Законослухняний користувач мережі. Кейлоггери та закон: на чужих помилках. Повний доступ до даних соцмереж

МВС оприлюднило документи про стеження за користувачами соцмереж.

Євген Біятов/РІА Новини

Поліцейські главки Росії купують програмне забезпечення, що дозволяє їм стежити за користувачами соціальних мереж, у тому числі читати особисті повідомлення, збирати дані про геолокацію та аналізувати зв'язок між різними користувачами. Znak.com з'ясував, що для цього можна використовувати «сірий» доступ до даних соцмереж. У МВС заявляють, що не мають наміру читати листування користувачів без рішення суду.

ГУ МВС по Свердловській області оголосило про закупівлю програмно-аналітичного модуля для інформаційної системи«Зеус», яка вже використовується у свердловській поліції. Конкурс відбудеться 8 серпня, початкова ціна річної ліцензії -1 млн 850 тис. рублів.

У технічному завданні поліцейські без купюр розписали весь функціонал нового програмного забезпечення, призначене для стеження за користувачами соціальних мереж. Завдяки новому модулю поліцейські зможуть ставити на постійний автоматичний моніторинг будь-якого користувача: стежити, кого він додає до друзів, про що пише пости, чи зустрічаються в його публікаціях пошукові слова; в які групи вступає користувач, які фото та відео додає та видаляє, з ким і як часто спілкується.

Один із пунктів техзавдання прямо говорить, що система «Зеус» має надавати текстовий пошук по архіву особистих повідомлень користувача.

За бажанням аналітиків програмний модуль навіть намалює графік соціального оточення користувача та встановить можливий зв'язок між користувачами, проаналізувавши друзів, родичів, опосередкованих друзів, місця проживання, спільні групи та репости.

Аналітики ГУ МВС отримають можливість пошуку розміщених у соцмережах фотографій з геотег, часу завантаження знімка в мережу, за ключовими словами, якими описувалася фотографія. Модуль також відображатиме на карті те місце, де було зроблено той чи інший знімок.

Частину функцій, описаних у техзавданні, теоретично можна забезпечити, використовуючи відкриті дані користувачів соцмереж. У той же час значну частину техзавдання можна виконати тільки якщо модуль отримає доступ до закритої інформації, в тому числі особистого листування користувачів. Теоретично це можливо, якщо соціальні мережі дадуть доступ до таких даних. Для соціальних мереж, особливо іноземних, це було б серйозним ризиком репутації.

«Зеус» вже працює у семи регіонах

Під час опитування експертів Znak.com вдалося зв'язатися з особами, які мають уявлення про роботу програми для стеження. За їхніми даними, у семи регіонах РФ зазначений програмний модуль вже пройшов успішні випробування та почав працювати. Зокрема, «Зеус» використовується в Новосибірській, Самарській та Тюменській області, ХМАО, Самарі, Алтаї та Липецькій області. В останньому регіоні в ході випробувань системи поліція, наприклад, прозвітувала про виявлення «латентних» учасників неформальних екстремістських об'єднань, які «імовірно здійснювали протестні акції». Крім того, липецьким поліцейським вдалося виявити користувачів, які розміщують оголошення про високооплачувану роботу для дівчат (імовірно, сутенерів). Про це йдеться у відгуку про проведені у липні 2016 року випробування системи «Зеус» липецькими поліцейськими.

Знайти інформацію про державних закупівляхсистеми для перерахованих регіонів не вдалося. Можливо, проводилися закриті процедури держзакупівель (ФЗ №44 припускає таку можливість). Поки що єдиним регіоном, у якому аукціонну документацію було опубліковано, виявилася Свердловська область.

Поліція: «Законослухняним громадянам нема про що турбуватися»

Прес-секретар ГУ МВС у Свердловській області Валерій Горілих підтвердив, що відомство закуповує програмне забезпечення для моніторингу соцмереж, і зазначив, що воно необхідне співробітникам поліції «для виконання покладених на них законом завдань, у тому числі у сфері протидії тероризму та екстремізму».

«У законослухняних громадян немає жодних підстав хвилюватися за листування у соціальних мережах, якщо, звичайно, воно не містить чогось кримінального. Побоюватися потрібно тому, кому не підходить спокійне та мирне життя у нашій державі, — зазначив Горілих. - Роботи на такому устаткуванні проводитимуться лише за рішенням судових інстанцій, щоб не було порушення законних прав громадян. Робота у цьому напрямі необхідна як для безпеки держави загалом, так і для мешканців Свердловської області».

