Lainkuuliainen nettimies. Keyloggers ja laki: muiden ihmisten virheistä. Täysi pääsy sosiaalisen median tietoihin

Sisäasiainministeriö julkaisi asiakirjoja sosiaalisten verkostojen käyttäjien valvonnasta.

Jevgeni Biyatov/RIA Novosti

Venäjän poliisin päämaja ostaa ohjelmisto jonka avulla he voivat seurata käyttäjiä sosiaaliset verkostot, mukaan lukien yksityisviestien lukeminen, paikannustietojen kerääminen ja eri käyttäjien välisten suhteiden analysointi. Znak.com selvitti, että tähän voidaan käyttää "harmaata" pääsyä sosiaalisen median tietoihin. Sisäministeriö sanoo, että he eivät aio lukea käyttäjien kirjeenvaihtoa ilman oikeuden päätöstä.

Sverdlovskin alueen sisäasiainministeriön pääosasto ilmoitti ostavansa ohjelmisto- ja analyyttisen moduulin tietojärjestelmä"Zeus", joka on jo Sverdlovskin poliisin käytössä. Kilpailu järjestetään 8. elokuuta, vuosilisenssin alkuhinta on 1 miljoonaa 850 tuhatta ruplaa.

Toimeksiannossa poliisi maalasi ilman leikkauksia kaikki toiminnot uudesta ohjelmistosta, joka on suunniteltu vakoilemaan sosiaalisten verkostojen käyttäjiä. Uuden moduulin ansiosta poliisi voi asettaa kenet tahansa käyttäjän jatkuvaan automaattiseen valvontaan: seurata, keitä hän lisää ystävikseen, mistä hän kirjoittaa viestejä, löytyykö hänen julkaisuistaan ​​hakusanoja; mihin ryhmiin käyttäjä liittyy, mitä kuvia ja videoita hän lisää ja poistaa, kenen kanssa ja kuinka usein hän kommunikoi.

Yksi toimeksiannon kohdista sanoo suoraan, että Zeus-järjestelmän tulisi tarjota tekstihaku käyttäjän henkilökohtaisten viestien arkiston kautta.

Ohjelmistomoduuli piirtää analyytikoiden pyynnöstä jopa kaavion käyttäjän sosiaalisesta ympäristöstä ja muodostaa mahdollisen yhteyden käyttäjien välille analysoimalla ystäviä, sukulaisia, välillisiä ystäviä, asuinpaikkoja, yhteisiä ryhmiä ja uudelleenpostauksia.

Sisäasiainministeriön pääosaston analyytikot voivat etsiä sosiaalisiin verkostoihin lähetettyjä kuvia paikkamerkintöjen, kuvan verkkoon latautumisajan ja kuvaa kuvaavien avainsanojen perusteella. Moduuli näyttää kartalla myös paikan, jossa tämä tai tuo kuva on otettu.

Osa toimeksiannossa kuvatuista toiminnoista voidaan teoriassa toteuttaa sosiaalisten verkostojen käyttäjien avoimen datan avulla. Samalla merkittävä osa tehtävänkuvauksesta voidaan suorittaa vain, jos moduuli pääsee käsiksi turvaluokiteltuihin tietoihin, mukaan lukien käyttäjien henkilökohtainen kirjeenvaihto. Teoriassa tämä on mahdollista, jos sosiaaliset verkostot itse antavat pääsyn tällaisiin tietoihin. Sosiaalisille verkostoille, erityisesti ulkomaisille, tämä olisi vakava maineriski.

Zeus toimii jo seitsemällä alueella

Asiantuntijakyselyn aikana Znak.com sai yhteyden henkilöihin, joilla on käsitys vakoiluohjelman toiminnasta. Heidän mukaansa seitsemällä Venäjän federaation alueella määritetty ohjelmistomoduuli on jo onnistuneesti testattu ja alkanut toimia. Erityisesti Zeusta käytetään Novosibirskin, Samaran ja Tyumenin alueilla, KhMAO:ssa, Samarassa, Altaissa ja Lipetskin alueella. Jälkimmäisellä alueella esimerkiksi poliisi ilmoitti järjestelmän testauksen aikana tunnistaneensa epävirallisten äärijärjestöjen "piileviä" jäseniä, jotka "väitetysti suorittivat protestitoimia". Lisäksi Lipetskin poliisi onnistui tunnistamaan käyttäjät, jotka laittavat ilmoituksia tytöille (oletettavasti parittajalle) korkeapalkkaisista töistä. Tämä todetaan Lipetskin poliisin heinäkuussa 2016 tekemässä Zeus-järjestelmän testien katsauksessa.

Etsi tietoa aiheesta julkiset hankinnat lueteltujen alueiden järjestelmät epäonnistuivat. On mahdollista, että suoritettiin suljettuja julkisia hankintamenettelyjä (FZ nro 44 sallii tällaisen mahdollisuuden). Toistaiseksi ainoa alue, jolla huutokauppadokumentaatio on julkaistu, on Sverdlovskin alue.

Poliisi: Lainkuuliaisilla kansalaisilla ei ole mitään hätää

Sverdlovskin alueen sisäasiainministeriön pääosaston tiedottaja Valeri Gorelykh vahvisti, että osasto ostaa ohjelmistoja sosiaalisten verkostojen valvontaan, ja huomautti, että poliisit tarvitsevat sitä "täyttääkseen heille laissa määrätyt tehtävät, mukaan lukien terrorismin ja ääriliikkeiden torjunnan alalla."

