{"id":14276,"url":"\/distributions\/14276\/click?bit=1&hash=721b78297d313f451e61a17537482715c74771bae8c8ce438ed30c5ac3bb4196","title":"\u0418\u043d\u0432\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u043b\u044e\u0431\u043e\u0439 \u0442\u043e\u0432\u0430\u0440 \u0438\u043b\u0438 \u0443\u0441\u043b\u0443\u0433\u0443 \u0431\u0435\u0437 \u0431\u0438\u0440\u0436\u0438","buttonText":"","imageUuid":""}

РБК: ФСБ потребовала ключи шифрования данных пользователей у «Яндекса» — компания отказалась Статьи редакции

«Яндекс» не передал ФСБ информацию спустя несколько месяцев после запроса спецслужбы, пишет издание.

ФСБ потребовала от «Яндекса» предоставить ключи для расшифровки данных пользователей «Почты» и «Диска». Об этом РБК рассказали два источника.

Обновлено. «Яндекс» прокомментировал публикацию РБК. В компании не подтвердили слова источников, но напомнили, что «закон Яровой» требует предоставлять только ключи для расшифровки сообщений, а не для мониторинга всего трафика.

Чего хочет ФСБ

«Яндекс.Почта» и «Яндекс.Диск» числятся в реестре организаторов распространения информации (ОРИ). По «закону о блогерах» и «закону Яровой» ОРИ должны хранить данные обо всех действиях участников сервиса в течение полугода, а ФСБ разрешается запрашивать эту информацию.

Спустя «несколько месяцев» после запроса ФСБ «Яндекс» так и не передал данные, говорят оба источника. По закону на это даётся десять дней.

Оба источника поясняют, что ФСБ нужны от «Яндекса» сессионные ключи — ключи шифрования, которые используются только для одного соединения между пользователем и сервером.

Такими ключами шифруются не только сообщения, но и метаданные (кто, когда и с какого IP-адреса заходил в аккаунт), логин и пароль, объясняет бывший разработчик The Tor Project Леонид Евдокимов. По его словам, сессионные ключи также позволят властям анализировать поведение пользователей: например, можно будет узнать, кто и какие данные скачал через «Диск».

Источник РБК и Евдокимов считают, что из-за дешифровки трафика уровень безопасности передачи данных снизится.

Чем это грозит «Яндексу»

В «Яндексе» заявили, что компания работает в соответствии с законодательством России и не ответили на вопросы о ФСБ.

Мессенджер Telegram тоже был включен в ОРИ, но отказался передавать властям информацию для расшифровки переписки пользователей и в 2018 году сервис заблокировали, напоминает РБК.

Близкий к «Яндексу» источник утверждает, что компанию беспокоит вопрос о конкуренции: например, Google власти к такому сотрудничеству не принуждают.

Если компания не передала данные в установленный срок, ей грозит наказание в рамках Кодекса об административных правонарушениях. Если ФСБ составит на «Яндекс» протокол и суд признает компанию виновной по статье 13.31 КоАП, ей грозит штраф до 1 млн рублей, говорит партнёр «Центра цифровых прав» Саркис Дарбинян.

Если после этого компания не выполнит требования ФСБ, теоретически Роскомнадзор может через суд потребовать блокировку её сервисов, говорит Дарбинян. Такая схема была использована в деле Telegram, пояснил он.

При этом Дарбинян сомневается, что Роскомнадзор станет насовсем блокировать сервисы «Яндекса»: по его мнению, для «устрашения» регулятор может временно ограничить доступ к сервисам, и это приведёт к крупным убыткам компании.

РБК упоминает, что собеседники издания выразили беспокойство из-за внесения в реестр ОРИ мессенджера «Сбербанка Онлайн». По словам одного из них, теоретическая передача ключей шифрования может быть небезопасной.

0
153 комментария
Написать комментарий...
Влад Виолентий

Надо добавить где нибудь кнопку "удалить всю информацию об аккаунте". все письма, фотографии, метаданные, поисковые запросы, данные метрики, айпишники. и реально удалять, а не помечать, что оно удалено. еще лучше затирать shred или wipe. этим воспользуется небольшой процент пользователей. на остальном тренировать нейронки. фсбшники запросят - а информации нет. физически.
почему это никто не реализует?

Ответить
Развернуть ветку
Степан И.

У яндекса в настройках снизу сереньким есть ссылка "Удалить аккаунт".
https://passport.yandex.ru/passport?mode=delete&origin=passport_profile

Ответить
Развернуть ветку
Влад Виолентий

аккаунт не удаляется. просто помечается как удаленный.

Ответить
Развернуть ветку
ave ego

Как удалить почту: https://yandex.ru/support/mail/delete-mailbox.html
Диск полностью удалить нельзя, но можно переместить все файлы в корзину, а затем очистить её: https://yandex.ru/support/disk/actions-files/spec-folders/trash.html

Ответить
Развернуть ветку
Вы в федеральном розыске

Ещё раз: ничего не удаляется.
Всё это можно восстановить.

Ответить
Развернуть ветку
Александр Привалов

Ну давайте еще расскажите ему и что из Корзины Windows можно файл восстановить. Вы не понимаете, что к таким знаниям человечество еще не готово??? Вообще, сдайте свой массонский значок куратору.

Ответить
Развернуть ветку
Вы в федеральном розыске

Из Корзины нельзя

Ответить
Развернуть ветку
Алексей Смолярчук

У них есть дублирующий массив, специально для исполнения закона Яровой.

Ответить
Развернуть ветку
Максим Μорозов

и так на всех сервисах .... :)

Ответить
Развернуть ветку
150 комментариев
Раскрывать всегда