"В Контакті": "Ми діємо в рамках закону"

Прес-секретар «ВКонтакті» Євген Красніков, ознайомившись із технічним завданнямзакупівлі аналітичного модуля, зазначив, що, швидше за все, мова йдепро моніторинг публічної активності користувачів соціальних мереж: їх власних записів на особистих сторінках, записів друзів на цих стінах, репостах і публікаціях у спільнотах соціальних мереж.

«ВКонтакте» є гнучка система налаштувань приватності сторінок користувачів, що дозволяє, зокрема, закрити публічний доступ до своїх записів на стіні та виключити особисту сторінку з видачі пошукових сайтів, — зазначив представник соціальної мережі. Збереження персональних даних наших користувачів є пріоритетним завданням компанії. "ВКонтакте" суворо дотримується чинного законодавства та повною мірою дотримується конституційних прав громадян», - повідомив прес-секретар соціальної мережі.

Інтернет-омбудсмен: «Нормальна закупівля»

Радник російського президента та інтернет-омбудсмен Дмитро Мариничев заявив Znak.com, що закупівля свердловського ГУ МВС «цілком нормальна». Це все одно що купити автомобіль для патрулювання місцевості. Не слід забувати, що моніторинг здійснюватиметься у «громадських» місцях. Все, що люди пишуть, фотографують тощо, вони роблять надбанням громадськості, — зазначив інтернет-омбудсмен. — Подивіться це з такого боку. Технології розпізнавання осіб дуже еволюціонували останніми роками. Моніторинг та автоматичне розпізнавання можуть натрапити на фотографії, які ви зробили на курорті. І на задньому плані робот розпізнає злочинця, який зник з місця злочину. На підставі цього припущення буде проведено перевірку та затримано злочинця, який може бути загрозою вашому життю та вашому здоров'ю». Мариничев не прокоментував пункт про можливість "Зеуса" читати особисті повідомлення користувачів.

Стеження почалося до «закону Ярової»

У листопаді 2015 року ГУ МВС Свердловської області вже намагалося купити аналогічний модуль для стеження за користувачами соціальних мереж. Тоді відомство розраховувало придбати програмне забезпечення за 1 млн. 420 тис. рублів. Однак аукціон не відбувся, оскільки на нього не було подано жодної заявки. Файл із протоколом розгляду заявок на участь в аукціоні при цьому відкрити неможливо, а єдиним членом конкурсної комісії, згідно з сайтом держзакупівель, була людина на ім'я Іван Іванович Іванов.

Джерело Znak.com, що заслуговує на довіру, обізнане про принципи роботи «Зеуса» і пов'язане з його розробниками, розповіло, що при роботі використовується доступ до закритого інтерфейсу російських соціальних мереж, «яким соцмережі досить давно поділилися з силовиками». За його словами, ФСБ та МВС отримали можливість вивчати особисті дані користувачів у російських соцмережах задовго до ухвалення гучного «закону Ярової». «Закон Яровий лише легалізував уже існуючу практику, зокрема, дозволив використовувати зібрані дані як докази в суді», — каже джерело. За його словами, використання «Зеуса» не можна вважати легальною оперативно-розшуковою діяльністю, це радше первинний збір інформації, на підставі якого вже можна буде визначати цілі для легальної ОРД, у тому числі з використанням норм «закону Ярової». Якщо вірити джерелу, можна сказати, що мається на увазі нелегальне збирання інформації співробітниками МВС.

При цьому джерело Znak.com вважає, що «Зеус» використовуватиметься для суспільства: для пошуку педофілів, вербувальників екстремістських організацій або, наприклад, для запобігання пропаганді дитячих суїцидів.

Дмитро Колезєв Льоля Мінгальова

«Для законослухняного користувача це не тільки нічого не змінить, законослухняний користувач від цього тільки виграє», - заявив газеті ПОГЛЯД директор Ліги безпеки Інтернету Денис Давидов, коментуючи нові заходи щодо деанонімізації користувачів у соціальних мережах. На його думку, заходи допоможуть запобігти новим терактам на території Росії.