”Lainkuuliaisilla kansalaisilla ei ole syytä huoleen sosiaalisten verkostojen kirjeenvaihdosta, ellei se tietenkään sisällä jotain rikollista. Niiden, jotka eivät pidä rauhallisesta ja rauhallisesta elämästä osavaltiossamme, on pelättävä", Gorelykh sanoi. - Tällaisten laitteiden työskentely suoritetaan vain tuomioistuinten päätöksellä, jotta kansalaisten laillisia oikeuksia ei loukata. Työ tähän suuntaan on välttämätöntä sekä koko valtion turvallisuuden että Sverdlovskin alueen asukkaiden turvallisuuden kannalta."

"VKontakte": "Toimimme lain puitteissa"

VKontakten lehdistösihteeri Jevgeni Krasnikov tutustuttuaan toimeksianto analyyttisen moduulin ostoa, totesi, että todennäköisimmin me puhumme sosiaalisten verkostojen käyttäjien julkisen toiminnan seurannasta: heidän omat julkaisunsa henkilökohtaisilla sivuilla, ystävien viestit samoilla seinillä, uudelleenpostitukset ja julkaisut sosiaalisten verkostojen yhteisöissä.

"VKontaktella on joustava käyttäjäsivujen tietosuoja-asetusjärjestelmä, jonka avulla voit erityisesti estää julkisen pääsyn viesteihisi seinälle ja jättää henkilökohtaisen sivusi pois hakusivustojen hakutuloksista", sosiaalisen verkoston edustaja. huomioitu. Käyttäjiemme henkilötietojen turvallisuus on yritykselle prioriteetti. VKontakte noudattaa tiukasti nykyistä lainsäädäntöä ja kunnioittaa täysin kansalaisten perustuslaillisia oikeuksia ”, sanoi sosiaalisen verkoston tiedottaja.

Internet-oikeusasiamies: "Normaali ostos"

Venäjän presidentin neuvonantaja ja Internet-oikeusasiamies Dmitri Marinichev kertoi Znak.comille, että sisäministeriön Sverdlovskin pääosaston osto oli "melko normaalia". ”Se on kuin auton ostaminen partioimaan alueella. Älä unohda, että seuranta suoritetaan "julkisilla" paikoilla. Kaikki, mitä ihmiset kirjoittavat, valokuvaavat ja niin edelleen, he julkistavat”, Internet-oikeusasiamies huomautti. - Katso sitä tästä. Kasvojentunnistusteknologiat ovat kehittyneet erittäin voimakkaasti viime vuosina. Valvonta ja automaattinen tunnistus voivat törmätä lomakeskuksessa ottamiisi valokuviin. Ja taustalla robotti tunnistaa rikollisen, joka pakeni rikospaikalta. Tämän oletuksen perusteella suoritetaan tarkastus ja rikollinen, joka saattaa olla uhka hengelle ja terveydelle, pidätetään." Marinichev ei kommentoinut asiaa Zeuksen kyvystä lukea käyttäjien yksityisiä viestejä.

Valvonta alkoi ennen "Jarovajan lakia"

On syytä huomata, että marraskuussa 2015 Sverdlovskin alueen sisäministeriön pääosasto yritti jo ostaa samanlaisen moduulin sosiaalisen verkon käyttäjien vakoilua varten. Sitten osasto odotti ostavansa ohjelmistoja 1 miljoonalla 420 tuhannella ruplasta. Huutokauppaa ei kuitenkaan tapahtunut, koska siihen ei jätetty hakemuksia. Samanaikaisesti on mahdotonta avata tiedostoa pöytäkirjalla huutokauppaan osallistumista koskevien hakemusten käsittelyä varten, ja ainoa tarjouslautakunnan jäsen julkisten hankintojen verkkosivuston mukaan oli mies nimeltä Ivan Ivanovich Ivanov.

Znak.comin uskottava lähde, joka tuntee Zeuksen periaatteet ja on yhteydessä sen kehittäjiin, sanoi, että teos käyttää pääsyä venäläisten sosiaalisten verkostojen suljettuun käyttöliittymään, "jotka sosiaaliset verkostot jakoivat turvallisuusjoukkojen kanssa melko pitkään aikaa sitten." Hänen mukaansa FSB:llä ja sisäministeriöllä oli mahdollisuus tutkia käyttäjien henkilötietoja venäläisissä sosiaalisissa verkostoissa kauan ennen sensaatiomaisen "Yarovaya-lain" hyväksymistä. "Jarovajan laki on vain laillistanut nykyinen käytäntö mukaan lukien kerättyjen tietojen käyttö todisteena tuomioistuimessa”, lähde sanoo. Hänen mukaansa "Zeuksen" käyttöä ei voida pitää laillisena operatiivisena etsintänä, se on pikemminkin ensisijainen tiedonkeruu, jonka perusteella on jo mahdollista määrittää laillisen etsintäoperaation kohteet, mukaan lukien Yarovayan lain normeja. Jos uskot lähdettä, voit sanoa, että sisäministeriön työntekijöiden laiton tiedonkeruu on epäsuoraa.

Samaan aikaan Znak.com-lähde uskoo, että Zeusta käytetään yhteiskunnan hyödyksi: etsimään pedofiilejä, äärijärjestöjen värväjiä tai esimerkiksi estämään lasten itsemurhien propagandaa.

Dmitri Kolezev Lyolya Mingaleva

"Lainkuuliaiselle käyttäjälle tämä ei vain muuta mitään, vaan lainkuuliainen käyttäjä vain hyötyy tästä", sanoi Internet Security Leaguen johtaja Denis Davydov VZGLYAD-sanomalehdelle kommentoiden uusia toimenpiteitä käyttäjien deanonymisoimiseksi sosiaalisessa mediassa. verkkoja. Hänen mielestään toimenpiteet auttavat estämään uusia terrori-iskuja Venäjän alueella.

