ФСБ заказала разработку софта для деанонимизации пользователей Tor

Утверждается, что также были обнаружены разработки по сбору информации о пользователях соцсетей и мониторингу чужой электронной почты.

В 2012 году IT-компания «Сайтек» по заказу подведомственного ФСБ научно-исследовательского института «Квант» разработала программу для деанонимизации пользователей браузера Tor. Узнать об этом удалось благодаря хакерскому взлому «Сайтек», произошедшему 13 июля этого года. Полученными документами поделились с журналистами. В них говорится как минимум о 20 IT-проектах, над которыми работала компания по заказу российских спецслужб и ведомств.

Браузер Tor распределяет интернет-соединение случайным образом по узлам в разных точках мира. Таким образом его пользователи могут скрывать свои данные. «Наутилус-С» включает в себя «выходной» узел Tor — сервер, через который делаются запросы на сайты. Зная, в какой момент конкретный пользователь отправляет запросы через Tor, операторы программы могут сопоставить их по времени с заходами на сайты через этот узел.

Похожий тип хакерских атак на пользователей Tor обнаружили в 2014 году в Университете Карлстада в Швеции. Специалисты рассказали о 19 подозрительных «выходных» узлах Tor, 18 из которых управлялись из России.

Помимо Tor в документах также упоминается версия «Наутилуса» для сбора информации о пользователях социальных сетей — её делали в 2009-2010 годах. Испытывать планировали на Facebook, MySpace и LinkedIn. Для неизвестного заказчика в 2013-2014 годах проводился проект «Награда» по поиску уязвимостей в протоколе BitTorrent. В это же время НИИ работал над проектами «Наставник» для мониторинга электронной почты и «Надежда», который изучал связь Рунета и глобальной сети. Последний проект от 2018 года: «Налог-3» позволяет вручную удалять из информационной системы Федеральной налоговой службы данные людей, которые находятся под государственной защитой.

22 июля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.12.2025
«Альфа-Банк» переходит на российский SafeTech CA для управления цифровыми сертификатами
24.12.2025
Открытый API избавит от спама?
24.12.2025
На Роскомнадзор и Минцифры подали в суд из-за ограничения звонков в мессенджерах
24.12.2025
Половина крупных компаний в России имеет трёх ИБ-подрядчиков и более
24.12.2025
Темы секций деловой программы 26-го Форума iFin-2026
24.12.2025
Хакеры приспособили инструмент мониторинга для получения доступа к системам жертв
24.12.2025
В ВШУ научат внедрять ИИ как босс
23.12.2025
Rusprofile: ИТ-компании продолжают открываться и банкротиться
23.12.2025
Хакеры атаковали британский МИД, но масштаб ущерба не оглашается
23.12.2025
F6: Mamont — одна из главных угроз будущего года

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных