Законопослушный пользователь сети. Кейлоггеры и закон: на чужих ошибках. Полный доступ к данным соцсетей

МВД обнародовало документы о слежке за пользователями соцсетей.

Евгений Биятов/РИА Новости

Полицейские главки России закупают программное обеспечение, которое позволяет им следить за пользователями социальных сетей, в том числе читать личные сообщения, собирать данные о геолокации и анализировать связь между разными пользователями. Znak.com выяснил, что для этого может использоваться «серый» доступ к данным соцсетей. В МВД заявляют, что не собираются читать переписку пользователей без решения суда.

ГУ МВД по Свердловской области объявило о закупке программно-аналитического модуля для информационной системы «Зеус», которая уже используется в свердловской полиции. Конкурс состоится 8 августа, начальная цена годовой лицензии —1 млн 850 тыс. рублей.

В техническом задании полицейские без купюр расписали весь функционал нового программного обеспечения, которое предназначено для слежки за пользователями социальных сетей. Благодаря новому модулю полицейские смогут ставить на постоянный автоматический мониторинг любого пользователя: следить, кого он добавляет в друзья, о чем пишет посты, встречаются ли в его публикациях поисковые слова; в какие группы вступает пользователь, какие фото и видео добавляет и удаляет, с кем и как часто общается.

Один из пунктов техзадания прямо гласит, что система «Зеус» должна предоставлять текстовый поиск по архиву личных сообщений пользователя.

По желанию аналитиков программный модуль даже нарисует график социального окружения пользователя и установит возможную связь между пользователями, проанализировав друзей, родственников, опосредованных друзей, места проживания, общие группы и репосты.

Аналитики ГУ МВД получат возможность поиска размещённых в соцсетях фотографий по геотегам, времени загрузки снимка в сеть, по ключевым словам, которыми описывалась фотография. Модуль также будет отображать на карте то место, где был сделан тот или иной снимок.

Часть функций, описанных в техзадании, теоретически можно обеспечить, используя открытые данные пользователей соцсетей. В то же время значительную часть техзадания можно выполнить, только если модуль получит доступ к закрытой информации, в том числе личной переписке пользователей. Теоретически это возможно, если социальные сети сами дадут доступ к таким данным. Для социальных сетей, особенно иностранных, это было бы серьезным репутационным риском.

«Зеус» уже работает в семи регионах

Во время опроса экспертов Znak.com удалось связаться с лицами, имеющими представление о работе программы для слежки. По их данным, в семи регионах РФ указанный программный модуль уже прошел успешные испытания и начал работать. В частности, «Зеус» используется в Новосибирской, Самарской и Тюменской области, ХМАО, Самаре, на Алтае и в Липецкой области. В последнем регионе в ходе испытаний системы полиция, например, отчиталась о выявлении «латентных» участников неформальных экстремистских объединений, которые «предположительно осуществляли протестные акции». Кроме того, липецким полицейским удалось выявить пользователей, которые размещают объявления о высокооплачиваемой работе для девушек (предположительно — сутенеров). Об этом говорится в отзыве о проведенных в июле 2016 года испытаниях системы «Зеус» липецкими полицейскими.

Найти информацию о государственных закупках системы для перечисленных регионов нам не удалось. Возможно, проводились закрытые процедуры госзакупок (ФЗ №44 допускает такую возможность). Пока единственным регионом, в котором аукционная документация была опубликована, оказалась Свердловская область.

Полиция: «Законопослушным гражданам не о чем беспокоиться»

Пресс-секретарь ГУ МВД по Свердловской области Валерий Горелых подтвердил, что ведомство закупает программное обеспечение для мониторинга соцсетей, и отметил, что оно необходимо сотрудникам полиции «для выполнения возложенных на них законом задач, в том числе в сфере противодействия терроризму и экстремизму».

