативных подразделений центра «Э» либо работники Федеральной службы по надзору в сфере связи, как видно из размещенных утечек). Появлялись системы «Катюша» (в кабинете министров России), «Псков» и «Шерлок» (попытка сделать для администрации президента аналог Palantir — большой американской системы специалисты данных), «Лев Толстой» (для общегосударственного агентства по делам национальностей), «Медиалогия», «Крибрум» и некоторых остальных.

Роскомнадзор употребляет программку BrandAnalytics для поиска так именуемых ложных сообщений про армию, мемов про Владимира Путина и постов и пояснений, в которых россияне выражают общее возмущение текущей ситуацией в государстве. Бессчетные отделения АНО «Разговор», курирующ?? обязательные с 2022 года «госпаблики» и ведет в социальных сетях пропаганду в интересах Кремля и Министерство обороны, употребляют «Медиалогию» для сбора сведений об обращениях людей и отслеживания недовольства жителей. Для работы по социальным сетям МВД приобретает программное оборудование Vitok-OSINT.

В Росфинмониторинге разрабатывают свою систему наблюдения за социальными сетями для поиска объявлений о сборе средств на карты, сообщений о коррупционерах и возмущении властью.

Цифровой ГУЛАГ.

Пример отчета о негативных комментах Кроме того, РФМ собирает публикации средств массовой информации, из которых извлекаются факты и персоналии, чтоб потом дополнять данные в системе (связывать их с существующими людьми и компаниями) (с помощью инструмента RCO Fact Extractor). В Росфинмониторинге раздельно отмечаются журналистские расследования, которые посвящены коррупции и денежным преступлениям, также материалы «Медузы», «Новой газеты» и остальных независимых средства массовой информации, нашел Центр «Досье». Доп источниками данных для спецподразделений служат базы расследовательских компаний вроде OCCRP (признана ненужной организацией, взаимодействие с которой законом Российской Федерации запрещается), Open Corporates и ICIJ — они употребляются для поиска инфы об офшорных организациях. Кроме того, анализируются разные санкционные перечни и судебные решения, а информация по организациям из России закупается финразведкой в аналитической системе «SPARK INTERFAX».

Росфинмониторинг анализирует материалы не только на российском и британском, да и на языках территории бывшего Советского Союза: таджикском, узбекском, беларусском, кыргызском, казахском и армянском. Судя по перечням физлиц с подходящим гражданством, которые находятся в поле зрения РФМ (в главном это «радикалы» и люди, которые связаны с разными экстремистскими группировками), это делается для отслеживания пожертвований и разных сборов, которые могут быть соединены с организациями, которые в Российской Федерации признаны радикальными.

Спецподразделения ведут работу по идентификации собственников telegram-каналов по опосредованным признакам в автоматическом режиме (анализируются стиль текста, активность пользователей, время пребывания в сети, которые загружаются медиафайлы — к примеру, при помощи искусственной нейронной сети «Товарищ майор»). Эти подтверждения не могут быть приобщены к материалам уголовных дел из-за внегласного запрета МВД (непосредственно управления особых технических мероприятий/бюро особых технических мероприятий), но, согласно мнению источников Центра «Досье», их могут продемонстрировать заинтересованным лицам. Собственников каналов могут установить «с высочайшей толикой вероятности», но для суда следствию необходимо будет собрать «истинные» подтверждения. Для их получения сотрудникам правоохранительных органов придется изъять телефон/комп и получить доступ к учетным записям, снимки экрана и логи с которых и «подошьют» в уголовное дело. Если telegram-канал администрируется из Российской Федерации либо при помощи профиля с российским номером телефона, то задачка значительно облегчается — хватает обычных средств СОРМ.

