ФСБ заказала разработку программы для деанонимизации пользователей браузера Tor — ВВС

Российская IT—компания «Сайтек» по заказу подведомственного Федеральной службе безопасности РФ научно—исследовательского института «Квант» разработала программу «Наутилус—С» для деанонимизации пользователей браузера Tor.

Как передает ВВС, узнать об этом удалось благодаря хакерскому взлому «Сайтек», который состоялся 13 июля этого года.

Хакеры поделились с журналистами полученными документами. В них говорится как минимум о 20 IT-проектах, над которыми работал «Сайтек» по заказу российских спецслужб и ведомств.

В браузере Tor соединение проходит не через одну, а минимум через три промежуточные точки, с дополнительным шифрованием и дешифровкой на каждом этапе. Все это позволяет защищать онлайн-конфиденциальность пользователей от механизмов анализа трафика по аналогии со слоями луковицы, которые окутывают ее сердцевину.

«Наутилус-С» включает в себя подставной «выходной» узел Tor — сервер, через который делаются запросы на сайты.

«Зная, в какой момент конкретный пользователь отправляет запросы через Tor, операторы программы могут при определенном везении сопоставить их по времени с мероприятиями на сайты через подконтрольный узел», — пишет «Би-би-си».

Похожий тип хакерских атак на пользователей Tor обнаружили в 2014 году в Университете Карлстад в Швеции. Специалисты рассказали о 19 подозрительных «выходных» узлах Tor, 18 из которых управлялись из России.

Ранее ВВС сообщала, что 11 июля 2019 года более 600 тыс. пользователей из России воспользовались браузером Tor, установив исторический максимум для сервиса.

Напомним, 12 февраля 2019 года, российская Госдума в первом чтении одобрила законопроект об изоляции российского сегмента интернета, а 1 мая того же года президент России Владимир Путин в среду подписал закон. Он вступит в силу 1 ноября 2019 года.