«У законопослушных граждан нет никаких оснований волноваться за переписку в социальных сетях, если, конечно, она не содержит чего-то криминального. Опасаться нужно тому, кому не подходит спокойная и мирная жизнь в нашем государстве, — отметил Горелых. - Работы на таком оборудовании будут проводиться только по решению судебных инстанций, чтобы не было нарушения законных прав граждан. Работа в этом направлении необходима как для безопасности государства в целом, так и для жителей Свердловской области».

«В Контакте»: «Мы действуем в рамках закона»

Пресс-секретарь «ВКонтакте» Евгений Красников, ознакомившись с техническим заданием закупки аналитического модуля, отметил, что, скорее всего, речь идет о мониторинге публичной активности пользователей социальных сетей: их собственных записей на личных страницах, записей друзей на этих же стенах, репостах и публикациях в сообществах социальных сетей.

«“ВКонтакте” присутствует гибкая система настроек приватности страниц пользователей, позволяющая, в частности, закрыть публичный доступ к своим записям на стене и исключить личную страницу из выдачи поисковых сайтов, — отметил представитель социальной сети. Сохранность персональных данных наших пользователей является приоритетной задачей для компании. “ВКонтакте” строго придерживается действующего законодательства и в полной мере соблюдает конституционные права граждан», — сообщил пресс-секретарь социальной сети.

Интернет-омбудсмен: «Нормальная закупка»

Советник российского президента и интернет-омбудсмен Дмитрий Мариничев заявил Znak.com, что закупка свердловского ГУ МВД «вполне нормальна». «Это все равно что купить автомобиль для патрулирования местности. Не стоит забывать, что мониторинг будет осуществляться в «общественных» местах. Все, что люди пишут, фотографируют и так далее, они делают достоянием общественности, — отметил интернет-омбудсмен. — Посмотрите на это с такой стороны. Технологии распознавания лиц очень мощно эволюционировали в последние годы. Мониторинг и автоматическое распознавание могут наткнуться на фотографии, которые вы сделали на курорте. И на заднем плане робот распознает преступника, скрывшегося с места преступления. На основании этого предположения будет проведена проверка и задержан преступник, который может быть угрозой вашей жизни и вашему здоровью». Мариничев не прокомментировал пункт о возможности «Зеуса» читать личные сообщения пользователей.

Слежка началась до «закона Яровой»

Стоит отметить, что в ноябре 2015 года ГУ МВД Свердловской области уже пыталось купить аналогичный модуль для слежки за пользователями социальных сетей. Тогда ведомство рассчитывало приобрести программное обеспечение за 1 млн 420 тыс. рублей. Однако аукцион не состоялся, так как на него не было подано ни одной заявки. Файл с протоколом рассмотрения заявок на участие в аукционе при этом открыть невозможно, а единственным членом конкурсной комиссии, согласно сайту госзакупок, был человек по имени Иван Иванович Иванов.

Заслуживающий доверия источник Znak.com, осведомленный о принципах работы «Зеуса» и связанный с его разработчиками, рассказал, что при работе используется доступ к закрытому интерфейсу российских социальных сетей, «которым соцсети довольно давно поделились с силовиками». По его словам, ФСБ и МВД получили возможность изучать личные данные пользователей в российских соцсетях задолго до принятия нашумевшего «закона Яровой». «Закон Яровой лишь легализовал уже существующую практику, в том числе позволил использовать собранные данные как доказательства в суде», — говорит источник. По его словам, использование «Зеуса» нельзя считать легальной оперативно-разыскной деятельностью, это, скорее, первичный сбор информации, на основании которого уже можно будет определять цели для легальной ОРД, в том числе с использованием норм «закона Яровой». Если верить источнику, можно сказать, что подразумевается нелегальный сбор информации сотрудниками МВД.

При этом источник Znak.com считает, что «Зеус» будет использоваться во благо общества: для поиска педофилов, вербовщиков экстремистских организаций или, например, для предотвращения пропаганды детских суицидов.