Tele- ja joukkoviestintäministeriö julkaisi viime viikon lopulla keskustelua varten luonnoksen päätöksestään tiedonvälityksen järjestäjien (ARI) Internetin tietojärjestelmissä käyttämille laitteille (viestintälaitteet, sosiaaliset verkostot, ja niin edelleen, ARI-rekisteriä ylläpitää Roskomnadzor). Toistaiseksi asiakirjan teksti on asetettu julkiseen keskusteluun (6.9. asti) vain liittovaltion asetusluonnosportaalissa, ja kuka tahansa voi ilmaista toiveensa.

Määräys on jo herättänyt laajaa julkisuutta - siinä luetellaan, mitä tietoja ORI:n käyttäjistä on pyydettäessä siirrettävä erityispalveluille, erityisesti FSB:lle. Tällaisia ​​käyttäjätietoja ovat muun muassa lempinimi (salanimi), passitiedot, asuinosoite, Sähköposti, IP-osoite, maksutiedot, viestitekstit, lähetetyt ja vastaanotetut tiedostot, omistustiedot vieraat kielet, sekä muut sukulaisiksi luetellut sosiaalisen median käyttäjät.

Safe Internet Leaguen toiminnanjohtaja Denis Davydov puhui VZGLYAD-sanomalehden haastattelussa siitä, mitä tavoitteita uusilla toimenpiteillä tavoitellaan ja miksi venäläisten ei pitäisi huolehtia niiden käyttöönotosta, samoin kuin vastaavista käytännöistä muissa maissa.

VZGLYAD: Denis Nikolajevitš, voivatko ehdotetut toimenpiteet auttaa estämään uusia terrori-iskuja Venäjän alueella?

Denis Davydov: Kyllä se on oikein. Tämä on näiden innovaatioiden todellinen, todellinen tarkoitus. Lopuksi lainvalvontaviranomaisemme ja tiedusteluvirastomme saavat normaalit ja tehokkaat työkalut vastatakseen ajoissa terrorismin uhkiin. Tämä juuri puuttui. Jos tällainen järjestelmä luodaan, on selvää, että sen pääsovellusalue on terrorismin vastainen.

VZGLYAD: Helpottaako tämä operatiivisten hakutoimintojen suorittamista?

D.D.: Kyllä, merkittävää. Aikaisemmin liikemiehet tekivät salaisia ​​synkkiä tekojaan - ryöstettiin, huijattiin - Internetissä, ja löytääkseen heidät poliisien piti suorittaa urotekoja. Nyt sen tekeminen on paljon helpompaa.

VZGLYAD: Jotta voit analysoida näin suuren määrän tietoa, tarvitset todennäköisesti suuren määrän asiantuntijoita? Mutta ihmisiä ei aina ole tarpeeksi, ja lisäksi se voi olla erittäin kallista.

D.D.: Asia on, kiitos nykyaikaiset tekniikat suurten tietoryhmien analyysit, joista suurin osa suoritetaan algoritmien ja - tulevaisuudessa - tekoälyohjelmien avulla. Elävien ihmisten, asiantuntijoiden väliintuloa tarvitaan vain tapauksissa, joissa tiedolla on todella arvoa, merkitystä - ja se on välttämätöntä lainvalvontaviranomaisille annettujen tehtävien suorittamiseksi.

VZGLYAD: Siten järjestelmä itse asiassa terävöitetään kaiken tämän tiedon analysointiin Big data -teknologian avulla?

D.D.: Yleensä mikä tahansa vastaavia järjestelmiä, jotka tallentavat satoja miljoonia tietueita, metatietoja ja muuta tietoa, keskittyvät tietysti ensisijaisesti tallentamiseen ja kätevään tiedonhakuun. Toisin sanoen tällaiset järjestelmät voivat tarjota joitain johtopäätöksiä, jotka vaativat lisätarkastuksia lainvalvontaviranomaisten ja erityispalvelujen toimesta. Nämä tiedot ovat erittäin hyödyllisiä suoritettaessa operatiivisia etsintöjä tai tutkittaessa joitain rikoksia.

VZGLYAD: Vuosi sitten kerrottiin, että Venäjän viranomaiset käyttävät jo Big data -teknologiaa (big data technology).

D.D.: On vaikea sanoa, kuinka suora Big data -teknologia on. Nyt tietääkseni valtio keskustelee vain arkkitehtuurista ja niistä valtuutetuista elimistä ja organisaatioista, jotka keräävät ja käsittelevät tällaista tietoa. Voidaan kuitenkin sanoa, että sekä valtio että yksityinen yritys ovat osittain mukana tässä.

Jos katsomme operaattoreita, esim. matkapuhelinviestintä tai luotto- ja pankkilaitoksille, esimerkiksi Sberbankille, miksi he eivät ole "big datan" toimijoita, jotka käsittelevät niitä ja tekevät johtopäätöksiä tämän analyysin perusteella?

VZGLYAD: Onko totta, että tässä järjestelmässä kaikki henkilötiedot ovat eräänlaista "valkoista kohinaa", ja tietyt rakenteet ja lauseet, jotka voivat liittyä terrori-iskujen suunnitelmiin, "korostetaan"?

