Jul. 12th, 2016

Итоговый уровень безопасности сетей SS7 всех исследованных операторов мобильной связи оказался крайне невысок. В 2015 году в отношении операторов связи и их сетей SS7 могли быть реализованы атаки, связанные с утечкой данных абонентов (77% успешных попыток), нарушениями в работе сети (80%) и мошенническими действиями (67%).
Входящие SMS-сообщения можно было перехватить в сетях всех участников исследования. Девять из десяти атак (89%) достигли цели, и это очень плохой результат. Судите сами: SMS-сообщения часто используются в системах двухфакторной аутентификации и для восстановления паролей от различных интернет-сервисов. Перехват сообщений выполнялся методом UpdateLocation. Злоумышленник регистрирует абонента-жертву в фальшивой сети, после чего все входящие сообщения SMS приходят на указанный им адрес.
Голосовые вызовы оказались защищены немного лучше: увенчались успехом только половина атак с целью прослушивания входящих и исходящих звонков. Но и это огромный риск для абонентов. Для перехвата входящих вызовов использовалась техника подмены роумингового номера. Прослушивание же исходящих вызовов осуществлялось методом InsertSubscriberData. Затем в том и другом случае выполнялось перенаправление трафика на другой коммутатор.
Чтобы сделать абонентское оборудование (телефон, модем, GSM-сигнализацию или датчик) недоступным для входящих транзакций, злоумышленник может осуществлять целенаправленные атаки на абонентов мобильной сети. Большинство исследованных нами сетей SS7 уязвимы для DoS-атак (успешны были 80%).
Остальные подробности: https://habrahabr.ru/company/pt/blog/305472/
Полная версия исследования: www.ptsecurity.ru/research/analytics.
Выступая перед присяжными в Приморском краевом суде Владивостока, трое подсудимых — Максим Кириллов, Алексей Никитин и Вадим Ковтун — заявили, что у обвинения нет доказательств, подтверждающих их вину. Двое других обвиняемых отказались от выступления в прениях.
13 июля «приморским партизанам» будет предоставлено последнее слово.
UPS :-((((
Jul. 12th, 2016 01:34 pmThe Russian Government has passed a new law that mandates that every provider must log all Russian internet traffic for up to a year. We believe that due to the enforcement regime surrounding this new law, some of our Russian Servers (RU) were recently seized by Russian Authorities, without notice or any type of due process. We think it’s because we are the most outspoken and only verified no-log VPN provider.
Luckily, since we do not log any traffic or session data, period, no data has been compromised. Our users are, and will always be, private and secure.
--------------------------------------------------------------------------------------------
-- в переводе, если кратко, компания сообщает, что её компьютерные центры в России захвачены властями, действующими по новому указу об обязательном для интернет-провайдеров ведении дневника-доноса на пользователей. Далее в письме говорится, что компания прекращает свой бизнес в России целиком и что остаётся верна своим принципам, позволяющим пользователям интернета технически оставаться непрослеженными теми, кто излишне любопытен. Компания просит всех тех, кто пользуется её программой, обновить её в связи с вычёркиванием российского сегмента.
Об этом стало известно лишь в 1991 году, до этого считалось (так на уроках и в музеях рассказывают до сих пор) что ее создал некий Костиков, получивший множество наград.
Над созданием работала целая группа, практически все были репрессированы. Основным создателем являлся Георгий Эрихович Лангемак. Именно он ввел в обиход слово и термин «космонавтика».
Именно он открыл так называемый закон подобия, знание которого позволило определять оптимальную геометрию сопла реактивного двигателя без длительных дорогостоящих экспериментов — аналитическим расчётом, что позволило лететь в космос, разрабатывать новые виды вооружений.
Лангемак Георгий Эрихович – главный инженер Реактивного Научно-исследовательского института (РНИИ) №3 Народного комиссариата оборонной промышленности по научной части, военинженер 1-го ранга; пионер ракетной техники, один из создателей реактивного миномёта «Катюша».
Конкретно — про ту его часть, которая обещает обойтись дорогим россиянам в 5 триллионов рублей на ровном месте. Про СОРМ, СОРМ-2, СОРМ-3, СОРМ-3S, и далее ad nauseam.

Важно понимать, что эта история — вовсе не про «слежку за гражданами».