Наприкінці минулого тижня Мінкомзв'язку опублікувало для обговорення чорновий варіант свого наказу, присвяченого регламентації вимог до обладнання, яке використовується в інформсистемах організаторами розповсюдження інформації (ВРІ) в інтернеті (месенджерами, соцмережами тощо, реєстр ВРІ веде Роскомнагляд). Поки що текст документа лише виставлено на громадське обговорення (до 6 вересня) федеральному порталі проектів нормативних актів і будь-хто може висловити свої побажання.

Наказ уже викликав широкий суспільний резонанс, - у ньому перераховано, які дані про користувачів ВРІ зобов'язані будуть передавати спецслужбам, зокрема ФСБ, на запит. Серед таких відомостей користувачів значаться нікнейм (псевдонім), паспортні дані, адреса проживання, електронна пошта, IP-адреса, інформація про платежі, тексти повідомлень, передані та отримані файли, інформація про володіння іноземними мовами, а також про інших користувачів соцмереж, зазначених як родичі.

Про те, які цілі переслідує нові заходи і чому росіянам не слід переживати через їхнє введення, а також аналогічну практику в інших країнах, в інтерв'ю газеті ПОГЛЯД розповів виконавчий директор Ліги безпечного інтернету Денис Давидов.

ПОГЛЯД: Денисе Миколайовичу, чи зможе запропонований комплекс заходів допомогти запобігти новим терактам на території Росії?

Денис Давидов:Так все вірно. Це справжня істинна мета цих нововведень. Нарешті наші правоохоронні органи та спецслужби отримають нормальні, дієві інструменти для того, щоб вчасно своєчасно реагувати на терористичні загрози. Це саме те, чого не вистачало. Якщо така система буде створена, зрозуміло, що основна сфера її застосування – це антитерор.

ПОГЛЯД: Чи полегшить це проведення оперативно-розшукових заходів?

Д.Д.:Так, суттєво. Раніше ділки робили свої таємні темні справи – обкрадали, шахраювали – в Інтернеті, і щоб їх знайти, потрібно було подвиги здійснювати співробітникам поліції. Зараз же це робитиме набагато простіше.

ПОГЛЯД: Для того, щоб аналізувати такий великий обсяг інформації знадобиться, напевно, і велика кількість фахівців? Адже людей завжди не вистачає, і, крім того, це може бути дуже затратним.

Д.Д.:Справа в тому, що завдяки сучасним технологіяманалізу великих масивів даних, більшу частину виконуватимуть алгоритми і - у майбутньому - програми штучного інтелекту. Втручання живих людей, фахівців знадобиться лише в тих випадках, коли інформація справді становить цінність, важливість – і необхідна для виконання покладених на правоохоронців обов'язків.

ПОГЛЯД: Таким чином, система буде, по суті, заточена на аналіз усієї цієї інформації за технологією Big data?

Д.Д.:Взагалі будь-які подібні системи, Які зберігають сотні мільйонів записів, метаданих та інших відомостей, звичайно, орієнтовані, перш за все, на зберігання та зручний пошук інформації. Тобто такі системи можуть пропонувати якісь висновки, які потребують додаткової перевірки працівниками правоохоронних органів та спецслужб. При проведенні оперативно-розшукових заходів або при розслідуванні якихось злочинів ці дані будуть дуже корисними.

ПОГЛЯД: Ще рік тому з'явилися повідомлення, що влада в Росії вже використовує технології Big data (технологію «великих даних»).

Д.Д.:Важко сказати, наскільки це просто технології Big data. Зараз, наскільки мені відомо, держава лише обговорює архітектуру і ті уповноважені органи та організації, які займатимуться збиранням та обробкою таких даних. Проте, можна сказати, що і держава, і приватний бізнес цим частково займаються.

Якщо ми подивимося на операторів, наприклад, стільникового зв'язкучи на кредитні та банківські установи, наприклад, на Ощадбанк, то чим це не оператори великих даних, які їх обробляють і роблять на основі цього аналізу якісь висновки?

ПОГЛЯД: Чи правда, що для цієї системи вся особиста інформація буде свого роду «білим шумом», а певні конструкції та фрази, які можуть бути пов'язані з планами терактів, «підсвічуватимуться»?