D.D.: Tosiasia on, että kerätyt tiedot eivät vaikuta kansalaisten oikeuteen yksityisyyteen ja kirjeenvaihdon yksityisyyteen. Nämä ovat ensinnäkin tietoja, joiden avulla voit tunnistaa tietyn käyttäjän. Yleensä tämä on järjestelmä, joka kerää ja tallentaa nämä tiedot.

Tällaisia ​​tietoja käsitellään vain pyynnöstä, vain tuomioistuimen määräyksellä. Lainvalvontaviranomaiset ja tiedusteluviranomaiset eivät siis pääse vain käsiksi esimerkiksi kirjeisiin, joita käyttäjät lähettävät toisilleen.

Hallitus puhuu nimettömyyden kieltämisestä. Se tarkoittaa, että valtiolle, lainvalvontaviranomaisille ja erityispalveluille ei pitäisi olla anonyymejä käyttäjiä. Mutta jokaisella näistä käyttäjistä on kuitenkin oikeus yksityisyyteen, viestinnän salaisuuteen. Siksi valtio osoittaa ja julistaa kaikin mahdollisin tavoin, että se suojelee tätä oikeutta. Samaan aikaan useat kansainväliset Internet-jättiläiset rikkovat tätä oikeutta.

Monet ihmiset sanovat: "Se on mennyt, nyt FSB tietää käyttäjän kirjautumistunnuksen ja IP-osoitteen." Mitä sitten? Tämä auttaa meitä kaikkia välttämään ongelmia terroristien kanssa. Samaan aikaan jostain syystä harvat sanovat, että samat yritykset Google, Amazon, Facebook eivät vain tallenna käyttäjien henkilökohtaisia ​​viestejä, vaan käyttävät niitä myös oman harkintansa mukaan. Eli he lukevat yksityisviestejä. Google sanoo suoraan, he sanovat: "Kyllä, luimme kirjeenvaihtosi."

Osoittautuu, että oppositioaktivistit ovat järkyttyneitä siitä, että FSB:llä on valtuudet pyytää käyttäjien henkilötietoja, vaikka tämä takaa turvallisuutemme, ja jostain syystä he eivät ole raivoissaan siitä, että amerikkalainen Internet-yritys lukee kirjeenvaihdon rauhallisesti. kaikista sen palveluiden käyttäjistä. Tämä on hyvin outo lähestymistapa.

VZGLYAD: Tavalliselle lainkuuliaiselle käyttäjälle tämä ei muuta mitään?

D.D.: Lainkuuliaiselle käyttäjälle tämä ei vain muuta mitään, vaan lainkuuliainen käyttäjä vain hyötyy tästä. Voin luottavaisesti mainita Kiinan esimerkkinä. Monet alkavat nauraa ja kikatus Kiinan suhteen, he kertovat pelottavia tarinoita sensuurista, kuinka huonosti siellä kaikki on. Itse asiassa Kiinassa nimettömyyden kiellon jälkeen Internet-talous alkoi kasvaa nopeammin, petosten määrä verkossa väheni. Ja tavalliset kansalaiset hyötyvät tästä ennen kaikkea turvallisuuden kannalta.

Olen varma, että tällaisen järjestelmän käyttöönotto antaa meille mahdollisuuden voittaa paitsi turvallisuuden ja mielenrauhan suhteen terrorismin uhkaan, vaan myös lainvalvontaviranomaisten saamien uusien työkalujen ja mahdollisuuksien ansiosta lisää monien Internetin avulla tehtyjen rikosten paljastamista.

Tässä minusta muuten vaikuttaa loogiselta, jos FSB:n lisäksi myös sisäasiainministeriö pääsee käsiksi näihin työkaluihin. Ja esimerkiksi nettipedofiilien tapaukset, jotka viettelevät lapsia, tulevat esiin. Vain siksi, että nyt ne on salattu Internetin ansiosta, he vaihtavat neuvoja lasten viettelemiseen joillakin suljetuilla, salaisilla sivustoilla.

VZGLYAD: Olet jo koskettanut tätä osittain. Monet bloggaajat ja muut kriitikot tästä hankkeesta keskusteltuaan unohtavat, että elämämme, turvallisuutemme riippuu usein ihmisistä, jotka suojelevat rauhaamme - erikoispalveluilta, sisäelimet. Miksi?

D.D.: Se todella on. Turvallisuutemme riippuu täysin operatiivisen etsintäjärjestelmän tehokkuudesta ja toimivuudesta sekä yhteiskunnan vuorovaikutuksesta lainvalvontaviranomaisten ja erityispalvelujen kanssa. Koska turvallisuusviranomaisten tehtävä ei ole yksinomaan ratkaista näitä asioita. Yksin, ilman yhteiskuntaan luottamista, tämä on erittäin vaikeaa tehdä. Se osoittautuu hyvin oudoksi tarinaksi. Paljon tehdään sen eteen, että viranomaisilla on nykyaikaiset työkalut turvallisuutemme takaamiseksi, mutta täällä on kaikkeen tyytymättömiä ja sanovat outoja asioita, että näin ei pidä tehdä. Vaikka yleisesti ottaen koko maailma on tiukentumisen tiellä.

Yleisesti ottaen aktivistit, jotka kannattavat online-nimettömyyttä, eivät jotenkin ymmärrä yhtä asiaa. Se johtuu siitä, että verkon anonyymiys on poissa lopullisesti. Hän ei ole enää - eikä tule olemaankaan.

VZGLYAD: Onko häntä koskaan ollut olemassa?

D.D.: Hän oli hyvin ehdollinen. Ja lainvalvontaviranomaiset suurella todennäköisyydellä voisivat perustaa tämän tai toisen henkilön verkkoon, vaikka se kestäisi jonkin verran aikaa. Nyt sitä on käytettävä vähemmän, ja vapautunut aika voidaan käyttää rikollisten, terroristien ja ääriainesten etsimiseen.

