Showing posts with label прослушка. Show all posts
Showing posts with label прослушка. Show all posts

Friday, October 23, 2020

Связь от A1 может лишить денег?

Телеграм пытались блокировать многие. И, похоже, в Беларуси местами это получается сделать. Вот только цена такой блокировки — снижение безопасности. В том числе, для интернет-банкинга. Стоило ли открывать ящик Пандоры из-за одного Телеграм-канала, покажет время.

О чем речь?

Несколько Телеграм-каналов признаны в Беларуси экстремистскими. Что делать? Победить Телеграм не смогли даже в России, он прекрасно работал и под запретом. Но в Беларуси пошли дальше…

Телеграм-канал «ЗаТелеком» сообщает, что для блокировки «Нехты» в Беларуси один из мобильных операторов пытается «сгенерить MitM-атаку». «Предсказуемо получается плохо», — констатирует «ЗаТелеком». Но приводит скрины.

Естественно, белорусов заинтересовали эти манипуляции, и Телеграм-канал «ЗА BYnet» опубликовал следующее сообщение:

— Поговорили с коллегой из «ЗаТелеком». Он жэстачайшэ осуждает А1 за такие действия. По сути, подмена сертификата (MiTM — Man in the middle) на уровне провайдера означает, что провайдер может подменить ЛЮБОЙ сертификат, например, в интернет-банк. Такие действия серьёзно компрометируют провайдера, и в современном цифровом мире кроме как атакой такие действия ничем не считаются.
 
— Что происходит — ваши зашифрованные данные идут не через надёжный сертификат безопасности, а через самоподписанный атакующим. И данные, которые вы передаёте — попадают этому самому MiTM. Именно поэтому браузер предупреждает об опасности.

— Говорят, что таким образом А1 пытается нанести пользу — заблокировать не весь t.me, а только канал NEXTA_live, свежепризнанный экстремизмом. А уже завтра все провайдеры в целом будут блокировать t.me (но это никак не скажется на приложении и доступе к Telegram). Но, кажется, это не лучшее решение.
 
https://infobank.by/infolineview/svyazj-ot-a1-mozhet-lishitj-deneg/

Monday, June 17, 2019

ОАЦ захотел "модернизировать" прослушку

Основная функция Оперативно-аналитического центра – это контроль вертикали власти, считает эксперт Егор Лебедок. По его мнению, именно улучшить прослушку, в первую очередь, представителей "вертикали" ОАЦ и вознамерился.

Оперативно-аналитический центр проводил закупку ОКР «Создать комплекс распознавания речевой информации» (шифр «Речь»), планируемую к реализации в 2017-2019 гг. и ориентировочной стоимостью 700 тысяч рублей. Количество файлов с аудиоинформацией, обрабатываемых в сутки – не менее 50 000 шт. (количество часов аудиоинформации в сутки – не менее 720 часов).

В результате реализации ОКР должен быть создан аппаратно-программный комплекс для системы автоматического распознавания речи, предназначенный для преобразования акустической информации, содержащей переговоры от различных дикторов на русском языке, поступающей в виде звуковых файлов, в текстовый вид с целью дальнейшей классификации, отбора и анализа полученной информации, предоставления оператору-аналитику стенограммы аудиозаписи.

Количество файлов с аудиоинформацией, обрабатываемых в сутки – не менее 50 000 шт. (количество часов аудиоинформации в сутки – не менее 720 часов).

Судя по техническому заданию – обработка звуковых файлов с двумя каналами с разделением дикторов по каналам – вполне обоснованно можно предположить, что речь идет о массовом анализе телефонных разговоров граждан (или по иным доступным для ОАЦ каналам коммуникации). В задании предусмотрено предоставление пользователям комплекса результатов в виде оперативных, регулярных и итоговых отчетов в реальном режиме времени. Комплекс предусматривает предварительный анализ собранной информации, определение тематики текста из перечня заданных категорий, обеспечение возможности редактирования и дополнения словаря фамилий, географических наименований, каталога наименований штатных должностей. Последний пункт, возможно, немного раскрывает и перечень лиц для прослушки/анализа разговоров.

Официально не оглашается, но в действительности многим известно, что основная функция ОАЦ – это контроль вертикали власти, а 50 тысяч разговоров в сутки – это вполне достаточно для основной части вертикали власти и иных важных для государства лиц. Хотя, конечно, использован он может быть и в отношении многих других граждан и впоследствии произведен для иных госорганов и ведомств. Примечательно еще и то, что комплекс рассчитан только на русский язык.

В 2018 году данная ОКР была зарегистрирована в реестре БелИСА (н.р. 20180110), исполнителем ОКР является Научно-исследовательский институт технической защиты информации (Беларусь). Возможно, в начале 2020 года после проведения испытаний появится дополнительная информация о комплексе

Егор Лебедок, "Беларуская праўда"
11:26 17/06/2019

https://belaruspartisan.by/politic/467444/