25 октября 2019

Отключить связь: СОРМ и «пакет Яровой» не защищают от терроризма?

СМИ стало известно, что Совбез России дал ФСБ и Минцифры задание до конца года проработать вопрос внесения поправок в законодательство о связи для борьбы с телефонным терроризмом, согласно которым можно будет отключать на полгода связь с целыми странами.  

Видимо, «антитеррористические» законы, принимаемые в последнее время целыми пакетами, совершенно бессильны перед «телефонными бомбистами», поэтому Совет безопасности России не мог придумать ничего лучше, как наделить операторов обязанностью блокировать по требованию ФСБ трафик в направлении определённого государства сроком до полугода, если с этой территории будут поступать звонки с ложными сообщениями о бомбах и угрозах терактов.

Совбез несколько месяцев назад дал поручение Федеральной службе безопасности (ФСБ) и Минцифры до конца 2019 года проработать вопрос внесения изменений в законодательство о связи для борьбы с телефонным терроризмом, то есть с большим количеством ложных звонков, например с сообщениями о минировании зданий. Об этом РБК рассказали три источника на рынке телекоммуникаций и подтвердил представитель аппарата Совбеза.

Для исполнения поручения была создана межведомственная рабочая группа по регулированию пропуска голосового трафика и борьбе с фродом (мошенничеством). В нее вошли: представители 12-го Центра ФСБ (курируют технические мероприятия на сетях связи и, например, участвовали в процессе блокировки Telegram), Минцифры, Роскомнадзора, Федеральной антимонопольной службы (ФАС), операторов «большой четверки» (Ростелеком, МТС, МегаФон и ВымпелКом) и аналитический центр «Форум», председателем которого является экс-руководитель администрации президента Александр Волошин.

Согласно законопроекту (оформлен как поправка в закон «О связи») операторы будут обязаны «осуществлять приостановление <…> оказания услуг по пропуску трафика по отдельным направлениям (страна, оператор связи, ресурс нумерации) на основании мотивированного решения в письменной форме одного из руководителей органа, осуществляющего обеспечение безопасности России» (в частности, ФСБ). Приостановить услуги по пропуску трафика оператор сможет на срок до 180 дней (это следует из подготовленного группой проекта постановления правительства).

«Выполняя требование ФСБ, оператор будет обязан заблокировать как голосовую связь, так и передачу данных в направлении определенной страны или другого оператора связи, — пояснил один из участников рабочей группы суть предложения. — Это обусловлено тем, что инфраструктура операторов сейчас мультисервисная: оба вида трафика передаются по одним и тем же каналам, блокировать их по отдельности довольно проблематично». Кроме того, у ФСБ есть данные о том, что звонки с ложными угрозами поступают преимущественно с сервисов формата Skype Out и Viber Out, которые позволяют совершить звонок из компьютерной программы на номера общего пользования.

«Проблема с телефонным терроризмом стоит довольно остро, поэтому первоочередная задача была в том, чтобы найти быстрое и эффективное решение. Когда проблема не будет стоять столь остро, эту норму, вероятно, будут корректировать», — добавляет источник РБК.

Топ-менеджер одного из операторов, участвовавших в обсуждении, отмечает, что «сложилось однозначное впечатление, что ФСБ хочет получить возможность блокировать и голос, и передачу данных».

Еще двое участников рабочей группы утверждают, что речь идет в первую очередь о возможности блокировки именно голосовой связи и СМС. «Никто напрямую не говорил об отключении всего канала связи. Разве что оператор будет такой «криворукий», что не сможет заблокировать «голос» без блокировки передачи данных», — говорит один из собеседников.

В направленном пакете документов нет уточнений — какой именно вид трафика должен блокироваться. В пояснительной записке к законопроекту лишь отмечено, что в настоящее время у операторов предусмотрена обязанность приостанавливать оказание услуг связи по отдельным абонентам (п. 3 ст. 64 закона «О связи»), но этой «меры недостаточно для пресечения вызовов террористической направленности».