VZGLYAD: Sanoit, että koko maailma seuraa nimettömyyden rajoittamisen polkua Internetissä. Britannian parlamentti hyväksyi viime vuonna lain, joka velvoittaa teleoperaattoreita säilyttämään vuoden ajan tietoja kaikista käyttäjiensä vierailemista sivustoista ja tilaajien käyttämistä viestintäpalveluista sekä määrittelee, missä olosuhteissa viranomaisilla on oikeus hakkeroida käyttäjien tietokoneita. . Miksi oppositiomieliset bloggaajat jättävät huomiotta tämän tosiasian?

D.D.: Jotkut bloggaajat ajattelevat, että koko maailma on erilainen, mutta täällä Venäjällä "verinen hallinto" kuristaa ihmisen ja kansalaisen oikeuksia ja vapauksia. Tämä on niin keinotekoinen maailma, jossa he elävät. He loivat sen itselleen. Ja he eivät edes vaivaudu seuraamaan muiden maiden uutisia. Ja uutiset muista maista ovat suunnilleen samassa järjestyksessä. Valtio kaikissa näissä maissa valvoo verkkoa, tiedonsiirtoa.

Esimerkiksi Saksassa kysymys siitä, mitä saa ja mitä ei saa kirjoittaa sosiaalisiin verkostoihin, on jo säännelty lainsäädäntötasolla. Ja Internet-sivustojen tulisi itse poistaa sosiaalisten verkostojen kielletyt tiedot. Tietysti, jos erilaiset bloggaajamme - oppositio ja ei-oppositio - olisivat yksinkertaisesti enemmän kiinnostuneita tästä asiasta, he ymmärtäisivät, että tämä on niin globaali trendi. Se ei liity mihinkään vapauksien kuristamiseen, vaan se liittyy banaaliin turvallisuuden tarjoamiseen.

Elämme 2000-luvulla, eivätkä modernit terroristit ole vain aasilla ratsastavia parrakkaita miehiä, vaan modernit terroristit ovat päteviä ihmisiä, joilla on ohjelmointi- ja salaustaidot. Lisäksi he tuovat mukaan ohjelmoijia käymään kybersotaa heidän ymmärryksensä mukaan "uskottomia" vastaan. Näillä ihmisillä on riittävät taidot järjestää sähkökatkos missä tahansa Euroopan kaupungissa - sammuttaa voimalaitokset, vesitornit, liikenne. Siksi tietysti kaikkialla maailmassa valtiot yrittävät jotenkin vastustaa tätä. Yksi ratkaisu tähän ongelmaan on kerätä tietoja ja säilyttää niitä lyhyen aikaa.

Haluaisin kiinnittää huomion tähän, puhumme näiden tietojen lyhytaikaisesta tallentamisesta, kun taas Google, ehdollisesti tai Facebook tallentaa tietoja ikuisesti, ikuisesti! Ne eivät pyyhi niitä pois, ne pysyvät ikuisesti. Siksi he rakentavat jättimäisiä "tietokeskuksia" Yhdysvaltoihin.

VZGLYAD: Myös Hollannissa on viime vuoden lopusta lähtien käyty julkista keskustelua lakiehdotuksesta, joka koskee käyttäjien viesteistä ja puheluista tiedon keräämistä paikallisten teleoperaattoreiden avulla ja sen myöhempää tallentamista. Viranomaiset aikovat seurata hollantilaisten kirjeenvaihtoa ja keskusteluja sekä tunnistaa mahdollisia terroristeja. Luuletko, että he lopulta hyväksyvät tämän lain?

D.D.: Tottakai se hyväksytään. Tosiasia on, että EU-maista on tullut siirtolaisvirran, pakolaisvirran panttivankeja. Hyvin monet itseään pakolaisina esittävistä ovat aktiivisia osallistujia maanalaisessa jengissä ja terroristisoluissa.

Tämä puolestaan ​​lisää merkittävästi terrorismin uhkaa. On yksinkertaisesti epärealistista selviytyä tällaisesta tiedon aallosta käyttämällä perinteisiä operatiivisen hakutoiminnan menetelmiä. Siksi tämä on meidän riittävän lähitulevaisuutemme kysymys, jolloin eurooppalaiset eivätkä vain Euroopan maat enimmäkseen hyväksyvät tällaisia ​​lakeja. Olen varma, että nämä lait ovat tiukempia kuin Venäjällä.

VZGLYAD: Eli jonkin ajan kuluttua koko maailma siirtyy Internet-tilan perusteellisempaan valvontaan - suojatakseen terrorismia ja rikollisuutta yleensä?

D.D.: Kyllä, ja seuraavat valtioiden eteen tulevat asiat, myös kahden- ja monenvälisten suhteiden puitteissa, ovat juuri tiedonsiirron vuorovaikutuksen säätely. Tieto kansalaisistamme on loukkaamaton ja valtion suojelema. Siksi valtioiden on säänneltävä jonkin kansainvälisen sopimuksen tasolla näiden tietojen käyttöä ja rajat ylittävää siirtoa koskevia sääntöjä.

Jos valtiomme takaa oikeuden tietosuojaan, sen on taattava se myös muiden, myös ulkomaisten, osallistujien käsittelyssä. Tämän alan kansainvälistä lainsäädäntöä – eurooppalaista, venäläistä ja amerikkalaista – yhdenmukaistetaan asteittain.

