Tor оказался не по зубам МВД
Подрядчику МВД не удалось взломать анонимайзер Tor, популярный среди протестных активистов и киберпреступников
Текст: Андрей Ромашков
Фото: Григорий Собченко/BFM.ru
Центральный НИИ экономики, информатики и систем управления намерен отказаться от выполнения заказа МВД, пишет газета «Коммерсантъ» со ссылкой на источники. По данным издания, для расторжения четырех госконтрактов НИИ нанял адвокатов за 10 млн рублей. Информация по этим госконтрактам является закрытой, но, согласно документации НИИ, один из них предполагал исследование возможности деанонимизации пользователей Tor. Его сумма составляла 3,9 млн рублей.
Использование программы или браузера Tor позволяет обеспечить анонимность всех сетевых коммуникаций, что делает его инструментом протестных активистов в странах с развитой системой слежки за гражданами. Одновременно с этим сетью Tor пользуются и преступники, в том числе для кибератак и торговли запрещенными товарами, говорит эксперт в области информационной безопасности и технологий Максим Эмм.
Максим Эмм
эксперт в области информационной безопасности и технологий«МВД нужно понимать, как расследовать случаи атак, если концы привели в сеть Tor, поэтому они пытаются разобраться, чтобы иметь механизм поиска злоумышленников, которые совершают правонарушение в Интернете. Их невозможно расследовать, если не понятно, откуда пришли сигналы, откуда производилась атака. А Tor как раз серьезно затрудняет этот процесс расследования. Есть статистика, согласно которой количество атак из сети Tor с каждым днем растет. Это означает, что злоумышленники все больше и больше входят во вкус, используют этот механизм для сокрытия своей деятельности. Нельзя сказать, что исходно затея была провальная: все-таки, как с любой системой, надо сначала разобраться, а потом делать какие-то выводы. Поэтому сказать, что исходно затея была провальной, — наверное, нет, но то, что она очень сложная, это правда».
Взломать Tor действительно очень непросто. Более того, пока не существует информации о том, что кому-либо это удалось. В результате утечки Эдварда Сноудена стало известно, что не преуспели в этом и АНБ, и другие американские спецслужбы, в их документах программа называется «крупной угрозой», а последствия ее использования в смычке с другими анонимайзерами — «катастрофическими». Сооснователь студии по разработке мобильных приложений Creators.ru Вячеслав Семенчук назвал вероятность успеха попытки взломать Tor за 4 млн рублей силами одного НИИ «смехотворной».
Вячеслав Семенчук
сооснователь студии по разработке мобильных приложений Creators.ru«Tor сейчас как раз славится тем, что все попытки взлома оставались неудачными. Единственное, это взлом компьютера, то есть напрямую. Сниффер трафика, взлом пакетов или подобные вещи ─ с точки зрения взлома протокола Tor и самой сети пока не известно, что и делает его пристанищем для всех сервисов и людей, которые хотят оставаться засекреченными в Сети. Хоть Россия и славится нашими классными программистами и реверс-инженерами, но попытку всего за 100 тысяч долларов в рамках научно-исследовательского объединения что-то вскрыть, тем более Tor, я сразу рассматривал как некий смехотворный параметр».
В феврале этого года глава комитета Госдумы по информационной политике Леонид Левин предлагал блокировать анонимайзеры и средства доступа в анонимные сети типа Tor без суда. В этом месяце депутат сообщил, что законопроект пока не готов, но работа над ним ведется. Некоторые страны, например Китай и Белоруссия, доступ к Tor и другим анонимайзерам блокируют полностью.