{"id":14276,"url":"\/distributions\/14276\/click?bit=1&hash=721b78297d313f451e61a17537482715c74771bae8c8ce438ed30c5ac3bb4196","title":"\u0418\u043d\u0432\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u043b\u044e\u0431\u043e\u0439 \u0442\u043e\u0432\u0430\u0440 \u0438\u043b\u0438 \u0443\u0441\u043b\u0443\u0433\u0443 \u0431\u0435\u0437 \u0431\u0438\u0440\u0436\u0438","buttonText":"","imageUuid":""}

Сотрудник Nokia по ошибке выставил в открытый доступ фото и схемы установки систем СОРМ для сбора данных абонентов МТС Статьи редакции

Специалисты по кибербезопасности получили почти 2 ТБ документов о том, где и как ставят оборудование — но не доступ к СОРМ или личным данным клиентов.

Австралийская компания по кибербезопасности UpGuard получила архив документов производителя телеком-оборудования Nokia Networks с подробным описанием работы оборудования для оперативно-розыскных мероприятий (СОРМ) на сетях оператора МТС. Nokia Networks помогала МТС с установкой необходимого оборудования.

СОРМ — это аппаратно-программный комплекс, предназначенный для перехвата телефонных разговоров и трафика абонентов правоохранительными и силовыми органами.

С октября 2018 года в России действуют положения «закона Яровой», по которым телеком-операторы должны установить оборудование класса СОРМ-3, чтобы собирать, хранить и передавать весь трафик своих пользователей спецслужбам по запросу.

О каких документах речь

UpGuard получила 1,7 ТБ различных файлов, в том числе:

  • Более 578 тысяч изображений JPG общим объёмом более 700 ГБ. Среди них оказались фотографии ящиков СОРМ, которые подключались к сети оператора. Также есть изображения дата-центров, сотовых вышек и разного телеком-оборудования.
Так выглядит ящик СОРМ UpGuard​
  • Более 278 ГБ файлов почтовой службы Microsoft Outlook в формате PST. Это архивы сообщений и данных из календаря Microsoft Outlook.
  • Документы в форматах PDF, DOC и DOCX, XLS и XLSX и других.
  • Архивы RAR, ZIP, 7z и CAB.
  • Файлы резервного копирования в формате BAK.
Типы файлов, обнаруженных специалистами UpGuard

Как UpGuard получила документы

Специалисты UpGuard обнаружили информацию в открытом доступе на незащищённом резервном диске, принадлежащем сотруднику Nokia Networks. В UpGuard заявили, что впервые предупредили Nokia Networks об утечке 9 сентября, но компания закрыла доступ к диску только 13 сентября.

Представитель Nokia Networks Катя Антила заявила TechCrunch, что компания проводит расследование обстоятельств утечки.

Сотрудник подключил USB-накопитель со старыми рабочими документами к своему домашнему компьютеру. Из-за ошибки конфигурации компьютер и USB-накопитель оказались доступны из интернета без аутентификации.

Катя Антила, представитель Nokia Networks

Что стало известно из документов

Документы подробно описывают установку и модернизацию оборудования СОРМ на сетях МТС в период с 2014 по 2017 годы. Nokia Networks помогала оператору выбирать новое оборудование для своих дата-центров, чтобы обработка данных отвечала требованиям законодательства.

Модернизация оборудования затронула дата-центры МТС как минимум в 16 городах, включая Владимир, Калугу, Смоленск, Воронеж, Орёл, Тулу, Тверь и Ярославль. Кроме Nokia Networks в проекте участвовали ещё 64 субподрядчика, в том числе российский производитель решений СОРМ «Малвин системс».

Архив содержит поэтажные планы и схемы установки оборудования СОРМ. Его устанавливают в запертых комнатах. Система предполагает удалённый доступ к управлению оборудованием, но он, как и физический доступ к ящикам, есть только у силовых и правоохранительных органов, отмечает UpGuard. При этом установка и обслуживание оборудования производится за счёт оператора.

План здания с закрытой комнатой с оборудованием СОРМ TechCrunch​

Какие данные собирает СОРМ

Как пишет TechCrunch, которому удалось изучить часть документов, СОРМ подключается к сетям оператора и имеет прямой доступ к данным, которые через них проходят: звонки, сообщения и интернет-трафик абонентов.