Toisen uutisen yhteydessä, joka koskee näppäinlokereiden käyttöä koskevaa syytteeseenpanoa, nostan jälleen kerran esiin aiheen niiden käytön laillisuudesta.

Ja myös kertoa yhdestä tärkeästä innovaatiosta ohjelmiemme käyttöliittymässä, joka on suunniteltu suojaamaan käyttäjiä tahattomalta lain rikkomiselta.

Viime viikolla Birminghamin yliopiston brittiläinen opiskelija nimeltä Imran Uddin tuomittiin neljäksi kuukaudeksi vankeuteen. Häntä houkutteli artikkeli " Tietotekniikan väärinkäyttö” neljän laitteistonäppäinloggerin asentamisesta julkisten yliopistojen tietokoneille, opettajien salasanojen varastamisesta heidän avullaan ja hänen arvosanansa ”parantamisen” viidessä aineessa yliopiston opiskelijakirjanpitojärjestelmässä.

Laitteet löydettiin yhden tietokoneen laitteistoa päivitettäessä, akateemisen kirjausjärjestelmän lokeista löydettiin jälkiä tietyn opiskelijan toiminnasta ja vasta sitten poliisi löysi hänen henkilökohtaiselta tietokoneeltaan sivuja selainhistoriasta ostamista varten. keyloggers eBayssa ja valtuutus yliopistojärjestelmässä. Se riitti oikeuteen.

Tästä tapauksesta artikkeleita kirjoittavat toimittajat huomauttavat, että opiskelijaa rangaistiin näppäinloggereiden käytöstä. Itse asiassa tämä ei ainakaan ole täysin totta.

Laitteiston hankinta (sekä ohjelmistotuotteita) näppäinpainallusten sieppaaminen ei ole lain vastaista.

Niiden asentaminen omalle tietokoneelle, lasten tai alaisten tietokoneille (huomiota noudattaen) ei myöskään lain vastaista.

Pääasiallinen lainrikkomus tässä tarinassa on juuri tunkeutuminen yliopiston kirjanpitojärjestelmään toisen henkilön varastetulla salasanalla ja muuttaa tiedot tässä järjestelmässä.

Rikoslaissa Venäjän federaatio, se on kuvattu esimerkiksi näin:

Venäjän federaation rikoslain 272 artikla. Laiton pääsy tietokoneen tietoihin

1. Laiton pääsy tietokoneen tietoihin ... jos tämä teko johti tuhoamiseen, estoon, tietojen muuttaminen tai kopioiminen, tietokoneen, tietokonejärjestelmän tai niiden verkon häiriö.

Lue tämä määritelmä ja yritä välttää tällaisia ​​tilanteita niin paljon kuin mahdollista, koska tämän artiklan mukainen rangaistus on rikollinen ja melko vakava.

Käyttäjät soittavat ja kirjoittavat meille usein ja kysyvät kuinka siepata salasana sosiaalisesta verkostosta tai miksi ohjelma ei sieppaa numeroita pankkikortit. Vastaus näihin kysymyksiin on pinnalla: emme suosittele ohjelmiemme käyttöä laittomiin tarkoituksiin.

Teroitamme ohjelmiamme "rauhallisiin" ja laillisiin tarkoituksiin.

Toteutettu vanhemmille, jotka haluavat katsella lapsiaan ja suojella heitä verkon vaaroilta. Ohjelmassa on esimerkiksi ”Signalwords”-toiminto, joka ilmoittaa välittömästi vanhemmille, jos lapsi käytti kirjeenvaihdossa jotakin ennalta määrätyistä lopetussanoista (henkilötiedot, kotiosoite tai jotain, jota ei suositella mainittavaksi Internetissä ).

Toteutettu organisaatioiden johtajille, jotka haluavat tietää, mitä heidän työntekijänsä tekevät työaika. Ohjelma luo raportteja siitä, mitä ohjelmia työntekijä käytti, mihin aikaan, millä sivustoilla hän vieraili, tuliko hän ajoissa töihin jne.

Kuten käsikirjoituksesta näet "siepata salasana sosiaalisesta verkostosta" ei kuulu ensimmäisen tai toisen ohjelman käyttäjien tehtäviin. Puhumattakaan luottokorttien, tilien, verkkolompakoiden ja muiden taloudellisten tietojen määrästä.

Varmistaaksemme, että käyttäjä ymmärtää, mihin ohjelmamme on tarkoitettu ja että hänellä on oikeus käyttää niitä tietyllä tietokoneella, olemme soveltaneet useita ratkaisuja, jotka eivät vaikuta lainkuuliaisiin käyttäjiin.

1) Asennusvaihtoehdot

Aivan ohjelman asennuksen alussa käyttäjän on valittava, mihin hän aikoo käyttää ohjelmaa:

  • valvoa omaa tietokonettasi,
  • valvoa lapsesi tietokonetta,
  • valvoa alaisensa tietokonetta,
  • muita tavoitteita.

Jos käyttäjä valitsee "muut kohteet" - ohjelma sammuttaa näkymättömyysasetukset, sitä on mahdotonta piilottaa. Muissa tapauksissa varkain tila on käytettävissä.

2) Asennusvaatimukset

Asennuksen aikana ohjelma kysyy salasanaa käyttäjältä, jolla on järjestelmänvalvojan oikeudet. Hän ei tallenna sitä mihinkään eikä käytä sitä millään tavalla - hän vain tarkistaa, että se sopii.

Tämä poistaa mahdollisuuden, että ohjelma asennetaan tietokoneeseen omistajan tietämättä. (esimerkiksi jos hän unohti sammuttaa tietokoneen).