Операторы связи действительно могут заблокировать набор сетей по какому-либо признаку, в том числе и географическому, отмечает Александр Лямин, гендиректор Qrator Labs (специализируется на защите от DDoS-атак). «Более того, большая часть сетей такой функционал поддерживает — в индустрии этот механизм называется blackholing («черная дыра»). Если использовать его для блокировки трафика в направлении какой-либо сети, то помимо голосовой связи с ней прекратится и доступ ко всем информационным ресурсам, сервисам и веб-сайтам, которые в ней находятся», — говорит Лямин, хотя последствия blackholing на государственном уровне он называет «непредсказуемыми».

«Если формулировка в законопроекте предполагает расширенное толкование, то так она и будет истолкована, российское правоприменение это не раз доказывало», — иронизирует директор провайдера Diphost Филипп Кулин. По его словам, технически есть возможность блокировать как отдельно «голос», так и вместе с передачей данных. «Роскомнадзор в борьбе с Telegram пытался заблокировать огромные подсети IP-адресов и в итоге чуть «не положил» часть Рунета — это и есть наглядная иллюстрация к тому, что будет происходить, если начнут блокировать передачу данных в определенном направлении», — категоричен Кулин.

Независимый эксперт в сфере связи Алексей Семеняка отмечает, что технически блокировать отдельные виды трафика можно. «При этом сейчас появилось много сервисов, которые позволяют звонить на мобильные или стационарные номера из разных приложений вроде Skype или Viber. Для преобразования трафика из сети передачи данных в телефонную сеть общего пользования они используют шлюзы, которых может быть много, и точно определить, откуда идет звонок, довольно проблематично», — отмечает собеседник РБК. Можно «долго наугад блокировать разные направления», продолжает Семеняка, результат — сервисы вроде Skype Out и Viber Out перестанут работать в России.

Реакция Сети на предложение Совбеза получилась вполне ожидаемая — большинство пользователей, а также экспертов не видят смысла в данной инициативе.

К примеру, исполнительный директор ОЗИ Михаил Климарёв, ранее утверждавший, что ни СОРМ, ни «пакет Яровой» не являются на самом деле никакой защитой от терроризма, поскольку имеющие все эти технические и законодательные рычаги силовики просто не состоянии поймать «телефонных бомбистов», уже даже не находит слов для описания компетентности авторов таких решений.

Технический директор РосКомСвободы Станислав Шакиров считает, что инициатива Совбеза может нести совсем другие цели, а борьба с телефонным терроризмом — лишь повод для воплощения в жизнь планов по отключению связи в стране на случай, к примеру, массовых протестов:

«Совершенно очевидно, что к борьбе с терроризмом это будет иметь достаточно опосредованное отношение. Как видно из опубликованных материалов, все прекрасно понимают — звонки идут через IP-телефонию, — либо через Скайп, либо через Вайбер, либо через какой-то VoIP-сервис. Выбирать номер, из какой страны звонить, можно в автоматизированном режиме — делать это как угодно, поэтому к решению главного вопроса, то есть борьбе с терроризмом, это вряд ли приведёт. Но, с другой стороны, в случае реализации этого закона, при возникновении каких-то волнений, протестов, можно будет отключать связь в России не только относительно какой-то одной страны, но и всех вообще стран. Если, конечно, у властей появится такой функционал. Вполне возможно, это и есть настоящая цель данной инициативы, а борьба с телефонным терроризмом является только предлогом».

.

Большинство пользователей также склоняются к версии о бессилии российских силовиков перед технологиями, их желании решить простыми методами сложные задачи,  а также стремлении изолировать страну:

.

