ФСБ заказала разработку софта для деанонимизации пользователей Tor

Утверждается, что также были обнаружены разработки по сбору информации о пользователях соцсетей и мониторингу чужой электронной почты.

В 2012 году IT-компания «Сайтек» по заказу подведомственного ФСБ научно-исследовательского института «Квант» разработала программу для деанонимизации пользователей браузера Tor. Узнать об этом удалось благодаря хакерскому взлому «Сайтек», произошедшему 13 июля этого года. Полученными документами поделились с журналистами. В них говорится как минимум о 20 IT-проектах, над которыми работала компания по заказу российских спецслужб и ведомств.

Браузер Tor распределяет интернет-соединение случайным образом по узлам в разных точках мира. Таким образом его пользователи могут скрывать свои данные. «Наутилус-С» включает в себя «выходной» узел Tor — сервер, через который делаются запросы на сайты. Зная, в какой момент конкретный пользователь отправляет запросы через Tor, операторы программы могут сопоставить их по времени с заходами на сайты через этот узел.

Похожий тип хакерских атак на пользователей Tor обнаружили в 2014 году в Университете Карлстада в Швеции. Специалисты рассказали о 19 подозрительных «выходных» узлах Tor, 18 из которых управлялись из России.

Помимо Tor в документах также упоминается версия «Наутилуса» для сбора информации о пользователях социальных сетей — её делали в 2009-2010 годах. Испытывать планировали на Facebook, MySpace и LinkedIn. Для неизвестного заказчика в 2013-2014 годах проводился проект «Награда» по поиску уязвимостей в протоколе BitTorrent. В это же время НИИ работал над проектами «Наставник» для мониторинга электронной почты и «Надежда», который изучал связь Рунета и глобальной сети. Последний проект от 2018 года: «Налог-3» позволяет вручную удалять из информационной системы Федеральной налоговой службы данные людей, которые находятся под государственной защитой.

22 июля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.05.2026
Банк России не будет наказывать МФК. Пока
15.05.2026
Криптотрейдеры получат готовую базу ещё до официального старта?
15.05.2026
MFASOFT и Ideco подтвердили совместимость Secure Authentication Server с NGFW Novum
15.05.2026
Semperis: Слишком много ИИ-агентов и слишком много разрешений
15.05.2026
Мнение: Операционная зрелость остаётся уделом меньшинства
15.05.2026
Чат-боты рекомендуют «Сбер» возрастным пользователям
14.05.2026
Россияне стали позволять себе больше (кредитов)
14.05.2026
Корейские «чиподелы» требуют свой кусок ИИ-пирога
14.05.2026
Минцифры изменит сроки импортозамещения софта на ЗО КИИ?
14.05.2026
ЕЦБ призвал европейский финсектор готовиться к новому классу угроз

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных