ФСБ заказала разработку софта для деанонимизации пользователей Tor

Утверждается, что также были обнаружены разработки по сбору информации о пользователях соцсетей и мониторингу чужой электронной почты.

В 2012 году IT-компания «Сайтек» по заказу подведомственного ФСБ научно-исследовательского института «Квант» разработала программу для деанонимизации пользователей браузера Tor. Узнать об этом удалось благодаря хакерскому взлому «Сайтек», произошедшему 13 июля этого года. Полученными документами поделились с журналистами. В них говорится как минимум о 20 IT-проектах, над которыми работала компания по заказу российских спецслужб и ведомств.

Браузер Tor распределяет интернет-соединение случайным образом по узлам в разных точках мира. Таким образом его пользователи могут скрывать свои данные. «Наутилус-С» включает в себя «выходной» узел Tor — сервер, через который делаются запросы на сайты. Зная, в какой момент конкретный пользователь отправляет запросы через Tor, операторы программы могут сопоставить их по времени с заходами на сайты через этот узел.

Похожий тип хакерских атак на пользователей Tor обнаружили в 2014 году в Университете Карлстада в Швеции. Специалисты рассказали о 19 подозрительных «выходных» узлах Tor, 18 из которых управлялись из России.

Помимо Tor в документах также упоминается версия «Наутилуса» для сбора информации о пользователях социальных сетей — её делали в 2009-2010 годах. Испытывать планировали на Facebook, MySpace и LinkedIn. Для неизвестного заказчика в 2013-2014 годах проводился проект «Награда» по поиску уязвимостей в протоколе BitTorrent. В это же время НИИ работал над проектами «Наставник» для мониторинга электронной почты и «Надежда», который изучал связь Рунета и глобальной сети. Последний проект от 2018 года: «Налог-3» позволяет вручную удалять из информационной системы Федеральной налоговой службы данные людей, которые находятся под государственной защитой.

22 июля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных