ЛОГ Лекции 20.10.24 в 18:00. "СОРМ — что за зверь?"

Юридическая Служба

Юридические консультации
Команда форума
Юридическая Служба
Сообщения
1.877
Реакции
2.362

1727703299024.png


На предстоящей лекции обсудим методы использования СОРМ, его подсистемы и способы противодействия.

Запись под постом, требуется поставить "+", или в личные сообщения лектору @Юридическая Служба!



Приветствую, уважаемые пользователи! Благодарю всех, кто записался на лекцию.
Вопросы можете задать по окончанию.

Система оперативно-розыскных мероприятий представлена тремя поколениями с разным функционалом. СОРМ используется для решения задач ОРМ, по сути, это просто функционал позволяющий добывать значимую информацию.

ТС ОРМ 268 (более распространенное название «СОРМ-1»): проще всего продемонстрировать суть картинкой из древнейших времен:

1729436697625.png
Это поколение СОРМ куда старше представленной картинки, единственная задача – получение информации о соединениях между абонентами, прослушивание телефонных переговоров, данных SMS и MMS.

Функционал позволяет получать данные исключительно в онлайн-режиме либо в режиме записи услышанного с последующим детальным изучением.

Истерия про «потрескивания, шума на заднем фоне, эхо» как признаков прослушки пошла именно от этого. Сейчас это совершенно неактуально, о чем поговорим далее.

Получение данных происходит в отношении конкретно-определенных лиц.

Используется в рамках проведения ОРМ «Прослушка телефонных переговоров».


ТС ОРМ-83 (обывательское обозначение СОРМ-2): это куда интереснее, потому что получает информацию об интернет-трафике.

Изначально перехватывало только информацию по протоколу HTTP, сейчас это возможно и в отношении зашифрованной передачей данных по протоколу HTTPS. «Видят» не только сервер, объем и характер переданных данных (например, сколько и чего вы скачали с торрент-трекера), а вплоть до IP.

Зная IP, можно либо сразу установить местоположение, если пользователь не использует анонимайзеры, либо установить местоположение сервера, к которому он подключен, далее – запрос владельцу, как правило им являются сотрудники компании, предоставляющей доступ к услугам VPN, если указанный сервис находится в РФ – запрос удовлетворяют, раскрывают реальный IP, а так же информацию, которая хранится и (или) передавалась с использованием их серверов.

Используется в рамках ОРМ «Снятие информации с технических каналов связи».

ТС ОРМ-573 + ИС (информационная система) + СХД (система хранения данных) = СОРМ-3. По сути, это «поисковик» и база данных, куда поступает вся та же информация, что в случае с СОРМ-1 и СОРМ-2, но при одном огромнейшем различии, но обо всем по порядку.

Так называемый «Пакет Яровой» – это комплекс изменений в действующее на тот момент законодательство, а именно ФЗ от 6 июля 2016 г. №374 «О внесении изменений…», который в своей сути является первым камешком лавины, который повлек, во-первых, изменение нескольких законодательных актов – ФЗ «О связи», «О противодействии терроризму…» и т.д., во-вторых, с момента внесения изменений для соответствия новым положениям опубликовали иные документы, самый важных из которых – Постановление Правительства РФ от 12 апреля 2018 г. № 445 и Постановление Правительства РФ от 26 июня 2018 г. № 728, которое устанавливало для операторов связи правила хранения и предоставления пользовательского трафика в различных его видах.

В чем суть: теперь операторы связи обязаны за свой счет устанавливать оборудование для обеспечения проведения оперативно-розыскных мероприятий.

И самое главное отличие: теперь информация не просто может транслироваться и записываться непосредственно для последующего вдумчивого анализа в отношении конкретно-определенного человека, она записывается в отношении каждого пользователя услуг телефонной связи, в т.ч. телефонии, и интернета.

Это требуется, чтобы в случае служебной или коррупционной необходимости, можно было запросить (выгрузить) данные по любому человеку за определенный период времени.

Особый интерес для обычного пользователя может представлять возможность настройки триггеров в СОРМ: то есть, допустим, вы шутник или заядлый геймер, который в переписке использует понятия и термины либо ищите информацию, что характерна для той же категории, свойственные, предположим, террористам, система, согласно заданным настройкам, «триггерится» (реагирует) и передает информацию о подозрительной активности пользователя оператору СОРМ, а затем, как в недавней новости:

За одним лишь отличием, насколько мне известно, в этом могу ошибаться, непосредственно в данном случае настройки на выявление подозрительной активности "включены" в самой социальной сети "Вконтакте", которая и передала сведения сотрудникам ФСБ.


1729437987934.png



1729438027185.png


Весь ли трафик подгружается в систему хранения данных СОРМ: нет, не весь, только тот, что могут получить операторы связи, в частности, если берем тот же самый Telegram, то звонки через него помечаются, по крайней мере, раньше так было, как совершаемые с использованием сети «Интернет» – факт звонка «видят», содержание – нет; точно так же с Tor: если не используются мосты и (или) VPN, иное сейчас в принципе невозможно, то оператор «видит» факт использования браузера, но не видит содержание.



Другой пример – если для передачи данных используется не российская компания.



Означает ли это, что ОРМ «Наведение справок», в рамках проведения которого может направляться запрос операторам связи, умерло как вид.