3) Sieppauspoikkeukset

Kuten yllä kirjoitimme, ohjelma ei pohjimmiltaan sieppaa joitain asioita. Toivomme, että käyttäjämme ymmärtävät, että tämä tehdään ensisijaisesti heidän oman turvallisuutensa vuoksi.

Laki on ankara, monimutkainen, ei ilmeinen, ja sen soveltaminen on joskus ristiriidassa rikkomusten laajuuden kanssa. Siksi ohjelma joissakin tapauksissa "sulkee silmänsä", jos se katsoo käyttäjän olevan lain rikkomisen partaalla.

Sisäasiainministeriö julkisti dokumentteja sosiaalisen median käyttäjien valvonnasta Venäjän poliisin päämaja ostaa ohjelmistoja, joiden avulla he voivat vakoilla sosiaalisen median käyttäjiä, mukaan lukien lukea yksityisviestejä, kerätä paikkatietoa ja analysoida yhteyksiä eri käyttäjien välillä.

Znak.com selvitti, että tähän voidaan käyttää "harmaata" pääsyä sosiaalisen median tietoihin. Sisäministeriö sanoo, että he eivät aio lukea käyttäjien kirjeenvaihtoa ilman oikeuden päätöstä. Sverdlovskin alueen sisäministeriön pääosasto ilmoitti ostavansa ohjelmisto- ja analyyttisen moduulin Zeus-tietojärjestelmään, jota Sverdlovskin poliisi jo käyttää.

Toimeksiannossa poliisi maalasi ilman leikkauksia kaikki toiminnot uudesta ohjelmistosta, joka on suunniteltu vakoilemaan sosiaalisten verkostojen käyttäjiä. Uuden moduulin ansiosta poliisi voi asettaa kenet tahansa käyttäjän jatkuvaan automaattiseen valvontaan: seurata, keitä hän lisää ystävikseen, mistä hän kirjoittaa viestejä, löytyykö hänen julkaisuistaan ​​hakusanoja; mihin ryhmiin käyttäjä liittyy, mitä kuvia ja videoita hän lisää ja poistaa, kenen kanssa ja kuinka usein hän kommunikoi.

Yksi toimeksiannon kohdista sanoo suoraan, että Zeus-järjestelmän tulisi tarjota tekstihaku käyttäjän henkilökohtaisten viestien arkiston kautta.

Ohjelmistomoduuli piirtää analyytikoiden pyynnöstä jopa kaavion käyttäjän sosiaalisesta ympäristöstä ja muodostaa mahdollisen yhteyden käyttäjien välille analysoimalla ystäviä, sukulaisia, välillisiä ystäviä, asuinpaikkoja, yhteisiä ryhmiä ja uudelleenpostauksia. Sisäasiainministeriön pääosaston analyytikot voivat etsiä sosiaalisiin verkostoihin lähetettyjä kuvia paikkamerkintöjen, kuvan verkkoon latautumisajan ja kuvaa kuvaavien avainsanojen perusteella. Moduuli näyttää kartalla myös paikan, jossa tämä tai tuo kuva on otettu.

Osa toimeksiannossa kuvatuista toiminnoista voidaan teoriassa toteuttaa sosiaalisten verkostojen käyttäjien avoimen datan avulla. Samalla merkittävä osa tehtävänkuvauksesta voidaan suorittaa vain, jos moduuli pääsee käsiksi turvaluokiteltuihin tietoihin, mukaan lukien käyttäjien henkilökohtainen kirjeenvaihto. Teoriassa tämä on mahdollista, jos sosiaaliset verkostot itse antavat pääsyn tällaisiin tietoihin. Sosiaalisille verkostoille, erityisesti ulkomaisille, tämä olisi vakava maineriski.

Zeus toimii jo seitsemällä alueella

Asiantuntijakyselyn aikana Znak.com sai yhteyden henkilöihin, joilla on käsitys vakoiluohjelman toiminnasta. Heidän mukaansa seitsemällä Venäjän federaation alueella määritetty ohjelmistomoduuli on jo onnistuneesti testattu ja alkanut toimia. Erityisesti Zeusta käytetään Novosibirskin, Samaran ja Tyumenin alueilla, KhMAO:ssa, Samarassa, Altaissa ja Lipetskin alueella. Jälkimmäisellä alueella esimerkiksi poliisi ilmoitti järjestelmän testauksen aikana tunnistaneensa epävirallisten äärijärjestöjen "piileviä" jäseniä, jotka "väitetysti suorittivat protestitoimia".

Lisäksi Lipetskin poliisi onnistui tunnistamaan käyttäjät, jotka laittavat ilmoituksia tytöille (oletettavasti parittajalle) korkeapalkkaisista töistä. Tämä todetaan Lipetskin poliisin heinäkuussa 2016 tekemässä Zeus-järjestelmän testien katsauksessa. Emme löytäneet tietoa listattujen alueiden järjestelmän julkisista hankinnoista. On mahdollista, että suoritettiin suljettuja julkisia hankintamenettelyjä (FZ nro 44 sallii tällaisen mahdollisuuden). Toistaiseksi ainoa alue, jolla huutokauppadokumentaatio on julkaistu, on Sverdlovskin alue.

Poliisi: Lainkuuliaisilla kansalaisilla ei ole mitään hätää

Sverdlovskin alueen sisäasiainministeriön pääosaston tiedottaja Valeri Gorelykh vahvisti, että osasto ostaa ohjelmistoja sosiaalisten verkostojen valvontaan, ja huomautti, että poliisit tarvitsevat sitä "täyttääkseen heille laissa määrätyt tehtävät, mukaan lukien terrorismin ja ääriliikkeiden torjunnan alalla."

