Россия оснащает страны ЦА приборами для слежки

>

Питер Боргелаис (Peter Bourgelais), эксперт глобального движения за свободу интернета Access и автор нового исследования об экспорте и перепродаже российской технологии слежения странам Центральной Азии, дал новую расшифровку аббревиатуре “СНГ”. На его взгляд, это не Содружество Независимых Государств, а "Надзирающих Государств".

Автор: CA-NEWS





Исследование Боргелаиса охватывает четыре центрально-азиатские республики - Казахстан, Таджикистан, Туркменистан и Узбекистан, где проживают 55 млн. человек, и живут они, как он пишет, в условиях режимов, которые год за годом занимают позиции самых деспотичных в мире.

Центрально-азиатские правители пренебрегают правом людей на конфиденциальность и свободу выражений, и это положение упрочивается с помощью России, ставшей поставщиком в регион оборудования для слежения за гражданами.

СОРМ (Система Оперативно-Розыскных Мероприятий) - российская разработка, вышедшая из недр КГБ, которая осуществляет перехват телефонных разговоров.

По данным Access, эта система была скопирована по всей Центральной Азии.

Ее новые версии, пишет Боргелаис, способны осуществлять целевое прослушивание отдельных лиц во всех разновидностях интернет и телефонных коммуникациях.

СОРМ 1 - перехватывает телефонный трафик, включая мобильные сети.

СОРМ 2 - ответственен за перехват интернет-трафика. СОРМ 2 был представлен в Центральной Азии через программу МВД России.

СОРМ 3 - находится в разработке, но как рекламируют его создатели, он будет способен собирать информацию со всех средств коммуникации и хранить ее дольше - три года.

Но кроме российских компаний деспотичным режимам в Центральной Азии помогают и западные, как шведско-финская телекоммуникационная компания TeliaSonera.

Оказание услуг спецслужбам в этих странах было условием для работы TeliaSonera.

В отчетах этой компании, на которые ссылается Боргелаис, говорится, что представители местных спецслужб имеют офисы в главных зданиях каждой телекоммуникационной компании, где и осуществляют перехват телефонных разговоров.

Но если на западные компании можно давить, выводя их на чистую воду, указывая на законы и обязательства, то на российские компании эти методы не действуют, отмечает Боргелаис.



Узбекистан

По данным исследования Питера Боргелаиса, спецслужбы в Узбекистане активно пользуются российскими разработками СОРМ.

Среди поставщиков такого оборудования и программного обеспечения в Узбекистан российская компания МФИ-Софт, имеющая офисы в Нижнем Новгороде и Москве.

Она производит полнофункциональные пакеты всех трех версий СОРМ, включая СОРМ-2 или «СОРМович».Система СОРМович, согласно информации, указанной на сайте МФИ-Софт, разработана для неограниченного масштабирования для сетей любого размера.

МФИ-Софт экспортировала это оборудование в Центральную Азию через посредника, компанию ALOE Systems, передав его государственной структуре Узбекистана УЗБЕКТЕЛЕКОМ.

Далее Боргелаис пишет, что системы электронного перехвата и анализа являются не единственными продуктами, предоставляемыми российскими компаниями, которые вызывают опасения.

Компания Оксиджен Форенсикс продает пакеты инструментов для мобильной криминалистики, которые органы юстиции могут использовать для получения практически любой информации, сохраненной на конфискованных телефонах.

Один из торговых посредников Оксиджен, компания Softline, имеет представительства во всех странах Центральной Азии, включая четыре офиса в одном только Казахстане.

Компания Softline напрямую продает пакеты для судебно-технической экспертизы на сайте Allsoft.uz, узбекской версии вебсайта одной из дочерних компаний.

Центр речевых технологий (ЦРТ) - расположенная в Санкт-Петербурге компания, специализирующаяся на экспертизе фонограмм речи, также осуществляла деятельность в Узбекистане, говорится в докладе Access.

"Узбекские государственные службы безопасности способны осуществлять перехват телефонных коммуникаций, осуществляемых посредством стационарных телефонов, просматривать интернет-трафик, слабоструктурированные данные, такие как SMS, MMS и посты на форумах, а также осуществлять автоматизированное распознавание голоса и лиц. У них также есть некоторые возможности слежения за мобильными коммуникациями", - резюмирует Питер Боргелаис.


Казахстан

В Казахстане власти имеют аналогичные возможности СОРМ, что и в Узбекистане. МФИ-Софтчерез своего посредника ALOE Systems, указывает казахские телекоммуникационные компании Astel OJSC, JSC Nursat, а также на 51% принадлежащий государству КАЗАХТЕЛЕКОМ в числе своих клиентов.

ЦРТ, специализирующаяся на экспертизе фонограмм речи и расположенная в Санкт-Петербургекомпания, обсуждаемая в разделе «Предыстория», также осуществляла свою деятельность в Казахстане.

Оксиджен Софтвер, работающая в области мобильной криминологической экспертизы компания, обсуждаемая в подразделе об Узбекистане, через своего торгового представителя Softline напрямую реализует программный пакет «Мобильный криминалист» через сайт Allsoft.kz, казахская версия вебсайта одной из её дочерних компаний.

СОРМ-3, который покрывает еще более широкий спектр коммуникаций, включая SMS, MMS, форумы, блоги и социальные медиа, также требует серьезных возможностей сохранения и анализа данных.

