FavoriteLoading
0

维基解密周更,曝光对象这次竟不是美国!!

虽然对通信流量的监控是一个全球性的现象,但其运作的法律和技术框架对于每个国家都是不同的。俄罗斯的法律 - 特别是新的“亚罗维雅法” - 在没有法院命令的情况下,不会区分国家情报当局的合法拦截和大规模监视。俄罗斯法律要求俄罗斯的通信提供商安装所谓的SORM(СистемаОперативно-РозыскныхМероприятий)组件,用于由FSB提供的监控费用。 SORM基础设施在俄罗斯FSB,俄罗斯内政部和俄罗斯监察承包商之间密切合​​作,在俄罗斯开发和部署。其中提到的FSB文档中并没有申明是俄罗斯的情报机构,而至说是国家机构。

 

此次曝光的内容包括35个pdf文档,其中一大部分是俄文(小编苦于不懂俄文,也就没有深入分析)

PETER-SERVICE 开发和部署的技术远远超出了传统的计费解决方案,已经涉足了监控领域。虽然运营商在俄罗斯必须遵守严格的监管法律,但也没到强制性的地步。而 PETER-SERVICE 却异常积极地与国家情报机构建立伙伴关系和商业合作。

事实上,PETER-SERVICE 作为国家监控合作伙伴,地位是独一无二的。利用其提供给移动运营商的产品,PETER-SERVICE 能够获取到大量俄罗斯用户的信息,包括电话、消息记录、设备标识符(IMEI,MAC地址)、网络标识符(IP地址)、信元塔信息等。俄罗斯当局对这些信息很感兴趣,因此他们成为了这个监控设施的主要访问者。

维基解密指出,Peter-Service 2013 年在公司网站上发布的 PPT 表明,公司当时专注于开发名为 DDPI * GRID 的新产品。DDPI * GRID 是深度数据包检测的硬件设备,采用“黑盒子”的形式,能够处理每单位 10Gb / s 的流量。且国家供应商正在将基础设施中的互联网流量聚合起来,并将整个流转发/复制到 DPI * GRID 单元中。

DPI * GRID 可以检查并分析流量(不过该 PPT 没有描述详细过程);所得到的元数据和提取的信息被收集在数据库中用于进一步的调查。那些通过 10Gb / s 连接将聚合IP 流量发送到 MDH 进行处理的区域供应商,可以使用相似但又较小的 MDH / DRS 解决方案。

由此可见,不只是美国,全世界很多国家都存在不同程度上的对本国公民的监控行为以及元数据的采集,所以说现如今的人其实都是透明的,所以为了保护自己仅有的那一点隐私,望大家多多注意信息安全与网络安全,更多相关知识可以关注Xsafe的公众号,每天都会为你提供最新的安全信息。