Д.Д.:Справа в тому, що інформація, яка збирається, не зачіпатиме право громадян на недоторканність особистого життя та таємницю листування. Це будуть передусім дані, які дозволяють ідентифікувати того чи іншого користувача. Загалом, це система, яка ці дані збиратиме і зберігатиме.

Оброблятиметься подібна інформація лише за запитом, лише за рішенням суду. Тож співробітники правоохоронних органів та спецслужб не просто так матиму доступу, наприклад, до листів, які користувачі один одному надсилають.

Держава говорить про заборону анонімності. Мається на увазі, що для держави, правоохоронних органів та спецслужб не повинно бути анонімних користувачів. Однак у кожного з цих користувачів є право на недоторканність особистого життя, на таємницю зв'язку. Тому держава всіляко демонструє та декларує, що захищатиме це право. Тим часом різні транснаціональні інтернет-гіганти це право порушують.

Дуже багато хто говорить: «Ось все зникло, тепер ФСБ знатиме логін користувача та IP-адресу». Ну і що? Це нам усім допоможе уникнути проблем із терористами. При цьому чомусь мало хто говорить про те, що ті самі компанії Google, Amazon, Facebook не тільки зберігають особисті повідомлення користувачів, але ще й використовують їх на власний розсуд. Тобто, вони особисті повідомлення читають. Google прямо каже, мовляв «так, ми читаємо ваше листування».

Виходить, що опозиційних активістів обурює наділення ФСБ повноваженнями запиту особистих даних користувачів, хоча це забезпечує нашу безпеку, а те, що американська інтернет-компанія спокійно читає листування всіх користувачів своїх сервісів, їх чомусь не обурює. Це дуже дивний підхід.

ПОГЛЯД: Для рядового законослухняного користувача це взагалі нічого не змінить?

Д.Д.:Для законослухняного користувача це не тільки нічого не змінить, законослухняний користувач від цього лише виграє. Я можу з упевненістю навести приклад КНР. Багато хто починає сміятися і хихикати, коли йдеться про Китай, розповідають якісь страшні історії про цензуру, як там усе погано. Насправді в Китаї після заборони анонімності інтернет-економіка почала зростати швидше, кількість шахрайств скоротилася у мережі. І прості громадяни виграють від цього насамперед у частині безпеки.

Я впевнений, що запровадження такої системи дозволить нам виграти не тільки в частині безпеки та спокою щодо терористичної загрози, але й завдяки новим інструментам та можливостям, які отримають правоохоронні органи, підвищить розкриття багатьох злочинів, що скоюються з використанням інтернету.

Тут мені здається, до речі, що логічно, якщо доступ до цих інструментів отримають не лише ФСБ, а й МВС. І, наприклад, ті справи щодо педофілів у мережі, які дітей спокушають, зрушать із мертвої точки. Просто тому, що зараз саме завдяки інтернету вони шифруються, обмінюються на якихось закритих, таємних майданчиках порадами про те, як спокусити дітей.

ПОГЛЯД: Ось ви частково це вже торкнулися. Багато блогерів та інших критиків при обговоренні цього проекту забувають, що наше життя, наша безпека часто залежить від тих людей, хто охороняє наш спокій – від спецслужб, від внутрішніх органів. Чому?

Д.Д.:Це дійсно так. Наша безпека повністю залежить від працездатності та ефективності системи оперативно-розшукових заходів, а також від взаємодії суспільства з правоохоронними структурами та спецслужбами. Тому що це не завдання виключно органів безпеки вирішувати ці питання. Поодинці, без опори на суспільство, це зробити дуже важко. Виходить дивна історія. Дуже багато робиться для того, щоб органи мали сучасні інструменти для забезпечення нашої безпеки, а тут є якісь люди, які всім незадоволені і говорять дивні речі про те, що цього робити не потрібно. Хоча взагалі весь світ йде шляхом посилення контролю.

Загалом активісти, які виступають за анонімність у мережі, якось не розуміють однієї речі. Вона полягає в тому, що анонімність із мережі пішла назавжди. Її більше немає – і не буде ніколи.

ПОГЛЯД: А чи була вона взагалі колись?