Дешифрование

Почти все данные, оказываем?? в распоряжении спецподразделений, закодированы — к примеру, трафик из мессенджеров, который был перехвачен при помощи СОРМа, либо данные на телефонах и компах, изъятых в ходе проведения обысков. Их расшифровкой занимаются экспертно-криминалистические центры (ЭКЦ) при силовых ведомствах: они есть у Федеральной службы исполнения наказаний, ФТС, МВД (у милиции есть ЭКЦ на уровне каждого региона плюс на уровне центрального аппарата), СКР, ФСБ (там их по меньшей мере 5, а есть еще целое НИИ криминалистики и некоторые службы и отделы с схожими функциями) и даже в ФНС. Кроме того, взломами устройств и расшифровкой данных занимается бюро особых технических мероприятий МВД Россия, которое с 2017 года возглавляет выходец из ФСБ и один из наставников СОРМ Михаил Литвинов. В числе остальных обязательств этого органа — борьба с компьютерной преступностью (в его состав заходит известное управление «К») и организация негласной записи.

Для расшифровки устройств в главном употребляется оборудование израильской компании Cellebrite и российской компании «Элкомсофт» (также есть редчайшие другие решения, закупка которых время от времени приводит к уголовным делам). Технологии разрешают сотрудникам правоохранительных органов стремительно получить доступ к большинству телефонов с устаревшими операционными системами и ординарными паролями, также скопировать всю нужную данные с разблокированного устройства и учетных записей в «облаке», доступных с вашего телефона. Если не выходит разблокировать обычным методом (когда работники просто подключают телефон к специальному устройству), решения могут предложить в ФСБ либо ГРУ — там могут декриптовать и в ручном режиме, но делают это только в особенных вариантах. Сотрудники правоохранительных органов прибегают и к услугам личным компаний, к примеру Group-IB, основоположник которой Илья Сачков с 2021 года помещен под арест по расследованию о государственной измене, интенсивно ведает о взаимодействии со спецподразделениями. Представители организации заявляют, что у них выходит расшифровать данные приблизительно в каждом 3-ем случае.

По словам собеседника Центра «Досье», ведомственные расшифровщики очень загружены работой, потому фактически постоянно ждут за свои услуги взяток — если, естественно, запрос не исходит от администрации президента либо остальных больших руководителей. Спецы по расшифровке «держат руку на пульсе» и постоянно соображают, о чем речь идет в том либо ином запросе, гласит собеседник «Досье». В финансовых спорах, согласно его убеждению, работники ЭКЦ могут востребовать значительное вознаграждение за работу либо «обмен ресурсом» — возмещение в виде какой-либо услуги. Политических запросов они, напротив, сторонятся, боясь вероятных отрицательных результатов, а бытовые усердствуют не трогать: работники органов сами разберутся, и если будет нужно, «разобьют голову подозреваемому» и получат все пароли.

Время от времени можно заплатить за расшифровку бартером. Схема, по словам собеседника «Досье», может смотреться так:

«Мы тебе делаем по 30 запросов, весь массив ИС БД ОРМ плюс ПТП (прослушка), плюс просим ЭКЦ в критическом режиме открыть принесенные 10 айфонов, а ты, со своей стороны, не трогаешь площадку с нашими обнальщиками/взломщиками, обеспечиваешь беспроблемность работы нашим „выгонялам“, выводящим средства за территорию Российской Федерации, либо делаешь так, что очередной конкурс на развитие большой госинформсистемы достается определенному лицу из определенной компании, бывш?? зарегистрирована неделю назад».

Насильный способ — больше легкий доступ к диалоге и файлам, чем дешифрование трафика либо взлом телефона. Как считают источников Центра «Досье», большая часть легенд про «расшифрованный» ВатсАпп либо Телеграм появляются после принудительного разблокирования телефона.

Офлайн

Правительство не только держит под контролем online-трафик и денежные потоки, да и стремится оцифровать и таким образом взять под контроль настоящий мир. Прежде всего это повсеместное видеонаблюдение — в публичном транспорте, на магистралях, площадях, подъездах жилых домов и остальных общественных местах. Почти все из видеокамер взаимосвязаны в систему «Неопасный город».