Кроме этого, из документов следует, что с помощью СОРМ силовики могут получить доступ к базе HLR (Home Location Register), которая содержит данные о каждом абоненте, включая местоположение и информацию об услугах, которые пользователь запросил или получил.

Что об этом говорят в Nokia и МТС

МТС ничего неизвестно об этой ситуации, заявил vc.ru представитель компании Алексей Меркутов. «МТС, как и все телеком-операторы в России, работает в соответствии с текущим законодательством», — сказал он. Содержание документов представитель МТС комментировать отказался.

Nokia только предоставляет технические возможности для оборудования других производителей, компания не хранит, не анализирует и не обрабатывает перехватываемые данные, сообщил TechCrunch её представитель.

Так как существуют требования для законного перехвата трафика в России, а поставщиков СОРМ должны одобрить органы власти, мы работаем с другими компаниями, чтобы обеспечить возможности СОРМ в сетях, которые мы предоставляем.

представитель Nokia
0
53 комментария
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Vadim

А что тут замечать? Вы если больше терабайта раздадите у вас сирена в комнате сработает? Или Ютуб залагает? Наверное нет.

Или канал в 50/100 Мбит это диво дивное? Я уже молчу про гигабитные.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Konstantin Ivanov

когда я жил в россии, у меня 100/100 было года с 2012, а то и раньше и стоило копейки

Ответить
Развернуть ветку
Артём А.

У меня 80/80 за 450 рублей. Я его и на половину не использую. При том если занять половину этого каала, то понадобится всего 4 суток для полного скачивания.  А если занять весь канал пока никого нет дома, то еще меньше.

При этом я считаю себя довольно аскетичным в требованиях к инету, а он, как представитель телекома мог иметь фетиш на гигабитный канал.

Единственный, кто мог начать залупаться - оператор, заметивший такой большой лимит. Но сейчас очень малое число операторов блочат доступ или отслеживают превышение неявных лимитов. Помню, последний раз о таком слышал в 2013 году - по бумагам у оператора было 100/100 мбит, а по факту после терабайта трафика он резал скорость. Так тогда этого оператора с говном смешали и мокрого места не оставили. А сейчас все подавно привыкли к 300-500 гб трафика в месяц от 1 обычного абонента, доп. 1.7 тб тут не кажутся такой страшной цифрой.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Андрей Калинин

Вот, например, мой "скрин" 100/100 https://www.speedtest.net/result/8601362146

Вы совершенно правы, исходящая скорость ниже.. на 0,5 мегабит/c.   

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Андрей Калинин

У вас на скриншоте исходящая скорость  на 11мбит/с больше входящей. 

а до этого вы писали 

фактическая исходящая скорость всегда ниже

так ниже она или выше?

Ответить
Развернуть ветку
Артём А.

хуйня полная, исходящий трафик дешев операторам, так как он в современных реалиях почти не нужен обычным пользователям.

1 картинка - спидтест в мегабитах

2 картинка - около 400 мб пакет из дома на свой сервер через ssh в мегабайтах. всего 9,5 из тарифных 10 мб/с скорее всего из за оверхеда, создаваемого ssh. Или, что вероятнее, у оператора мегабайты всего лишь по миллиону байт - вот жеж жадина, зажал ~4мбит/с, Гхад!!

dd if=/dev/urandom bs=4096 count=1048576 | ssh <user>@<host> 'cat > /dev/null'

Ответить
Развернуть ветку
DxdV
Ответить
Развернуть ветку
Samir Akhmedov

Доброе утро, у меня дома вообще 1000 мбит/с от МГТС уже второй или третий год. 

Ответить
Развернуть ветку
MGTS official

Здравствуйте! Рады, что вы с нами!

Ответить
Развернуть ветку
Mike Kosulin

Не у всех ADSL

Ответить
Развернуть ветку
Alexander Bragin

Ростклеком , честные 250-300 исходящий. Дома...

Ответить
Развернуть ветку
Art

вы наркоман очевидно, сотка на выход это реально

Ответить
Развернуть ветку
50 комментариев
Раскрывать всегда