И вносятся эти новые технические регламенты совершенно не во имя цензуры: ёжику ясно, что все эти терабайты непрерывной компьютерной переписки граждан, даже суточной, элементарно некому читать. Мир в этом убедился ещё 15 лет назад, когда англо-американская система слежки «Эшелон» перехватила всю переписку террористов, планировавших теракты 11 сентября. Выяснилось, что они даже не шифровались особо. Задним числом эту корреспонденцию из базы и выковыряли, и изучили. Но использовать перехват для предотвращения терактов никому ещё не удавалось. Эффективна только такая слежка, которая ведётся в отношении очень конкретных подозреваемых, точечно. Перехват переписки 92 миллионов человек тут никак не поможет.
Так зачем же принимаются такие законы? Просто от невежества и злобности?
Отнюдь. Тут прослеживается очень чёткая, внятная и доступная оценке корыстная мотивация.
Дело в том, что «хранение данных пользователей» — это не просто обязанность для оператора выписать себе из Китая RAID помощней, чтоб на нём больше данных поместилось.
Средства для хранения данных в рамках СОРМ — это может быть только сертифицированное ФСБ оборудование. На закупку единиц хранения сегодня уходит около половины денег, которые российские операторы связи тратят на выполнение требований СОРМ по слежке за своими пользователями.
Что такое сертифицированное оборудование? Это какое-нибудь особенное оборудование? Да нет, ни разу, в России же не производят никакой RAID, всё у нас импортное, покупное и привозное. Включая и компьютеры, и софт, и периферию, используемую в святая святых силового блока.
Сертифицированное означает всего лишь, что ты эту железку, придуманную в США и собранную в Китае, не можешь купить ни у производителя, ни у оптовика за границей. Есть узкая группа вполне коммерческих компаний, с лицензиями ФСБ, которая закупает это оборудование за границей, ввозит в Россию, шлёпает на него сертификат соответствия, а потом продаёт телекомам. Вот эта самая наклейка, которая стоит дороже всего оборудования, и составляет весь смысл грандиозной аферы. Вполне в духе зощенковского рассказа про «слабую тару».
То есть все эти условные 5 триллионов рублей, которые операторы связи и интернет-площадки должны будут выложить на закупку новых единиц хранения в рамках «пакета Яровой-Озерова», пойдут вовсе не за рубеж, не каким-то иностранным производителям оборудования, как многие успели посетовать. Эти траты озолотят довольно узкий круг юридических и физических лиц, которые много лет кормятся на поставке решений СОРМ, а в голодный год захотели заработать в десять концов. Только в этом и состоит рациональное объяснение технических требований, входящих в «пакет Яровой-Озерова». Точно так же, как ФЗ №139, первый в России «цензурный» закон о фильтрации и блокировке сайтов, на самом деле никакой политической цензуры нам не принёс. Зато принёс необходимость закупки операторами оборудования для Deep Packet Inspection, чтоб в одночасье не заблокировать своим пользователям все популярные площадки в Интернете.
Всё это, конечно же, звучит как очень общие рассуждения, потому что я до сих пор не назвал никаких имён и фамилий. Но это не значит, что кормушка под названием СОРМ —это прямо такой уж чёрный ящик для всех, кто к ней не присосан. Довольно много известно про всех этих деятелей, получивших от ФСБ грамоты на кормление. И всё, что про них известно — это увлекательнейшее чтение.
Вот рассказ о питерском ООО «Специальные технологии» и его прекрасном учредителе, ныне в розыске по педофильским статьям. В начале 2015 года ему предъявили обвинение по 20 эпизодам с участием малолетних, и — внезапно — отпустили под подписку о невыезде, из-под которой он, разумеется, тут же и сбежал за границу. Компания при этом никуда не делась, её перерегистрировали на других лиц, и она остаётся одним из крупнейших игроков на российском рынке поставки решений для СОРМ.
Но не стоит думать, что беглый обвиняемый далеко ушёл от привычной кормушки. Уже через 4 месяца после его объявления в розыск в городе Москве возникло новое ООО, с тем же самым названием «Специальные технологии», и с отцом беглеца в качестве учредителя. К 17 ноября 2015 года эта новая фирма уже получила в центре ФСБ России по защите гостайны лицензию на разработку, поставку и обслуживание «специальных технических средств, предназначенных для негласного получения информации». А к исполнению государственных заказов по поставке и модернизации решений СОРМ юная фирма с уставняком в 10 тыр приступила за 25 дней до получения той самой лицензии ФСБ. Первый заказ, на ₽13,756 млн, поступил от ПАО «Ростелеком»; спустя ещё полтора месяца второй такой же, на ₽7,080 млн, поступил из Волгоградского филиала той же госкорпорации. Тоже на модернизацию оборудования СОРМ. Дальше у фирмы случились контракты в Тверском филиале «Ростелекома» и в Государственном НИИ информационных технологий и телекоммуникаций… Розыск или не розыск, но котелок-то варит. А после вступления в силу «пакета Яровой-Озерова» от заказов на модернизацию оборудования у «Специальных технологий» заканчивается золотой век, и начинается сразу бриллиантовый. И у питерских, и у московских.