Система «Semantic Archive»,разработанная расположенной в Москве компанией Аналитические Бизнес Решения (АБР) используется именно для этого. Системы, аналогичные Semantic Archive, разрабатываются для того, чтобы собирать информацию с различных источников в одну базу данных с оптимизированным поиском. Как ФСБ так и КАЗАХТЕЛЕКОМ пользуются этой системой.

Рекламная литература АБР также упоминает несколько важных телекоммуникационных компаний в регионе, таких как МТС и бренд ВымпелКома «Билайн».

К аналогичным продуктам можно отнести систему «Xfiles»,разработанную российской компаниейi-Teco, которая указывает Министерство юстиции Казахстана, а также несколько региональных телекоммуникационных компаний в качестве своих партнеров.

"Государственные службы безопасности спосбны осуществлять перехват телефонных коммуникаций, осуществляемых посредством стационарных телефонов, просматриватьинтернет-трафик, слабоструктурированные данные, такие как SMS, MMS и посты на форумах, а также осуществлять автоматизированное распознавание голоса и лиц. У них есть некоторые возможности слежения за мобильными коммуникациями, а также передовые программные продукты для анализа данных" - сообщает автор исследования.


Таджикистан

Гораздо меньшее число компаний предоставляет компоненты СОРМ в Таджикистане. МФИ-Софти ПРОТЕЙ (обе компании уже были описаны выше в разделе «Узбекистан») осуществляли свою деятельность в этой стране. ALOE Systems,посредник компании МФИ-Софт, указывает таджикскую дочку мультинациональной телекоммуникационной компании Билайн в числе своих клиентов. ПРОТЕЙ также указывает таджикскую дочку российской телекоммуникационной компании Мегафон в числе своих клиентов.

"Государственные службы безопасности Таджикистана способны осуществлять перехват телефонных коммуникаций, осуществляемых посредством стационарных телефонов, просматривать интернет-трафик, и ,возможно слабоструктруированные данные, такие как SMS,MMS и посты на форумах" - отмечает Питер Боргелаис.


Туркменистан

Центр речевых технологий (ЦРТ) - специализирующаяся на экспертизе фонограмм речи и расположенная в Санкт-Петербурге компания, обсуждаемая в разделе «Предыстория», также осуществляла свою деятельность в Туркменистане.

Кроме того, британо-германская компания Gamma International экспортировала как минимумдемо-версию своего мобильного программного обеспечения в Туркменистан. В соответствии с документами, полученными немецкой новостной программой ZAPP, компания Gamma в сотрудничестве со швейцарской компанией Dreamlab AG пыталась заключить контракт с туркменскими властями. FinSpy Mobile - это система перехвата, разработанная компанией Gamma, которая позволяет отслеживать деятельность отдельных пользователей посредством методов, аналогичных используемым традиционными вредоносными программами.

С помощью специального оборудования, установленного в серверной Интернет провайдера, к которому подключен пользователь, ему предлагается установить якобы стандартное обновление на часто используемое мобильное или компьютерное приложение (например, iTunes), но это «обновление» на самом деле является программой, которая передает все разновидности внешней коммуникации, включая данные с установленного микрофона и камеры, на сервер управления и контроля, принадлежащий осуществляющему перехват агентству.

Эта система обходит абсолютно все средства обеспечения безопасности, включая все разновидности шифрования. Когда образцы мобильного шпионского программного обеспечения были проанализированы экспертами в области безопасности из Гражданской лаборатории университета Торонто, сканирование публичного Интернета на наличие серверов управления и контроля выявило систему на IP-адресе, ассоциированном с Министерством связи Туркменистана.

Реакция гражданского общества на это открытие была благотворной, но это лишь один случай из широкого спектра проблем, связанного с контролем западного экспорта в Центральную Азию. Юридический отдел Казначейства Великобритании (Treasury Solicitor) опубликовал заявление, в котором FinSpy рассматривается в качестве «технологии двойного применения» и, таким образом, является предметом экспортного контроля Европейского Союза. В результате компания Gamma должна подать прошение на выдачу лицензии для продажи FinSpy вне Европейского Союза.

Время покажет, как это решение будет приведено в исполнение, будет ли требование лицензии иметь обратную силу, и подавала ли изначально компания Gamma прошение на выдачу лицензии для экспорта FinSpy в Туркменистан. Также непонятно, как Gamma может попробовать обойти эти ограничения.

Центральная Азия в целом, по мнению автора исследования, является один из "запущенных регионов" в глобальном движении за свободный и безопасный интернет.

Но, как считает Боргелаис, не все потеряно. Российские компании, поставляющие оборудование в Центральную Азию, имеют партнеров на Западе, а российское правительство ищет инвестиции в технологический сектор.

Можно найти западных партнеров и инвесторов в Россию, чтобы через них оказывать давление на российские компании. Другим средством противостояния "прослушкам" могут стать исследования в области перехвата информации, а также разработки своих систем, способных обнаруживать, что за твоей коммуникацией следят.

Система Layer8, над которой в настоящее время работает Freedom House, может стать ответом на несанкционированное вмешательство в свободу коммуникаций жителей Центральной Азии. Питер Боргелаис допускает также возбуждение уголовных дел против компаний, торгующих оборудованием слежения, так как они понимают, куда их продукция идет и для чего используется.




Connect with us

TOP