«Неопасный город»

Доктрина системы «Неопасный город» была утверждена по решению кабинета министров Рф в 2014 году, однако работа по её созданию проводилась еще с середины нулевых. Она создавалась в децентрализованном формате под управлением МЧС и финансировалась из местных бюджетов. «Неопасный город» думал не только и не столько для видеофиксации: система включает огромное количество разных реестров (включая реестры жителей), электронный план города, инфраструктурных объектов, геоинформационные системы, мониторинг и управление транспортом, критическую связь, ситуационный центр, центр оперативного реагирования и т.д.. Конкретный оперативный доступ к системам «Неопасного города» имеют МЧС, МВД, ФСО и ФСБ, также общегосударственные органы исполнительной власти.

Децентрализованный формат внедрения системы привел к затруднениям интеграции и трудностям с совместимостью: договоры делали различные подрядчики с различным оборудованием и ПО. Эти трудности есть до настоящего времени также из-за типичного механизма закупок и стают причиной для антикоррупционных расследований: система «Неопасный город» бытует в прокурорской проверке о хищении больше 600 миллионов рублей, которые были выделены на решение затруднений с совместимостью.

На сегодня в столице России всего 276 тысяч камер, присоединенных к «Неопасному городу», по 20 на тысячу обитателей столицы. В Санкт-Петербурге в систему «Неопасный город» объединено 80 тысяч камер — по 14 на 1000 человек. По всей Рф их 1,2 млн, в задачах подключить к системе 5 миллионов камер к 2030 году. Всего видеокамер в государстве существенно больше — 13,5 млн, Российская Федерация занимает по данному показателю третье место в мире после КНР и США, но только третья часть из них подключены за муниципальный счет; личные камеры «Неопасным городом» не охвачены.

По последней мере в некоторых субъектах России прямого подключения к этим системам у сотрудников полиции нет — сотрудникам правоохранительных органов приходится отправлять запросы в ручном режиме. По словам собеседника «Досье», в одном из самых крупных городов Рф за работу «Неопасного города» отвечает всего десяток служащих, что естественным образом ограничивает пропускную способность системы.

Системы определения лиц

Пробное внедрение определения лиц при видеонаблюдении началось в 2017 году с опыта в столице России. В 2020 году камеры заработали на полную мощность в метрополитене Москвы — и за 3 года посодействовали идентифицировать около 6000 подозреваемых в разных преступных действиях. Эти системы употребляются против политических активных участников и оппозиции: в 2022 году 12 июня, когда отмечается День Рф, в столице России при помощи камер задержали несколько 10-ов человек. У задержанных спрашивали, прогуливаются ли они на протестные акции, а научной журналистке Асе Казанцевой сообщили, что ей как человеку с административным задержанием в прошедшем «не следует входить в метрополитен в День Рф». Большая часть людей отпустили после предупредительных разговоров.

Своей всеохватывающей системы определения лиц в МВД либо ФСБ сейчас нет: преступников и представителей оппозиции ловят при помощи прямого подключения к «Неопасному городу». Конкретно определением лиц занимаются коммерческие системы по видеоаналитике: разработки компаний NtechLab и «Центр Речевых Технологий». В столице России и Санкт-Петербурге определение лиц трудится в массовом режиме, отслеживая сходу тысячи лиц, в некоторых остальных городах — только в личном порядке, по запросу на определенного человека. Согласно мнению Дениса Панюшина, первого заместителя руководителя ФКУ НПО «СТиС» МВД Рф (разрабатывают IT системы для милиции), во всей Рф только 199 тысяч камер могут проводить биометрическую идентификацию людей, а во огромном количестве регионов их либо совершенно нет, либо их чрезвычайно не много.

Цифровой ГУЛАГ.

Схема хранения данных для системы видеофиксации и видеоаналитики На схеме указан шлюз для подключения сотрудников полиции — «Парсив». В столице России, как сообщал «Коммерсантъ», он мог пополняться не только данными с видеокамер, да и фото из «Активного гражданина», Единой мед информационно-аналитической системы города Москва (ЕМИАС), «Системы удаленного обучения», ГИБДД и остальных баз с персональными сведениями обитателей столицы.

