понедельник, 17 июня 2013 г.

Россия оснащает страны Центральной Азии оборудованием для слежки — доклад

CA-News
Россия оснащает Центральную Азию оборудованием для мониторинга интернета и телефонов, прежде всего для борьбы с оппонентами, утверждает Access.
Питер Боргелаис (Peter Bourgelais), эксперт глобального движения за свободу интернета Access и автор нового исследования об экспорте и перепродаже российской технологии слежения странам Центральной Азии, дал новую расшифровку аббревиатуре “СНГ”.

На его взгляд, это не Содружество Независимых Государств, а “Надзирающих Государств”.
Исследование Боргелаиса охватывает четыре центрально-азиатские республики — Казахстан, Таджикистан, Туркменистан и Узбекистан, где проживают 55 млн. человек, и живут они, как он пишет, в условиях режимов, которые год за годом занимают позиции самых деспотичных в мире.
Центрально-азиатские правители пренебрегают правом людей на конфиденциальность и свободу выражений, и это положение упрочивается с помощью России, ставшей поставщиком в регион оборудования для слежения за гражданами.
СОРМ (Система Оперативно-Розыскных Мероприятий) — российская разработка, вышедшая из недр КГБ, которая осуществляет перехват телефонных разговоров.
По данным Access, эта система была скопирована по всей Центральной Азии.
Ее новые версии, пишет Боргелаис, способны осуществлять целевое прослушивание отдельных лиц во всех разновидностях интернет и телефонных коммуникациях.
СОРМ 1 - перехватывает телефонный трафик, включая мобильные сети.
СОРМ 2 - ответственен за перехват интернет-трафика. СОРМ 2 был представлен в Центральной Азии через программу МВД России.
СОРМ 3 - находится в разработке, но как рекламируют его создатели, он будет способен собирать информацию со всех средств коммуникации и хранить ее дольше — три года.
Но кроме российских компаний деспотичным режимам в Центральной Азии помогают и западные, как шведско-финская телекоммуникационная компания TeliaSonera.
Оказание услуг спецслужбам в этих странах было условием для работы TeliaSonera.
В отчетах этой компании, на которые ссылается Боргелаис, говорится, что представители местных спецслужб имеют офисы в главных зданиях каждой телекоммуникационной компании, где и осуществляют перехват телефонных разговоров.
Но если на западные компании можно давить, выводя их на чистую воду, указывая на законы и обязательства, то на российские компании эти методы не действуют, отмечает Боргелаис.
Туркменистан
Центр речевых технологий (ЦРТ) — специализирующаяся на экспертизе фонограмм речи и расположенная в Санкт-Петербурге компания, обсуждаемая в разделе «Предыстория», также осуществляла свою деятельность в Туркменистане.
Кроме того, британо-германская компания Gamma International экспортировала как минимум демо-версию своего мобильного программного обеспечения в Туркменистан. В соответствии с документами, полученными немецкой новостной программой ZAPP, компания Gamma в сотрудничестве со швейцарской компанией Dreamlab AG пыталась заключить контракт с туркменскими властями. FinSpy Mobile – это система перехвата, разработанная компанией Gamma, которая позволяет отслеживать деятельность отдельных пользователей посредством методов, аналогичных используемым традиционными вредоносными программами.
С помощью специального оборудования, установленного в серверной Интернет провайдера, к которому подключен пользователь, ему предлагается установить якобы стандартное обновление на часто используемое мобильное или компьютерное приложение (например, iTunes), но это «обновление» на самом деле является программой, которая передает все разновидности внешней коммуникации, включая данные с установленного микрофона и камеры, на сервер управления и контроля, принадлежащий осуществляющему перехват агентству.
Эта система обходит абсолютно все средства обеспечения безопасности, включая все разновидности шифрования. Когда образцы мобильного шпионского программного обеспечения были проанализированы экспертами в области безопасности из Гражданской лаборатории университета Торонто, сканирование публичного Интернета на наличие серверов управления и контроля выявило систему на IP-адресе, ассоциированном с Министерством связи Туркменистана.
Реакция гражданского общества на это открытие была благотворной, но это лишь один случай из широкого спектра проблем, связанного с контролем западного экспорта в Центральную Азию. Юридический отдел Казначейства Великобритании (Treasury Solicitor) опубликовал заявление, в котором FinSpy рассматривается в качестве «технологии двойного применения» и, таким образом, является предметом экспортного контроля Европейского Союза. В результате компания Gamma должна подать прошение на выдачу лицензии для продажи FinSpy вне Европейского Союза.
Время покажет, как это решение будет приведено в исполнение, будет ли требование лицензии иметь обратную силу, и подавала ли изначально компания Gamma прошение на выдачу лицензии для экспорта FinSpy в Туркменистан. Также непонятно, как Gamma может попробовать обойти эти ограничения.
Центральная Азия в целом, по мнению автора исследования, является один из “запущенных регионов” в глобальном движении за свободный и безопасный интернет.
Но, как считает Боргелаис, не все потеряно. Российские компании, поставляющие оборудование в Центральную Азию, имеют партнеров на Западе, а российское правительство ищет инвестиции в технологический сектор.
Можно найти западных партнеров и инвесторов в Россию, чтобы через них оказывать давление на российские компании. Другим средством противостояния “прослушкам” могут стать исследования в области перехвата информации, а также разработки своих систем, способных обнаруживать, что за твоей коммуникацией следят.
Система Layer8, над которой в настоящее время работает Freedom House, может стать ответом на несанкционированное вмешательство в свободу коммуникаций жителей Центральной Азии. Питер Боргелаис допускает также возбуждение уголовных дел против компаний, торгующих оборудованием слежения, так как они понимают, куда их продукция идет и для чего используется.
Полный текст статьи можно найти здесь CA-News

Комментариев нет:

Отправка комментария

Уважайте собеседников и авторов статей, не оставляйте ссылок на сторонние ресурсы и пишите по теме статьи.