Д.Д.:Вона була дуже умовною. І правоохоронні органи з великою ймовірністю могли встановити ту чи іншу людину в мережі, нехай навіть це займало якусь кількість часу. Зараз його потрібно буде витрачати менше, і час, що звільнився, можна буде використовувати для розшуку злочинців, терористів і екстремістів.

ПОГЛЯД: Ви казали, що весь світ іде шляхом обмеження анонімності в інтернеті. Британський парламент минулого року схвалив закон, який зобов'язує операторів зв'язку зберігати протягом року дані про всі сайти, які їх відвідувають користувачі, та послуги зв'язку, якими користувалися абоненти, а також визначає, за яких обставин влада має право зламувати комп'ютери користувачів. Чому ж наші опозиційно налаштовані блогери ігнорують такий факт?

Д.Д.:Деякі блогери мають уявлення, що в усьому світі по-іншому, а в нас у Росії «кривавий режим» душить права і свободи людини і громадянина. Це такий штучний світ, де вони живуть. Вони самі його створили. І вони не спроможні навіть стежити за новинами з інших країн. А новини з інших країн – приблизно одного порядку. Держава у всіх цих країнах забезпечує контроль за мережею, за передачею даних.

У Німеччині, наприклад, уже регулюється на законодавчому рівні питання, що можна писати в соцмережах, а що – не можна. І що заборонену інформацію у соцмережах потрібно видаляти самостійно самим інтернет-майданчикам. Звичайно, якби наші різні блогери, - опозиційні та неопозиційні, - просто більше цікавилися цією проблематикою, то вони б зрозуміли, що це такий загальносвітовий тренд. Він не пов'язаний з жодним душінням свобод, а пов'язаний із банальним забезпеченням безпеки.

Ми живемо в 21-му столітті, і сучасні терористи – це не просто якісь бородачі верхи на віслюку, сучасні терористи – це компетентні люди з навичками програмування та криптографії. Крім того, вони залучають програмістів, щоб вести кібер-війну проти «невірних» у їхньому розумінні. Це люди мають достатні навички, щоб у якомусь із європейських міст влаштувати блекаут, - відключити електростанції, водонапірні вежі, транспорт. Тому, звісно, ​​у всьому світі держави намагаються цьому якось протистояти. Одним із рішень цієї проблеми якраз є збір даних та їхнє нетривале зберігання.

Хотів би тут звернути увагу, йдеться про нетривале зберігання цих даних, у той час як Google, умовно, або Facebook завжди зберігає дані, завжди! Вони їх не стирають, вони залишаються назавжди. Саме для цього вони будують у США гігантські "дата-центри".

ПОГЛЯД: У Нідерландах теж з кінця минулого року йде громадське обговорення законопроекту, що передбачає збір за допомогою місцевих операторів зв'язку інформації про повідомлення та дзвінки користувачів та її подальше зберігання. Влада планує проводити моніторинг листування та розмов голландців і обчислювати потенційних терористів. Як ви вважаєте, чи ухвалять там у результаті цей закон?

Д.Д.:Звісно, ​​його буде прийнято. Справа в тому, що країни ЄС стали заручниками потоку мігрантів, потоку біженців. Дуже багато хто з тих, хто представляється біженцями, є активними учасниками бандпідпілля та терористичних осередків.

Це, своєю чергою, суттєво збільшує терористичні загрози. Традиційними методамиоперативно-розшукової діяльності впоратися з таким валом інформації просто неможливо. Тому це питання майбутнього нашого досить близького, коли і європейські і не тільки європейські країни здебільшого ухвалять подібні закони. Впевнений, що ці закони будуть жорсткішими, ніж у Росії.

ПОГЛЯД: Тобто через якийсь час весь світ перейде до ретельнішого контролю інтернет-простору - з метою захисту від терору і взагалі від злочинності?

Д.Д.:Так, і наступні питання, які виникатимуть перед державами, у тому числі і в рамках двосторонніх та багатосторонніх відносин, - це саме регулювання взаємодії у сфері передачі даних. Інформація про наших громадян недоторканна та захищається державою. Тому держави повинні будуть регулювати на рівні будь-якої конвенції міжнародної правила використання цих даних, їхньої транскордонної передачі.

Якщо наша держава гарантує право на недоторканність даних, вона повинна гарантувати її і при обробці їх іншими учасниками, зокрема з-за кордону. Законодавство міжнародне у цій сфері – європейське, російське, американське – поступово буде гармонізовано.