Камеры смотрят не только за гражданами, да и за их авто. Системы контроля тс ГИБДД «Сеть» и «Поток+» разрешают отследить авто по разным аспектам (номеру либо его части, времени и месту съемки машинки), также по тем машинкам, что двигались за необходимым объектом в течение определенного времени. Системы даже в настоящем времени посылают работникам сообщение-сведения о проезде обозначенной машинки в определенном месте.

Данные о месте пребывания 49 тысяч камер ГИБДД доступны на интернет представительстве. В некоторых вариантах с помощью их можно автоматом отследить путь человека на автомобиле от российской границы до определенного дома в столице России: с фото машины и самого человека (следует из отчетов спецподразделений по некоторым инцидентам, изученных Центром «Досье»).

Одним из инноваций в области офлайновой слежки является запись дискуссий всех гостей столичных докторов, которую вводят в действие в 2024 году — пока только в столице России, но есть планы распространить её и по всей Рф. Такие записи не только нарушают докторскую тайну, да и делают возможность утечек данных пациентов. Уже на данный момент в информсистемах сотрудником полиции доступны данные разных анализов людей.

Утечки и информационная безопасность

Любая новая система сбора информации о россиянах — это очередной вкусный кусок для взломщиков. Взломав одну такую систему, можно сходу получить доступ к множеству данных. Незащищенность систем слежек не так давно показали кибервзломщики из группы BlackJack (вероятно, украинские): они взломали столичного провайдера m9com и выпустили в DarkNet архив, который похож на 10-ки гб голосовых записей столичных пользователей IP-телефонии. Подобные же данные собираются и хранятся в рамках системы СОРМ.

На бумаге все критически принципиальные системы (и муниципальные, и коммерческие) должны быть защищены: закон о безопасности критичной информационной инфраструктурных объектов (КИА) был принят в 2017 и начал действовать еще в 2019 году, он предусматривает уголовное наказание за неисполнение.

Более принципиальные системы постоянно имели двойной контроль: их часто штурмовали «госхакеры», чтоб провести проверку незащищенности и закрыть пробелы в безопасности. К примеру, схожим образом представители Федеральной Службы Безопасности пробуют защищать СОРМ. К принципиальным системам доступ снаружи осложнён, даже создатели обычно получают доступ только к пробным щитам — облегченным копиям настоящего оборудования. Вприбавок уже пару лет и госструктуры, и коммерческие компании должны применять «средства обезличивания данных», чтоб уменьшить результаты утечек и недопустить попадания личных информации в публичный доступ даже после взломов. Все же в на публике доступных «сливах» за прошедшие годы итогов «обезличивания» не наблюдается.

Число взломов систем с персональными сведениями граждан России значительно увеличилось с начала войны в Украине, в главном их жертвами стают коммерческие компании, обязанные в соответствии с законодательством хранить значительное число информации о собственных пользователях. Длительное время в числе русских взломщиков существовал внегласный запрет на «работу по СНГ». Некоторые обладатели хакерских сервисов, которые предоставляют преступные услуги, открыто писали об этом на специализированных форумах и даже отключали «клиентов», заказывавш?? взломы в Российской Федерации и ближнем зарубежье, чтоб недопустить вопросов с органами охраны правопорядка.

Однако отношение поменялось после начала войны: кибервзломщики с обеих сторон встали на путь радикализации. В 2023 году, например, в публичный доступ попали данные практически 400 компаний из России — взломы и утечки случались почаще раза в день.

Взломы коммерческих компаний, по словам собеседника Центра «Досье», — следствие позиции муниципальных органов: «если это произойдёт — плохо, но для нас это не имеет критичного значения». При всем этом сотрудники правоохранительных органов игнорируют настоящие опасности для обычных людей, государственных служащих, служащих спецподразделений и военных, которые наступают при взломе баз данных больших организаций, банков либо фирм-страховщиков. Приятный пример — это предположительная утечка данных 34 миллионов клиентов Альфа-банка, которую сам банк называет «вымыслом и компиляцией из остальных источников». Поверхностная проверка, которую провели источники Центра «Досье», продемонстрировала, что данные в архиве совпадают с настоящими данными клиентов Альфа-банка, в числе остального там можно найти и истинные сведения о контактах почти всех влиятельных граждан России.

