Сегодня / 18:11
Кенгуренок Крош, украденный из Ярославского зоопарка, спасен
Сегодня / 22:30
Новый сезон сериала «Монстр» Райана Мерфи будет посвящен серийному убийце Эду Гейну
Сегодня / 22:28
«Моя безопасность под угрозой»: Сидни Суини пожаловалась на преследование со стороны папарацци
Сегодня / 22:15
Сол Гудман из «Лучше звоните Солу» мог работать в «Hot Topic» вместо «Cinnabon»
Сегодня / 21:07
Рейчел Зеглер призналась, что боится быть замененной искусственным интеллектом
Сегодня / 20:41
Three Days Grace воссоединились с оригинальным вокалистом Адамом Гонтье
Сегодня / 20:15
Посмотрите трейлер финального сезона «Чем мы заняты в тени»
Сегодня / 19:33
Силовики заинтересовались журналисткой, спросившей Мизулину, почему у нее нет детей
Сегодня / 18:48
Мелания Трамп высказалась в защиту абортов в книге мемуаров
Сегодня / 18:48
Астероид, истребивший динозавров, был не единственным космическим телом, упавшим на Землю в ту эпоху
Сегодня / 17:58
Канадского фигуриста Николая Серенсена отстранили на шесть лет за сексуализированное насилие
Сегодня / 17:45
В США раздавленную деревом пожилую пару нашли лежащими в обнимку
Сегодня / 17:22
«Неделю толстого медведя» в США отложили после того, как один из участников убил соперника
Сегодня / 16:36
В Нью-Йорке крыс будут кормить противозачаточными средствами
Сегодня / 16:24
Режиссер «Людей в черном» пожаловался, что Уилл Смит постоянно пукал на съемочной площадке
Сегодня / 15:57
Большой театр стал продавать только именные билеты по паспортам
Сегодня / 15:54
«Где ты, тетя Люси?»: вышел новый трейлер третьей части «Приключений Паддингтона»
Сегодня / 15:50
Фильм «Ржавчина», на съемках которого погибла операторка Галина Хатчинс, покажут в Польше
Сегодня / 15:40
Представитель Дурова: основатель Telegram и Ирина Болгар никогда не были парой
Сегодня / 15:14
Джеймс Блант пообещал сменить имя, если переиздание его дебютного альбома возглавит чарты
Сегодня / 14:58
Врач Мэттью Перри признал себя виновным в распространении кетамина для актера
Сегодня / 14:18
Кинокритик Алиса Таежная запускает курс о самых скандальных и шокирующих фильмах
Сегодня / 13:42
«Для стерилизованных подходит?»: на маркетплейсах появился корм для квадроберов
Сегодня / 13:07
Депутат Госдумы предложил отбирать детей-квадроберов у родителей
Сегодня / 12:02
Американца посадили в тюрьму за клонирование гигантского барана для трофейной охоты
Сегодня / 11:56
Полиция задержала похитителя детенышей кенгуру из зоопарков. Одно животное умерло
Сегодня / 10:51
Спасенные на Камчатке косатки вновь оказались на мели
Сегодня / 10:30
Лерчек и ее экс-супруг задержаны в Москве
Сегодня / 10:01
Стартовали съемки сериала про нуарного Человека-паука с Николасом Кейджем
Сегодня / 09:30
«Яндекс Маркет» запустил Ultima — проект с эксклюзивными товарами и премиальным сервисом
Сегодня / 09:25
Против сжегшего Коран Никиты Журавеля завели уголовное дело по статье о госизмене
Сегодня / 08:56
Журнал Total Film перестанет выходить офлайн. Номер о «Гладиаторе-2» станет последним
Сегодня / 01:59
Charli XCX присоединится к актерскому составу сериала «Гиперкомпенсация»
Сегодня / 01:08
Дизайнер Майкл Райдер станет новым креативным директором бренда Celine
Сегодня / 00:25
СМИ: Pure запустит приложение в телеграме со «всеми-всеми соблазнами и предпочтениями»

В открытом доступе нашли личные данные сотен россиян. Их могло опубликовать оборудование СОРМ

27 августа 2019 в 16:48

Российский программист Леонид Евдокимов обнаружил в открытом доступе почтовые адреса, телефоны, логины и GPS-координаты сотен россиян. Он полагает, что их опубликовало оборудование для государственной слежки за интернет-трафиком СОРМ (Система технических средств для обеспечения функций оперативно-розыскных мероприятий). Об этом Евдокимов рассказал 25 августа на IT-конференции Chaos Constructions в Петербурге. Свой доклад под названием «Проруха на СОРМ» он также опубликовал в сети, а «Медуза» обратила на это внимание.

В апреле 2018 года знакомый Евдокимова рассказал ему про IP-адрес в сети «Ростелекома», где в открытом доступе находилась статистика пользовательского трафика. С помощью сканера безопасности IP-адресов Евдокимов нашел еще 30 подобных адресов в сетях как минимум 20 российских провайдеров. На них программист обнаружил FTP-серверы, где, в частности, было «что‑то очень похожее» на мобильные телефоны клиентов, логины, адреса электронной почты, сетевые адреса, номера мессенджеров и географические координаты.

Представитель одного из провайдеров ответил Евдокимову, что такую статистику ведет стандартная «коробка» от компании «МФИ Софт» ― разработчика СОРМ и системы «Ревизор». Сотрудник самой «МФИ Софт» в переписке с программистом отказался поверить, что утечка идет от разработки его компании, и предположил, что все дело в системах информационной безопасности клиентов провайдера. Однако Евдокимов обнаружил на двух адресах упоминания «МФИ Софт».

В ходе презентации программист также показал, как с помощью опубликованных данных можно с высокой точностью определить координаты десятков жителей дагестанского села Новосельское и закрытого города Сарова. Там же Евдокимов нашел темы электронных писем, предположительно отправленных научными организациями Сарова, в том числе Российским федеральным ядерным центром.

После обращения Евдокимова в июне 2018 года провайдеры начали закрывать страницы со статистикой. Однако к 25 августа два IP-адреса оставались открытыми. Их также убрали из доступа 25 августа ― после публикации доклада Евдокимова в телеграм-канале Unkn0wnerror.

Расскажите друзьям