У зв'язку з черговою новиною про кримінальне переслідування за використання кейлоггерів вкотре хотілося б порушити тему про законність їх застосування.

А ще розповісти про одне важливе нововведення в інтерфейсі наших програм, покликане уберегти користувачів від ненавмисного порушення закону.

Минулого тижня до чотирьох місяців ув'язнення засудили британського студента Бірмінгемського університету на ім'я Імран Уддін (Imran Uddin). Його залучили за статтею « Неправомірне використання комп'ютерних технологій» за те, що він встановив на публічних університетських комп'ютерах чотири апаратні кейлогери, викрав з їх допомогою паролі викладачів і «покращив» свої оцінки з п'яти предметів в університетській системі обліку успішності студентів.

Пристрої виявили при оновленні апаратної начинки одного з комп'ютерів, у логах системи обліку успішності знайшли сліди діяльності конкретного студента, а вже потім поліція виявила на його особистому комп'ютері в історії браузера сторінки покупки кейлоггерів на eBay та авторизації в університетській системі. Для суду цього виявилося достатньо.

Журналісти, які пишуть статті про цей інцидент, наголошують на тому, що студента було покарано за використання кейлоггерів. Насправді це, як мінімум, не зовсім так.

Придбання апаратних пристроїв (як і програмних продуктів) для перехоплення натиснутих клавіш не є порушенням закону.

Встановлення їх на власний комп'ютер, на комп'ютери своїх дітей чи своїх підлеглих (з дотриманням)теж є порушенням закону.

Основне порушення закону в цій історії – це саме проникненняв облікову систему університету з використанням викраденого пароля іншої людини та змінаданих у цій системі.

У Кримінальному Кодексі Російської Федерації, наприклад, це описано так:

Стаття 272 КК РФ. Неправомірний доступ до комп'ютерної інформації

1. Неправомірний доступдо … комп'ютерної інформації…, якщо це діяння спричинило знищення, блокування, модифікацію чи копіювання інформації, Порушення роботи ЕОМ, системи ЕОМ або їх мережі.

Вчитайтеся в це визначення і намагайтеся уникати подібних ситуацій, оскільки покарання за цією статтею кримінальне і досить серйозне.

Нам часто телефонують і пишуть користувачі з питанням про те, як перехопити пароль від соціальної мережі, або чому програма не перехоплює номери банківських карток. Відповідь на ці питання лежить на поверхні: ми не рекомендуємо використовувати наші програми з незаконною метою.

Ми заточуємо наші програми під «мирні» та законні цілі.

Реалізований для батьків, які бажають спостерігати за своїми дітьми, убезпечити їх від небезпек мережі. У програмі, наприклад, є функція «Сигнальні слова», яка моментально повідомляє батьків, якщо дитина використовувала в листуванні одне із заздалегідь зазначених стоп-слів (персональні дані, домашню адресу або щось таке, що в інтернеті згадувати не рекомендується).

Реалізовано для керівників організацій, які бажають знати, чим займаються їхні співробітники робочий час. Програма створює звіти про те, якими програмами користувався співробітник, який час, які сайти відвідував, чи вчасно приходив працювати і т.д.

Як ви бачите, сценарій "перехопити пароль від соціальної мережі"не потрапляє в завдання користувачів першої чи другої програми. Не кажучи вже про номери кредитних карт, рахунків, онлайн-гаманців та іншу фінансову інформацію.

Щоб переконатися, що користувач розуміє, навіщо наші програми, і що він має право їх використання на конкретному комп'ютері, ми застосували кілька рішень, які не торкаються законослухняних користувачів.

1) Варіанти встановлення

На початку установки програми користувачеві потрібно вибрати, для чого він збирається використовувати програму:

  • для спостереження за власним комп'ютером,
  • для спостереження за комп'ютером своєї дитини,
  • для спостереження за комп'ютером свого підлеглого,
  • інші цілі.

Якщо користувач вибере «інші цілі» — програма відключить налаштування невидимості, приховати її буде неможливо. В інших випадках режим невидимості буде доступним.

2) Вимоги для встановлення

Під час встановлення програма запитує пароль користувача з правами адміністратора. Вона ніде його не зберігає і ніяк не використовує просто перевіряє, що він підходить.