Финансовые организации России по просьбе страны собирают биометрическую данные собственных клиентов: записи голоса и видеосъемку лиц. В предстоящем эти данные передаются в Единую биометрическую систему вместе с местоположением клиентов, их Айпишниками и иными данными. Опасность попадания в руки преступников таковых массивов трудно недостаточно оценить. Похожая положение дел и со фирмами-страховщиками, утечки из которых разрешают просто идентифицировать, к примеру, весь автомобильный парк служащих того либо другого учреждения. Информационная база кредитных бюро и совсем в один прекрасный момент дала возможность получить перечни служащих спецподразделений, просто отфильтровав их по месту работы.

Как считают источников «Досье», люди во власти не видят в данном никакой угрозы себе, в связи с тем, что проживают в парадигме: «Если у тебя есть информация, которая компрометирует нас, — это не наши, а твои трудности». Источник подразумевает, что к примеру, ФНС и Росфинмониторинг неадекватно оценивают опасности взлома и уровень защищенности собственных систем. Например, Росфинмониторинг заказывал проверку безопасности у одной коммерческой организации, но это мероприятие проходило в очень ограниченный срок и с маленьким бюджетом — согласно документам, ушла всего пара недель работы 1-го спеца. При всем этом для настоящего проведения тестов на взлом нужна команда в 5–10 человек, гласит собеседник «Досье».

Судя по размещенным в сети интернет сведениям о взломах тех либо других систем, работники муниципальных компаний обмениваются рабочими документами через ВатсАпп и Телеграм (невзирая на советы так не делать), изредка устанавливают пароли на архивы со служебными данными и даже выкладывают их в открытый доступ на «Yandex.Диск».

Кроме того, системы слежки уязвимы не только для личных взломщиков, да и для заграничных спецподразделений. В научной работе американского спеца по безопасности и корреспондента Джейкоба Эпплбаума (до этого он трудился в Tor project и Wikileaks) ссылаясь на неопубликованные документы Министерства обороны США заявляется, что СОРМ был взломан Агентством государственной безопасности США. Каких-то деталей о взломе в работе приведено не было. Источник «Досье» подразумевает, что этот происшествие мог случиться приблизительно 10 годов назад, так как уже в 2014–2015 годах СОРМ прошел основательную усовершенствование и получил больше суровую защиту — на пультах системы был введен собственный свой интранет с ограничениями исходящего трафика, а выход в глобальную сеть закрыли.

«Если удаленный доступ как-то и мог случиться [в недавнее время], то вопрос не к технике, а к продажности людей, — думает собеседник «Досье». — Доступ к этим системам часто просто неосуществим онлайн. Так что уровень того, кто это допустит, должен быть нереально высочайшим, и поболее того, данному лицу пришлось бы как-то обезвредить „стукачей“, другими словами в российских условиях, где в спецподразделениях все жрут друг дружку, это очень сомнительно».

От людского фактора все пробуют защищаться по-собственному. К примеру, Росфинмониторинг выслеживает даже авиационные перелёты и наземные поездки собственных служащих, чтоб исключить возможный конфликт интересов.

Требования безопасности ко всем госсистемам единообразны и задаются ФСБ (пароли изменяются раз в 90 дней, существует запрет последующего использования прошлых паролей, изоляция частей сети и т. д.). Одна из более принципиальных мер — это требование вести запись всех действий и запросов пользователей этих систем, также предоставлять информацию админа (другими словами службу безопасности) всякий раз, когда один из служащих пробует получить данные по физическим либо организациям, которые входят в особенные тайные ВИП-перечни.

