МВД РФ пытается взломать ТОРа
МВД РФ объявило спецконкурс по изучению возможностей взлома Tor за 3,9 млн рублей
Научно-производственное объединение "Специальная техника и связь" МВД РФ в июле объявило закрытый конкурс на исследование возможности получения технической информации о пользователях анонимной сети ТОР.
Согласно заявке ведомства, размещенной на сайте госзакупок, на указанное исследование из бюджета планируется потратить 3,9 млн рублей. Заявки для участия в конкурсе будут приниматься до 13 августа, итоги подведут 20 августа.
Какая-либо конкурсная документация к заявке не прилагается, но уточняется, что ее можно получить "спецсвязью по адресу режимно-секретного подразделения". Между тем в заявке сформулированы требования к участникам: наличие действующих лицензий на разработку и реализацию "специальных технических средств, предназначенных для негласного получения информации", а также - на проведение работ, "связанных с использованием сведений, составляющих государственную тайну".
Напомним, Tor (расшифровывается как The Onion Router) представляет собой систему прокси-серверов, позволяющую устанавливать анонимное сетевое соединение, защищенное от прослушивания. Технология Tor обеспечивает защиту от механизмов анализа трафика, которые ставят под угрозу не только интернет-анонимность пользователя, но также конфиденциальность коммерческих тайн, деловых контактов и др. Через браузер Tor можно, в частности, открывать сайты, заблокированные Роскомнадзором. Многие пользователи по всему миру работают с Tor, чтобы обойти цензуру и публиковать запрещенный властями контент.
Эксперты в США считают, что взломать Tor стоит гораздо дешевле.
Российское МВД вовсе не оригинально в намерении отследить неуловимых пользователей Tor - разработками в этом направлении, по данным Эварда Сноудена, давно занимается Агентство национальной безопасности (АНБ) США.
Между тем независимые эксперты в области информационной безопасности отмечают, что идентификация пользователей анонимной сети Tor является относительно бюджетным проектом - ее стоимость составляет всего 3 тыс. долларов (а не 112 тыс., как рассчитали в МВД РФ). Так, два энтузиаста собирались провести публичный эксперимент под названием "Не нужно быть АНБ, чтобы взломать Tor: дешевая деанонимизация пользователей" на конференции Black Hat 6-7 августа в Лас-Вегасе. НО эта многообещающая презентация была неожиданно отменена. Организаторы мероприятия пояснили, что выступление заблокировали юристы Software Engineering Institute, указав, что материалы, подготовленные к презентации, не предназначены для публикации.