Це дозволяє виключити варіант, що програму встановлюють на комп'ютер без відома його власника (наприклад, якщо він забув вимкнути комп'ютер).

3) Винятки перехоплення

Як ми вже писали вище, деякі речі програма не перехоплює. Ми сподіваємося, що наші користувачі розуміють, що це зроблено насамперед для їхньої ж безпеки.

Закон суворий, складний, не очевидний, яке застосування часом незрівнянно з масштабами порушень. Тому програма в деяких випадках «заплющує очі», якщо вважає, що користувач стоїть на порозі порушення закону.

МВС оприлюднило документи про стеження за користувачами соцмереж Поліцейські главки Росії закуповують програмне забезпечення, яке дозволяє їм стежити за користувачами соціальних мереж, у тому числі читати особисті повідомлення, збирати дані про геолокацію та аналізувати зв'язок між різними користувачами.

Znak.com з'ясував, що для цього можна використовувати «сірий» доступ до даних соцмереж. У МВС заявляють, що не мають наміру читати листування користувачів без рішення суду. ГУ МВС Свердловської області оголосило про закупівлю програмно-аналітичного модуля для інформаційної системи «Зеус», яка вже використовується в свердловській поліції.

У технічному завданні поліцейські без купюр розписали весь функціонал нового програмного забезпечення, призначене для стеження за користувачами соціальних мереж. Завдяки новому модулю поліцейські зможуть ставити на постійний автоматичний моніторинг будь-якого користувача: стежити, кого він додає до друзів, про що пише пости, чи зустрічаються в його публікаціях пошукові слова; в які групи вступає користувач, які фото та відео додає та видаляє, з ким і як часто спілкується.

Один із пунктів техзавдання прямо говорить, що система «Зеус» має надавати текстовий пошук по архіву особистих повідомлень користувача.

За бажанням аналітиків програмний модуль навіть намалює графік соціального оточення користувача та встановить можливий зв'язок між користувачами, проаналізувавши друзів, родичів, опосередкованих друзів, місця проживання, спільні групи та репости. Аналітики ГУ МВС отримають можливість пошуку розміщених у соцмережах фотографій з геотег, часу завантаження знімка в мережу, за ключовими словами, якими описувалася фотографія. Модуль також відображатиме на карті те місце, де було зроблено той чи інший знімок.

Частину функцій, описаних у техзавданні, теоретично можна забезпечити, використовуючи відкриті дані користувачів соцмереж. У той же час значну частину техзавдання можна виконати тільки якщо модуль отримає доступ до закритої інформації, в тому числі особистого листування користувачів. Теоретично це можливо, якщо соціальні мережі дадуть доступ до таких даних. Для соціальних мереж, особливо іноземних, це було б серйозним ризиком репутації.

«Зеус» вже працює у семи регіонах

Під час опитування експертів Znak.com вдалося зв'язатися з особами, які мають уявлення про роботу програми для стеження. За їхніми даними, у семи регіонах РФ зазначений програмний модуль вже пройшов успішні випробування та почав працювати. Зокрема, «Зеус» використовується в Новосибірській, Самарській та Тюменській області, ХМАО, Самарі, Алтаї та Липецькій області. В останньому регіоні в ході випробувань системи поліція, наприклад, прозвітувала про виявлення «латентних» учасників неформальних екстремістських об'єднань, які «імовірно здійснювали протестні акції».

Крім того, липецьким поліцейським вдалося виявити користувачів, які розміщують оголошення про високооплачувану роботу для дівчат (імовірно - сутенерів). Про це йдеться у відгуку про проведені у липні 2016 року випробування системи «Зеус» липецькими поліцейськими. Знайти інформацію про державні закупівлі системи для цих регіонів нам не вдалося. Можливо, проводилися закриті процедури держзакупівель (ФЗ №44 припускає таку можливість). Поки що єдиним регіоном, у якому аукціонну документацію було опубліковано, виявилася Свердловська область.

Поліція: «Законослухняним громадянам нема про що турбуватися»

Прес-секретар ГУ МВС у Свердловській області Валерій Горілих підтвердив, що відомство закуповує програмне забезпечення для моніторингу соцмереж, і зазначив, що воно необхідне співробітникам поліції «для виконання покладених на них законом завдань, у тому числі у сфері протидії тероризму та екстремізму».