Вот за чем надо следить.
Вот о чём надо писать.
То, что для для госбюджета, для операторов связи и их клиентов — ущерб и убытки, для вполне конкретной группы лиц — навар и чистая прибыль.
У СОРМ-бизнеса есть совершенно конкретные бенефициары.
И они, с подачи Яровой и Озерова, собрались обогатиться на такую сумму, которая ощутимо превышает годовые расходы бюджета РФ на здравоохранение.
Мы знаем организацию, которая выписывает пропуска к этой кормушке.
Мы знаем круг лиц, которым выданы эти пропуска.
Это не они за нами будут следить, а мы за ними.
Пикник Дымовского на даче Путина
Jul. 12th, 2016 10:29 pmфото Дмитрий Сергеев, Игорь Зубов
видео Алексей Димовский, TV-live
( подробно, как это было на самом деле ... )
Роскомпозор на страже преступного мира
Jul. 12th, 2016 11:14 pm
Утром 12 июля редакция начала выяснять, что явилось причиной столь радикальных мер со стороны Роскомпозора. Все, что удалось выяснить к полудню 12 июля, это то, что наш сайт был внесен в реестр запрещенных в России сайтов после удовлетворенного судом иска Управления Федеральной Службы по позору в сфере связи, информационных технологий и массовых коммуникаций по ЦФО о нарушении прав субъектов персональных данных. Какой именно материал стал причиной блокировки, нам на горячей линии Роскомпозора ответить не смогли. Впрочем, нам удалось получить фотокопии материалов судебного дела, в том числе заявления человека, который обратился в Роскомпозор, выступивший истцом.
«Особенный гражданин»
Теперь ни для кого не секрет, что Роскомпозор борется за справедливость и восстановление нарушенных прав граждан России. Или только «особенных» граждан? Скорее, второе. В этом «Преступная Россия» смогла убедиться, получив копию судебного решения. Выяснилось, что в Роскомпозор на нас нажаловался следователь ГСУ СК по городу Москве Абдула Джамалханов, который неоднократно становился героем публикаций не только на нашем сайте, но всех их объедияет одно – криминал. Мы склонны считать, что Джамалханов в этой истории играет роль лишь пушечного мяса, он стал лишь инструментом в руках реальных «заказчиков» нашего закрытия. Ими вполне могли оказаться высокопставленные сотрудники Генпрокуратуры РФ, которые также не один раз становились героями наших публикаций.
Иск, который рассматривала инстанция, был подан 6 мая 2015 года. В качестве истца в материалах указан Абдула Джамалханов. Как отмечает «Преступная Россия», это следователь столичного управления СКР, который неоднократно принимал участие в различных конфликтах и принимал «решения о проведении обысков в десятках фирм и банках по незначительным уголовным делам». Lifenews писал, что Джамалханов расстрелял человека в ресторане в Москве.
К иску приложено обращение Джамалханова к руководителю Роскомпозора Александру Жарову с просьбой ограничить доступ в общей сложности к 55 страницам на тех же основаниях. Это, например, сайты изданий «Комсомольская правда», Lifenews, «Московский Комсомолец» и «Медиазона».
Также в материалах дела, которое рассматривалось в Симоновском суде, есть скриншоты страниц с сайта «Преступной России». На одном из скриншотов запечатлено досье на заместителя генерального прокурора Геннадия Лопатина, который упоминается в расследовании Фонда борьбы с коррупцией о бизнес-империи сыновей главы надзорного ведомства Юрия Чайки.
Подробнее на РБК:
http://www.rbc.ru/politics/12/07/2016/578518bd9a7947f21d97af5f?from=main
Подробности на сайте: http://crimerussia.ru/gromkie-dela/chechnya-v-pogonakh-zakryla-prestupnuyu-rossiyu/