Московская IT-компания «Сайтэк» по заказу российских спецслужб разрабатывала проекты, позволяющие получить доступ к личным данным интернет-пользователей. Одной из разработок была программа по деанонимизации пользователей браузера Tor и сбору их данных, сообщает Русская служба Би-би-си.
Сервер компании «Сайтэк» 13 июля взломали хакеры и отправили данные журналистам. Из них следует, что компания выполняла заказы как минимум по 20 непубличным IT-проектам от российских спецслужб и ведомств.
Одним из заказов был проект «Наутилус-С», созданный для деанонимизации пользователей браузера Tor. Браузер распределяет интернет-соединение по серверам случайным образом, скрывая данные пользователей.
В 2012 году компания «Сайтэк» разработала программу «Наутилус-С». Эта программа создает подставной сервер Tor, через который отправляются запросы на сайты. Так, программа позволяет сопоставить сведения о том, когда конкретный пользователь отправляет запросы через Tor, со временем захода на сайт через подконтрольный сервер.
Кроме того, разработчики программы планировали подменять трафик тем пользователям, у которых он отправлялся через подставной сервер. Для них сайты могли выглядеть иначе, чем на самом деле.
Как говорится в документах, предоставленных хакерами, в результате проекта спецслужбы должны были получить «базу данных пользователей и компьютеров, активно использующих Tor-сети».
«Мы считаем, что Кремль пытается деанонимизировать Tor чисто в своих, корыстных целях. Под разными предлогами власти пытаются ограничить нас в возможности свободно выражать наше мнение», — приводит Би-би-си заявление хакеров Digital Revolution.
По данным Би-би-си, публичными заказчиками IT-компании являются национальный оператор спутниковой связи АО «РТ Комм.ру» (структура «Ростелекома») и информационно-аналитический центр судебного департамента при Верховном суде России. Непубличные проекты «Сайтэк» выполняла по заказу войсковой части № 71330, которую эксперты относят к управлению ФСБ, занимающемуся радиоэлектронной разведкой.
В июле Россия заняла первое место в мире по количеству пользователей браузера Tor: в среднем в этом месяце браузером пользовались 500 тысяч человек ежедневно, что составляет 19% пользователей Tor.
В мае в России приняли закон о суверенном российском интернете. Он предусматривает создание национальной системы маршрутизации интернет-трафика. Провайдеры должны установить технические средства, с помощью которых будет определяться источник передаваемого трафика, чтобы иметь возможность «ограничить доступ к ресурсам с запрещенной информацией не только по сетевым адресам, но и путем запрета пропуска проходящего трафика». Закон вступит в силу 1 ноября.