Член рабочей группы при администрации президента России Наталья Касперская подтвердила, что власти готовят проект расшифровки и анализа всего интернет-трафика россиян. Об этом сообщает "Коммерсант" со ссылкой на выступление Касперской.
"Тема передачи SSL-сертификата органам власти всплывала, лоббируют ее Роскомнадзор и ФСБ, которым это нужно. И это требование передачи сертификата – абсолютно правильная вещь, потому что сейчас у нас есть кусок интернета, который совершенно неподконтролен собственной стране, это неправильно", – сказала она.
Гендиректор InfoWatch Наталья Касперская состоит в рабочей группе "ИТ + Суверенитет" при администрации президента. Ранее газета выяснила, что ФСБ, Минкомсвязь и Минпромторг обсуждали набор технических решений, с помощью которых можно получить доступ к содержимому зашифрованного интернет-трафика россиян.
При этом собеседники издания утверждали, что речь идет о хакерском методе дешифровки – установке в сетях операторов оборудования, способного выполнять MITM-атаку (Man in the Middle).
Суть метода в том, что установленное провайдером оборудование для пользователя притворяется сайтом, на который хочет зайти пользователь, а для сайта – пользователем. И с тем, и с другим устанавливается защищенное SSL-соединение, но спецслужбы будут видеть весь проходящий через них трафик в незашифрованном виде.
Обычно браузеры предупреждают о проблемах с безопасностью при использовании непроверенных сертификатов шифрования, но в некоторых случаях эти ограничения можно обойти.