«Ну вот, продолжается, — пишет московский корреспондент «The Independent» и «Evening Standard» Оливер Кэрролл. — ФСБ сможет прерывать телефонную связь с определёнными странами, намереваясь прекратить «телефонный терроризм», то есть скоординированную фальшивую угрозу минирования, которая периодически загоняла Москву в глухой угол. Украина, я думаю, первая в этом списке…»

Владелец сервиса TgVPN Владислав Здольников также называет предложение Совбеза желанием изолировать Россию от внешнего мира, а также видит в новой инициативе массу лазеек для «интернет-хулиганов» и хакеров, напомнив случай, когда уязвимость в реестре Роскомнадзора стала инструментом атаки на крупные ресурсы:

«Это даже покруче уязвимости в механизме блокировок, когда любой желающий, зарегистрировав освободившийся заблокированный домен, может нарушить работу любого ресурса.

Почти любой зарубежный VoIP-сервис, вроде Zadarma, позволяет, при определённой сноровке, звонить с любой страны абсолютно анонимно. То есть, любой человек, обладающий достаточными знаниями, может дать основания заблокировать связь России со всеми странами.

Самое смешное, что борьбе с телефонным терроризмом это никак не поможет: Skype, через который тоже, при желании, можно звонить анонимно (и их сотрудничество с российскими спецслужбами не поможет), выпускает телефонные звонки через шлюзы в России. То есть, для эффективной борьбы с телефонным терроризмом, нужно выключить всю телефонную связь.

Впрочем, мы прекрасно понимаем настоящую цель: изоляцию России от внешнего мира».

.

Ранее глава ФСБ Александр Бортников утверждал, что звонки с ложными сообщениями о терактах поступают из-за рубежа «с помощью IP-телефонии». В ходе заседаний, как рассказывают участники, представители ФСБ заявили о большом количестве подобных «звонков из интернета» на обычные телефонные номера с территории Кипра. «Это сервисы формата Skype Out, Viber Out, Tviggo и т.д., но не конкретно эти», — уточняет один участников заседания. Там же озвучивалась идея — блокировать подобные сервисы в России, но инициатива не нашла поддержки у участников группы.

«Был вариант «загнать их в легальное поле», то есть обязать получать в России лицензию на связь, ставить шлюз на территории страны и раскрывать данные об абонентах по требованию ФСБ», — рассказывают собеседники РБК. За эти инициативы в первую очередь выступали российские операторы связи, поскольку они теряют деньги от работы подобных сервисов. «По сути звонок приходит из-за рубежа, но оплачивается по местному тарифу, так как шлюз (преобразует звонок из интернета в обычную телефонную сеть) находится в стране, и это операторам невыгодно», — поясняет один из участников.

В итоге во внесенных в ФСБ и Минкомсвязь документах есть предложение начать процесс введения в правовое поле сервисов формата Skype Out и Viber Out. Для этого, в частности, предлагается поправить в законодательстве понятие «услуги международного завершения вызова», фактически распространив ее на такие сервисы звонков.

В пояснительной записке к соответствующему законопроекту утверждается, что данная мера будет способствовать борьбе с мошенничеством в сетях электросвязи. Представитель Ростелекома Андрей Поляков подтвердил участие компании в рабочей группе по регулированию голосового трафика, разработку пакета документов, но комментировать их содержание не стал.

В конце 2017 года в стране приняли закон, который ужесточает наказание за телефонный терроризм. Злоумышленнику будет грозить до 10 лет тюрьмы, если правоохранители докажут, что в результате его действий пострадали или погибли люди. За вынужденную эвакуацию «телефонному террористу» могут назначить до пяти лет колонии, за звонок «в целях дестабилизации деятельности органов власти» — от шести до восьми лет.

Ещё во время рассмотрения закона депутат ЛДПР Сергей Иванов говорил, что принятие документа не поможет предотвратить такие преступления, поскольку сигналы чаще всего поступают из других стран и звонящим «всё равно, какие законы принимаются в России». Изменения в УК одобрили, несмотря на эти возражения.

Контакты

По общим вопросам

[email protected]

По юридическим вопросам

[email protected]

Для СМИ

Телеграм: moi_fee
Signal: moi_fee.13

18+

23 декабря 2022 года Минюст включил Роскомсвободу в реестр незарегистрированных общественных объединений, выполняющих функции иностранного агента. Мы не согласны с этим решением и обжалуем его в суде.