الأخبار التكنولوجية والاستعراضات والنصائح!

يكشف تسرب البيانات عن كيفية استخدام روسيا للاتصالات للمراقبة

أعطت الوثائق الموجودة على محرك أقراص احتياطي غير محمي رؤية جديدة لكل من نطاق وحجم نظام روسيا لأنشطة التحقيق العملية أو SORM الذي يُستخدم لمراقبة الدولة لمكالمات المواطنين ورسائلهم وبياناتهم.

اكتشف كريس فيكيري ، مدير أبحاث مخاطر الإنترنت في شركة UpGuard للأمن ، الملفات المكشوفة على محرك أقراص يملكه موظف من شبكات نوكيا ، حيث يقوم بصيانة وترقية شبكة أكبر شركة اتصالات في البلاد ، TeleSystems (MTS). شبكة نوكيا مسؤولة أيضًا عن ضمان توافق MTS مع SORM.

وفقًا لـ UpGuard ، قامت نوكيا بتأمين محرك الأقراص المكشوف بعد أربعة أيام فقط من إبلاغ Vickery عن العثور عليه. في بيان ، قدمت المتحدثة باسم نوكيا كاتيا أنيلا مزيدا من التفاصيل حول اكتشاف محرك الأقراص ، قائلا:

قام موظف حالي بتوصيل محرك أقراص USB يحتوي على مستندات عمل قديمة بجهاز الكمبيوتر المنزلي الخاص به. نظرًا لحدوث خطأ في التكوين ، كان جهاز الكمبيوتر الخاص به ومحرك USB المتصل به قابلاً للوصول من الإنترنت دون مصادقة. بعد أن لفت انتباهنا ذلك ، اتصلنا بالموظف وتم فصل الجهاز ونقله إلى نوكيا. "

SORM

بينما تحتوي البيانات المكشوفة الموجودة على محرك الأقراص على معظم ملفات نوكيا الداخلية ، كانت هناك أيضًا وثائق كشفت تورط نوكيا في توفير إمكانيات اعتراض قانونية لمقدمي خدمات الهاتف والإنترنت الروسيين.

تم تطوير SORM لأول مرة في عام 1995 كنظام اعتراض قانوني سمح لخدمات الأمن الفيدرالية (FSB) في البلاد بالوصول إلى بيانات الاتصالات مثل سجلات المكالمات ومحتويات مواطنيها. ومع ذلك ، أدت التغييرات التي أدخلت على القانون الروسي خلال العقد الماضي إلى توسيع صلاحيات المراقبة الحكومية لتشمل مزودي الإنترنت وشركات الويب. طُلب من هذه الشركات تثبيت معدات SORM للسماح بحركة مرور البيانات ورسائل البريد الإلكتروني على شبكة الإنترنت.

توضح المستندات الموجودة على محرك الأقراص أنه بين عامي 2016 و 2017 ، اقترحت نوكيا إجراء تغييرات على شبكة MST كجزء من جهود التحديث. تضمنت هذه التغييرات ترقيات لمبادلات الهاتف المحلية التي تملكها MTS والتي من شأنها أن تسمح للاتصالات بالامتثال لآخر التغييرات في قوانين المراقبة الروسية.

بعد مراجعة الوثائق ، تك كرانش خطط الكلمة المكتشفة التي أظهرت أن أجهزة SORM تم تثبيتها على كل شبكة هاتف لإتاحة الوصول المباشر للحكومة إلى جميع البيانات التي تمر عبر كل تبادل للهاتف بما في ذلك المكالمات والرسائل والبيانات.

المراقبة الحكومية الروسية ليست جديدة ، لكن محرك الأقراص المكشوف يعطينا فكرة أفضل عن مدى شمول نظام SORM في البلاد ومقدار البيانات التي يمكنه جمعها على المواطنين.

  • تحقق أيضًا من أفضل خدمات VPN لعام 2019

عبر تشكرونش