Нет, сразу по множеству причин, во-первых, доступ к СОРМ имеет ограниченный круг лиц, в частности ряд сотрудников БСТМ МВД и ФСБ, а значит, для более быстрого получения информации иногда проще направить запрос в рамках ОРМ без обращения к сотрудникам с доступом, во-вторых, не вся информация, загружаемая в СХД СОРМ, может быть получена от операторов связи, например, информация о транзакциях по счетам может быть получена только от банка, реже – ИФНС, Росфинмониторинг и т.п.



Бонус: не имею права конкретизировать, поэтому смоделируем ситуацию:



Вам требуется узнать находитесь ли вы в разработке – проводятся ли в отношении вас оперативно-розыскные мероприятия в рамках доследственной проверки.



Первая мысль – посмотреть в оперативное дело, которое завели на вас, но есть проблема: результаты ОРМ защищены государственной тайной, потому что методы проведения ряда ОРМ являются государственной тайной, даже следователю (дознавателю), чтобы на них официально посмотреть и использовать в предварительном расследовании требуется постановление руководителя оперативников.




Следовательно доступ к оперативному делу имеют только оперативники, старшие оперативники и их непосредственный начальник – те, кто непосредственно в отношении вас работает.



Вопрос: может ли человек с доступом к СОРМ узнать, что в отношении вас проводятся ОРМ?



Да, если в отношении вас проводилось ОРМ «Прослушивание телефонных переговоров» и (или) ОРМ «Снятие информации с технических каналов связи», при условии, что имеется доступ не только к СОРМ, а к информации по запросам от сотрудников.



То есть в таком случае не происходит «пробива» на наличие разработки, а устанавливают по косвенным признакам – дедукция в чистом виде.

На этом основная часть лекция закончена. Всем, кто присутствовал, выражаю благодарность.

Если имеются вопросы, вы можете их задать.

С уважением, Юридическая служба RuTor.
 
Добрый вечер, есть возможность исправить отображение фотографий? А то не грузятся они.
 
Добрый вечер, есть возможность исправить отображение фотографий? А то не грузятся они.
Добрый. Сейчас перепроверю, если проблема существует, загружу снова.
Сообщение обновлено:

Добрый вечер, есть возможность исправить отображение фотографий? А то не грузятся они.
1729442873599.png

У меня всё грузится.
 
По лекции - всё хорошо расписано, благодарю.

От себя немного добавлю, не являюсь истиной в последней инстанции, но может кому поможет, ну или мне подскажут, чтобы не заблуждался, и людей не вводил в заблуждение.

Есть косвенные признаки, что человека мониторят по этим системам.

1. История входов в социальных сетях. Обычно отображается, как то же самое устройство, что и на контроле, но дублируется. Было проверено на человеке, которого пасли с другого города, так вот у него, и его окружения постоянно был вход с подобным городом. Если завершаешь сеанс, вылетает и основной, первое время нет отображения этого, потом опять появляется. Сразу следует отметить, что у страха глаза велики, поэтому, не стоит забывать, у некоторых интернет-провайдеров может по умолчанию стоять IP Москвы какой-нибудь, поэтому, сначала проверьте этот момент, а затем уж лезьте в настройки. Также, может дублироваться устройство в истории входов, если у вас динамический IP. А вот если отображается какой-то левый город/ближлижайшие, где вы, возможно, наследили - то стоит задуматься.

2. Всемилюбимое "бульканье", однако, в звонках телеграмм/некоторым контактам на SIM - хоть тут и написали, что неактуально, но наслышан.

3. Недоступность SIM-карты/частый переход телефона в автономный режим и обратно. Не доходят SMS с первого раза, постоянно SIM неактивна на пару секунд, потом активна, вот всё это - не есть хорошо. По непроверенной информации, именно в это время то ли снимают данные, то ли по вспышке смотрят. Разумеется, имеется ввиду систематическая проблема, а не просто в лифте не ловит или что-то в этом роде.

4. На старых телефонах android могут быть внезапные перезагрузки циклические (и никак особо не чинятся), особенно при выезде из города. Почему и как - даже предположить сложно, но наблюдал пару раз у некоторых людей.
 
Сорм ммим, четыре буквы от которых мурашки по коже
 

Похожие темы

На предстоящей лекции обсудим содержание и различия сплитов, возможные риски и последствия, как уголовного, так и гражданского характера. С уважением, Юридическая служба.
Ответы
0
Просмотры
884
На предстоящей лекции обсудим как вы можете поддержать близкого, находящегося в СИЗО или колонии, и что ни в коем случае делать нельзя. С уважением, Юридическая служба!
Ответы
1
Просмотры
948
На предстоящей лекции обсудим схемы заработка, которые до недавнего времени считались "серыми": продажи сим-карт и аккаунтов! Вы узнаете особенности квалификации, наказания и самые интересные нюансы. С уважением, Юридическая служба!
Ответы
0
Просмотры
351
На предстоящей лекции найдём ответ на вечный вопрос "можно ли случайно сесть?" и обсудим составы преступлений, вляпаться в которые действительно "нежданчик". С уважением, Юридическая служба!
Ответы
2
Просмотры
666
  • Закрыта
На предстоящей лекции обсудим методы использования СОРМ, его подсистемы и способы противодействия. Запись под постом, требуется поставить "+", или в личные сообщения лектору @Юридическая Служба!
Ответы
25
Просмотры
Назад
Сверху Снизу