«Досье» понятно о существовании государственных служащих, которые попали под уголовное преследование в итоге деяния этого наблюдения. Кто конкретно заходит в эти перечни — тайна, а их данные укрыты от пользователей систем. При этом скрываются сведения даже из общедоступных санкционных списков, открытых данных по офшорным, зарубежным и российским организациям. Подобные тайные перечни «принципиальных лиц» Министерство обороны, ФСБ, ФСО, СВР и МВД планируют применять для фильтрации данных во всех муниципальных и коммерческих базах данных, но на уровне закона эта инициатива не до конца оформлена.

Что мешает сделать цифровой ГУЛАГ?

Автоматические системы в Российской Федерации фактически готовы для повсеместной слежки за гражданами. Режим Владимира Путина ни один раз укоряли в отсталости, косности и лишнем консерватизме, но в протяжении последних пары лет он интенсивно нагоняет упущенное. Системы слежки развиваются в особенности стремительно, так как главной драйвер нововведений в данной области — до настоящего времени коммерческие компании, которые предлагают и лоббирующие все больше совершенные системы видеофиксации, специалисты и изучения огромных данных. Кремлю довольно только одобрять и спонсировать такие предложения. Установлению в Российской Федерации настоящей версии антиутопии в духе «1984» мешает только рвение Кремля не допустить сосредоточения технических возможностей в рамках одной силовой структуры.

Не считая внутренней конкурентной борьбы и коррупции объединению систем мешают административные препятствия. Например, невзирая на развитость СОРМ и остальных систем слежки, рядовым сотрудником полиции нередко приходится воспользоваться незаконными системами «пробива»: пропускная способность отдела МВД, который отвечает за поиск собранных данных, ограничена. «БСТМ сделает 5 запросов из 30 либо 100, потому необходимо выбирать, что запрашивать», — полагает собеседник «Досье», знакомый с чертами работы сотрудников правоохранительных органов.

Каждое учреждение с ревностью охраняет свои информсистемы. К примеру, МВД употребляет некоторые от «Неопасного города» системы контроля за автомобильным транспортом «Цафап» и «Поток+». . Из остальных органов доступ к ним имеют только местные управления ФСБ, и им приходится работать в официальном порядке через бюро особых технических мероприятий. Точно так же поступает ФНС: у милиции нет прямого доступа к «АИС Налог», им легче получить доступ к СОРМ, чем в базы налоговой (потому что запросы нужно мотивировать и «коммерческие» интересы служащих сходу видны). Потому, к примеру, милиции недосягаемы чеки из ОФД (куда через минутку попадают данные по всем покупкам, которые проходят через кассы), однако работники местных УФСБ могут получить доступ и туда, и в разные мед системы. При всем этом только некоторые из служащих местных УФСБ могут зайти в систему (по последней мере, в официальном порядке), и с этой целью им тоже необходимо написать запрос.

Так случается не во всех сферах. Сотрудники правоохранительных органов второго эшелона (ФССП, ФНС, военкоматы Минобороны) не имеют автоматического доступа к ядру систем широкой слежки, а ко почти всем иным базам данных — имеют. Им не надо готовить и подписывать запрос: например, хоть какой работник Общегосударственной службы сотрудников ФССП может моментально получить данные о физическом лице. По словам собеседника Центра «Досье», в ближайшее время подобные возможности покажутся и у служащих военного комиссариата.

В общем чем меньше воздействие гос структуры, тем больше компаний имеет доступ в её информационную систему, и напротив — представители Федеральной Службы Безопасности могут подключаться практически ко всем системам, но при всем этом никого не подпускают к СОРМ. Однако, по словам собеседника Центра «Досье», даже в Общегосударственной службе безопасности до настоящего времени употребляют огромное количество устаревших систем: к примеру, базы военнослужащих погранвойск заточены под заграничные паспорта, потому почти всем представителям оппозиции, которые преследуются в Российской Федерации, удавалось оставить государство через Беларусь либо Армению по внутреннему российскому паспорту. […]


Если Вас заинтересовала новость:

  • Ниже на странице вы можете видеть взаимосвязанные статьи (при их наличии).
  • Обратите внимание на ссылки, имеющиеся в статье, за ними содержится дополнительная информация.
  • Воспользуйтесь поиском на сайте для получения дополнительных материалов по интересующей вас теме.