Omylom zdieľané dokumenty odhaľujú ako SORM zariadenia sledujú komunikáciu ľudí v Rusku

SORM

Zdroj: TechCrunch, UpGuard

Nie je to tak dávno čo sme v incident podcaste č.39 hovorili o zariadeniach SORM (Система оперативно-разыскных мероприятий). Tieto zariadenia používaju ruské orgány na zaznamenávanie komunikácie občanov v mobilných sieťach a na internete. Ruský výskumník vtedy našiel 30 SORM zariadení s nezabezpečeným FTP serverom.

Čo sa našlo?

Bezpečnostnej firme UpGuard sa podarilo nájsť na internete 1,7 TB dokumentov a v nich detailné informácie o inštaláciach týchto zariadení. Informácie obsahovali schémy, admin prístupy, archívy emailov a ďalšie citlivé informácie.

Ako sa to stalo?

Podľa UpGuard informácie bez zabezpečenia zdieľal rsync server viditeľný na internete. Dáta boli od Nokie poskytnuté nemenovanej tretej strane, ktorá nezabezpečila server. Podľa informácii TechCrunch a hovorcu Nokie to bol zamestnanec Nokie omylom zdieľajúci USB disk na domácom počítači. Tak si vyberte. Informácie boli o rôznych telekomunikačných operátoroch, ale najviac dokumentov bolo o ruskom Mobile TeleSystems (MTS) a firme Nokia ako dodávateľovi časti riešenia.

SORM

Zariadenia si podľa ruských zákonov musia poskytovatelia nainštalovať do svojich sietí. Odhalené dokumenty ukazujú ako sa ruské orgány vedia dostať k miliónom hovorov, správ a dát v sieti najväčšieho mobilného operátora MTS. Prvé zariadenia tohto typu boli nainštalované ešte v roku 1995, aby pomáhali FSB (predtým KGB) pristupovať k telekomunikačným sieťam. Neskôr tieto zariadenia začali byť povinné aj pre poskytovateľov internetu na zachytávanie emailov a web komunikácie. K týmto zariadeniam majú prístup viaceré vládne zložky a policajné útvary. Zariadenia SORM vyrába ruská firma Malvin Systems, kým Nokia poskytuje asistenciu pri zapojení do siete.

Zákonné alebo masové sledovanie?

Zákonné sledovanie je používané aj v na západ od Ruska. V prípade Ruska však ide o dosť ďalej. Kým napríklad v USA musí poskytovateľ pripojenia overiť zákonnosť požiadavky na sledovanie, v Rusku musí nainštalovať SORM zariadenie a nevie čo sa sleduje. Vie to len FSB. Marketingový manažér Nokie David French povedal pre TechCrunch, že Nokia má zoznam vysoko-rizikových krajín kam nepredáva túto technológiu. Napriek naliehaniu odmietol komentovať či sa Rusko nachádza na zozname.

Obrázok: „Moscow, Russia“ by Andrey Filippov, used under CC BY 2.0

Facebook
Twitter
LinkedIn
Pinterest

ĎALŠIE ČLÁNKY, KTORÉ BY ŤA MOHLI ZAUJÍMAŤ

HackerFest 2022 – hra na schovávačku s hackermi!

HackerFest 2022 Hra na schovávačku s hackermi v cloude, efektívne preverovanie bezpečnosti webových aplikácií a najnovšie hackerské techniky v praxi – HackerFest 2022 Tradičnú  konferenciu…