«У законослухняних громадян немає жодних підстав хвилюватися за листування у соціальних мережах, якщо, звичайно, воно не містить чогось кримінального. Побоюватися потрібно тому, кому не підходить спокійне та мирне життя у нашій державі, - зазначив Горілих. – Роботи на такому устаткуванні проводитимуться лише за рішенням судових інстанцій, щоб не було порушення законних прав громадян. Робота у цьому напрямі необхідна як для безпеки держави загалом, так і для мешканців Свердловської області».

"В Контакті": "Ми діємо в рамках закону"

Прес-секретар «ВКонтакте» Євген Красніков, ознайомившись із технічним завданням закупівлі аналітичного модуля, зазначив, що, швидше за все, йдеться про моніторинг публічної активності користувачів соціальних мереж: їх власних записів на особистих сторінках, записів друзів на цих стінах, репостах і публікаціях у спільнотах соціальних мереж. «ВКонтакте» є гнучка система налаштувань приватності сторінок користувачів, що дозволяє, зокрема, закрити публічний доступ до своїх записів на стіні та виключити особисту сторінку з видачі пошукових сайтів, - зазначив представник соціальної мережі. Збереження персональних даних наших користувачів є пріоритетним завданням компанії.

“ВКонтакте” суворо дотримується чинного законодавства та повною мірою дотримується конституційних прав громадян», - повідомив прес-секретар соціальної мережі.

Інтернет-омбудсмен: «Нормальна закупівля»

Радник російського президента та інтернет-омбудсмен Дмитро Мариничев заявив Znak.com, що закупівля свердловського ГУ МВС «цілком нормальна». Це все одно що купити автомобіль для патрулювання місцевості. Не слід забувати, що моніторинг здійснюватиметься у «громадських» місцях. Все, що люди пишуть, фотографують тощо, вони роблять надбанням громадськості, - зазначив інтернет-омбудсмен. - Подивіться на це з такої сторони.

Технології розпізнавання осіб дуже еволюціонували останніми роками. Моніторинг та автоматичне розпізнавання можуть натрапити на фотографії, які ви зробили на курорті. І на задньому плані робот розпізнає злочинця, який зник з місця злочину. На підставі цього припущення буде проведено перевірку та затримано злочинця, який може бути загрозою вашому життю та вашому здоров'ю». Мариничев не прокоментував пункт про можливість "Зеуса" читати особисті повідомлення користувачів.

Стеження почалося до «закону Ярової»

У листопаді 2015 року ГУ МВС Свердловської області вже намагалося купити аналогічний модуль для стеження за користувачами соціальних мереж. Тоді відомство розраховувало придбати програмне забезпечення за 1 млн. 420 тис. рублів. Однак аукціон не відбувся, оскільки на нього не було подано жодної заявки. Файл із протоколом розгляду заявок на участь в аукціоні при цьому відкрити неможливо, а єдиним членом конкурсної комісії, згідно з сайтом держзакупівель, була людина на ім'я Іван Іванович Іванов. Хто, як і навіщо, прослуховує ваші розмови і читає листування. Дослідження Znak.com

Джерело Znak.com, що заслуговує на довіру, обізнане про принципи роботи «Зеуса» і пов'язане з його розробниками, розповіло, що при роботі використовується доступ до закритого інтерфейсу російських соціальних мереж, «яким соцмережі досить давно поділилися з силовиками».

За його словами, ФСБ та МВС отримали можливість вивчати особисті дані користувачів у російських соцмережах задовго до ухвалення гучного «закону Ярової». «Закон Яровий лише легалізував уже існуючу практику, зокрема дозволив використати зібрані дані як докази в суді», - каже джерело.

За його словами, використання «Зеуса» не можна вважати легальною оперативно-розшуковою діяльністю, це радше первинний збір інформації, на підставі якого вже можна буде визначати цілі для легальної ОРД, у тому числі з використанням норм «закону Ярової». Якщо вірити джерелу, можна сказати, що мається на увазі нелегальне збирання інформації співробітниками МВС.

При цьому джерело Znak.com вважає, що «Зеус» використовуватиметься для суспільства: для пошуку педофілів, вербувальників екстремістських організацій або, наприклад, для запобігання пропаганді дитячих суїцидів.




Top