”Lainkuuliaisilla kansalaisilla ei ole syytä huoleen sosiaalisten verkostojen kirjeenvaihdosta, ellei se tietenkään sisällä jotain rikollista. On tarpeen pelätä niitä, jotka eivät pidä rauhallisesta ja rauhallisesta elämästä osavaltiossamme, Gorelykh sanoi. - Tällaisten laitteiden työskentely suoritetaan vain tuomioistuinten päätöksellä, jotta kansalaisten laillisia oikeuksia ei loukata. Työ tähän suuntaan on välttämätöntä sekä koko valtion turvallisuuden että Sverdlovskin alueen asukkaiden turvallisuuden kannalta."

"VKontakte": "Toimimme lain puitteissa"

VKontakten lehdistösihteeri Jevgeni Krasnikov, tutustunut analyyttisen moduulin ostoehtoihin, totesi, että puhumme todennäköisesti sosiaalisen verkoston käyttäjien julkisen toiminnan seurannasta: heidän omat viestinsä henkilökohtaisilla sivuilla, viestit ystävät samoilla seinillä, uudelleenpostaukset ja julkaisut sosiaalisissa verkostoissa. "VKontaktella on joustava järjestelmä käyttäjäsivujen yksityisyyden asettamiseen, mikä mahdollistaa erityisesti estää julkisen pääsyn viesteihisi seinälle ja sulkea henkilökohtainen sivu hakusivustojen julkaisemisesta", sosiaalisen verkoston edustaja totesi. . Käyttäjiemme henkilötietojen turvallisuus on yritykselle prioriteetti.

"VKontakte" noudattaa tiukasti nykyistä lainsäädäntöä ja kunnioittaa täysin kansalaisten perustuslaillisia oikeuksia", sosiaalisen verkoston lehdistösihteeri sanoi.

Internet-oikeusasiamies: "Normaali ostos"

Venäjän presidentin neuvonantaja ja Internet-oikeusasiamies Dmitri Marinichev kertoi Znak.comille, että sisäministeriön Sverdlovskin pääosaston osto oli "melko normaalia". ”Se on kuin auton ostaminen partioimaan alueella. Älä unohda, että seuranta suoritetaan "julkisilla" paikoilla. Kaikki, mitä ihmiset kirjoittavat, valokuvaavat ja niin edelleen, he julkistavat, sanoi Internet-oikeusasiamies. - Katso sitä tästä.

Kasvojentunnistusteknologiat ovat kehittyneet erittäin voimakkaasti viime vuosina. Valvonta ja automaattinen tunnistus voivat törmätä lomakeskuksessa ottamiisi valokuviin. Ja taustalla robotti tunnistaa rikollisen, joka pakeni rikospaikalta. Tämän oletuksen perusteella suoritetaan tarkastus ja rikollinen, joka saattaa olla uhka hengelle ja terveydelle, pidätetään." Marinichev ei kommentoinut asiaa Zeuksen kyvystä lukea käyttäjien yksityisiä viestejä.

Valvonta alkoi ennen "Jarovajan lakia"

On syytä huomata, että marraskuussa 2015 Sverdlovskin alueen sisäministeriön pääosasto yritti jo ostaa samanlaisen moduulin sosiaalisen verkon käyttäjien vakoilua varten. Sitten osasto odotti ostavansa ohjelmistoja 1 miljoonalla 420 tuhannella ruplasta. Huutokauppaa ei kuitenkaan tapahtunut, koska siihen ei jätetty hakemuksia. Samanaikaisesti on mahdotonta avata tiedostoa pöytäkirjalla huutokauppaan osallistumista koskevien hakemusten käsittelyä varten, ja ainoa tarjouslautakunnan jäsen julkisten hankintojen verkkosivuston mukaan oli mies nimeltä Ivan Ivanovich Ivanov. Kuka, miten ja miksi kuuntelee keskustelujasi ja lukee kirjeenvaihtoa. Tutki Znak.com

Znak.comin uskottava lähde, joka tuntee Zeuksen periaatteet ja on yhteydessä sen kehittäjiin, sanoi, että teos käyttää pääsyä venäläisten sosiaalisten verkostojen suljettuun käyttöliittymään, "jotka sosiaaliset verkostot jakoivat turvallisuusjoukkojen kanssa melko pitkään aikaa sitten."

Hänen mukaansa FSB:llä ja sisäministeriöllä oli mahdollisuus tutkia käyttäjien henkilötietoja venäläisissä sosiaalisissa verkostoissa kauan ennen sensaatiomaisen "Yarovaya-lain" hyväksymistä. "Jarovajan laki vain laillisti olemassa olevan käytännön, mukaan lukien kerättyjen tietojen käyttö todisteena tuomioistuimessa", lähde sanoo.

Hänen mukaansa "Zeuksen" käyttöä ei voida pitää laillisena operatiivisena etsintänä, se on pikemminkin ensisijainen tiedonkeruu, jonka perusteella on jo mahdollista määrittää laillisen etsintäoperaation kohteet, mukaan lukien Yarovayan lain normeja. Jos uskot lähdettä, voit sanoa, että sisäministeriön työntekijöiden laiton tiedonkeruu on epäsuoraa.

Samaan aikaan Znak.com-lähde uskoo, että Zeusta käytetään yhteiskunnan hyödyksi: etsimään pedofiilejä, äärijärjestöjen värväjiä tai esimerkiksi estämään lasten itsemurhien propagandaa.




Yläosa