ФСБ отвела мессенджерам 10 дней для ответа на запрос о ключах шифрования

отметили
38
человек
в архиве
ФСБ отвела мессенджерам 10 дней для ответа на запрос о ключах шифрования

ФСБ установила срок в десять дней для мессенджеров и других организаторов передачи информации, в который они обязаны передавать службе ключи шифрования.

Федеральная служба безопасности дополнила приказ о передаче организаторами распространения информации (ОРИ, согласно реестру ими являются Telegram, «ВКонтакте» и пр.) ключей шифрования, установив срок, в течение которого они должны это делать. Документ с приложением, в котором установлены сроки, подписан 27 декабря 2017 года, однако датой опубликования его на официальном портале правовой информации указано 27 марта 2018 года.

Документ дополняет приказ ФСБ от 19 июля 2016 года, уточняя сроки, в которые организаторы распространения информации обязаны передавать ФСБ «информацию для декодирования». В опубликованном 27 марта документе говорится, что передача ключей должна состояться «в возможно короткий срок, но не более десяти дней со дня получения запроса».

​Кроме того, новый приказ назначает уполномоченным подразделением по получению ключей шифрования Центр оперативно-технических мероприятий ФСБ (в прошлой редакции приказа — организационно-аналитическое управление Научно-технической службы ФСБ), а также расширяет список способов отправки запросов. Ранее такие запросы могли быть отправлены «в письменном виде заказным почтовым отправлением с уведомлением о вручении». Теперь для этого могут быть использованы «технические средства связи, обеспечивающие подтверждение факта получения запроса».

Передавать ключи шифрования в ФСБ следует на магнитном носителе по почте или в форме электронного сообщения по электронной почте, отмечалось в другом приказе службы.

Ранее Роскомнадзор направил мессенджеру Telegram уведомление о необходимости передать ФСБ информацию для декодирования принимаемых, передаваемых, доставляемых и обрабатываемых электронных сообщений. В сообщении Роскомнадзора есть ссылка на ч. 1 ст. 15.4 закона № 149-ФЗ, которая устанавливает для исполнения требований «не менее чем пятнадцать дней».

Представитель Роскомнадзора тогда сообщил РБК, что если по истечении этого времени Telegram не передаст ключи шифрования ФСБ, то надзорное ведомство направит в суд исковое заявление с требованием об ограничении на территории России доступа к интернет-ресурсам компании Telegram Messenger Limited.

В реестр организаторов распространения информации Telegram вошел в конце июня 2017 года.

Организаторы распространения информации

Термин «организатор распространения информации» был введен федеральным законом № 97 «О внесении изменений в Федеральный закон «Об информации, информационных технологиях и о защите информации», а также в отдельные законодательные акты, которые определяют порядок обмена информацией с использованием информационно-телекоммуникационных сетей, — документами так называемого антитеррористического пакета.

​Согласно ФЗ № 97 организатором распространения информации называют «лицо, осуществляющее деятельность по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети «Интернет». Таким образом, под него подпадают коммуникационные сервисы, мессенджеры, социальные сети, форумы, интернет-магазины, персональные сайты и standalone-блоги.

Предоставлять данные в реестр распространителей информации компании обязали с 1 января в соответствии с Федеральным законом № 149 «Об информации, информационных технологиях и о защите информации».

Роскомнадзор заносит зарегистрированные площадки в специальный реестр.

На такие площадки налагается дополнительная ответственность. Они должны уведомить Роскомнадзор о начале своей деятельности, неисполнение этого требования влечет штраф в размере 1–3 тыс. руб. для физических лиц, 10–30 тыс. руб. для должностных лиц и 10–300 тыс. руб. для юрлиц. Если площадки будут игнорировать обращения к ним, их могут оштрафовать (до 500 тыс. руб.) или заблокировать, но только по решению суда, уточняет Роскомнадзор.

Добавил Юлька с н2 Юлька с н2 29 Марта 2018
проблема (8)
Комментарии участников:
X86
+4
X86, 29 Марта 2018 , url

Опять 25. Так и будет это длиться. Всех можно понять — спецслужбы хотят обеспечить себе доступ к информации, мессенджеры хотят создать видимость абсолютной приватности.

Я вчера биос в ноутбуке обновлял от meltdown и Spectre, и зачитался вот этим интереснейшим чтивом: ru.wikipedia.org/wiki/Intel_Management_Engine

Оказывается (а я и пропустил как то этот момент) в процессорах уже давно есть закладка, позволяющая обойти все эти ваши файрволлы\касперские\новейшую винду или Линукс и любая ваша информация с компьютера может быть прочитана сотрудниками АНБ

ME имеет полный доступ к памяти (без всякого ведома на то родительского ЦПУ); имеет полный доступ к TCP/IP стеку и может посылать и принимать пакеты независимо от операционной системы, обходя таким образом её файрволл.

blogman
0
blogman, 29 Марта 2018 , url

В чем проблема дать ключ то ФСБ? Мне например не жалко… Вот держите ключ от Telegram (без кавычек естественно)

«c19b0ea9355a22d50f59019aa3c56701@»

Юлька с н2
-3
Юлька с н2, 29 Марта 2018 , url

Им нужен не твой ключ, а доступ к любому ключу юзеров при необходимости.

blogman
+2
blogman, 29 Марта 2018 , url

Так я и дал «этот самый ключ от всех пользователей», можете проверить)

ps/ Объясню свой пёрл сам: ключ сам по себе без знания как его применить — бесполезен. Вот ключ (см. выше) Вы его можете применить — нет… и даже с супер пупер мозгами, не факт что зная ключ им можно воспользоваться для дешифровки .

manson
+1
manson, 29 Марта 2018 , url

В этом есть и хорошая новость. те мессенджеры, что останутся, гарантированно можно считать прослушиваемыми.

manson
0
manson, 29 Марта 2018 , url

Скайп, кстати, вначале тоже не имел ни централизированных серверов ни ключей шифрования. ничего, справились

Marlan
0
Marlan, 30 Марта 2018 , url

Как это поможет бороться с терроризмом большая загадка. Или придется порезать весь шифрованный трафик (потому что иначе террористы просто по SSH-туннелям будут связываться друг с другом) или оно не имеет смысла с точки зрения борьбы с терроризмом.

shaman
+1
shaman, 30 Марта 2018 , url

Это поможет бороться с теми, кто любой хреновой ситуацией пытается вывести людей на улицы. Как минимум.

dbond
0
dbond, 30 Марта 2018 , url



Войдите или станьте участником, чтобы комментировать