Дмитрий Колезев Лёля Мингалёва

«Для законопослушного пользователя это не только ничего не поменяет, законопослушный пользователь от этого только выиграет», - заявил газете ВЗГЛЯД директор Лиги безопасности Интернета Денис Давыдов, комментируя новые меры по деанонимизации пользователей в социальных сетях. По его мнению, меры помогут предотвращению новых терактов на территории России.

В конце прошлой недели Минкомсвязи опубликовало для обсуждения черновой вариант своего приказа, посвященного регламентации требований к оборудованию, которое используется в информсистемах организаторами распространения информации (ОРИ) в интернете (мессенджерами, соцсетями и так далее, реестр ОРИ ведет Роскомнадзор). Пока текст документа лишь выставлен на общественное обсуждение (до 6 сентября) федеральном портале проектов нормативных актов и любой желающий может выразить свои пожелания.

Приказ уже вызвал широкий общественный резонанс, - в нем перечислено, какие данные о пользователях ОРИ обязаны будут передавать спецслужбам, в частности ФСБ, по запросу. Среди таких сведений пользователей значатся никнейм (псевдоним), паспортные данные, адрес проживания, электронная почта, IP-адрес, информация о платежах, тексты сообщений, переданные и полученные файлы, информация о владении иностранными языками, а также о других пользователях соцсетей, указанных как родственники.

О том, какие цели преследует новые меры и почему россиянам не следует переживать из-за их введения, а также об аналогичной практике в других странах, в интервью газете ВЗГЛЯД рассказал исполнительный директор Лиги безопасного интернета Денис Давыдов.

ВЗГЛЯД: Денис Николаевич, сможет ли предложенный комплекс мер помочь предупреждению новых терактов на территории России?

Денис Давыдов: Да, все верно. Это настоящая, истинная цель этих нововведений. Наконец-то наши правоохранительные органы и спецслужбы получат нормальные, действенные инструменты для того, чтобы вовремя, своевременно реагировать на террористические угрозы. Это именно то, чего не хватало. Если такая система будет создана, то понятно, что основная сфера ее применения – это антитеррор.

ВЗГЛЯД: Облегчит ли это проведение оперативно-розыскных мероприятий?

Д.Д.: Да, существенно. Раньше дельцы делали свои тайные темные делишки – обворовывали, мошенничали – в Интернете, и чтобы их найти нужно было подвиги совершать сотрудникам полиции. Сейчас же будет это делать намного проще.

ВЗГЛЯД: Для того чтобы анализировать такой большой объем информации понадобится, наверное, и большое количество специалистов? А ведь людей всегда не хватает, и, кроме того, это может быть очень затратно.

Д.Д.: Дело в том, что, благодаря современным технологиям анализа больших массивов данных, большую часть будут выполнять алгоритмы и - в будущем - программы искусственного интеллекта. Вмешательство живых людей, специалистов потребуется только в тех случаях, когда информация действительно представляет ценность, важность - и необходима для выполнения возложенных на правоохранителей обязанностей.

ВЗГЛЯД: Таким образом, система будет, по сути, заточена на анализ всей этой информации по технологии Big data?

Д.Д.: Вообще любые подобные системы, которые хранят сотни миллионов записей, метаданных и других сведений, конечно, ориентированы, прежде всего, на хранение и удобный поиск информации. То есть такие системы могут предлагать какие-то выводы, которые нуждаются в дополнительной проверке сотрудниками правоохранительных органов и спецслужб. При проведении оперативно-розыскных мероприятий или при расследовании каких-то преступлений, эти данные будут очень полезны.

ВЗГЛЯД: Еще год назад появились сообщения, что власти в России уже используют технологии Big data (технологию «больших данных»).

Д.Д.: Сложно сказать, насколько это прямо технологии Big data. Сейчас, насколько мне известно, государство только обсуждает архитектуру и те уполномоченные органы и организации, которые будут заниматься сбором и обработкой таких данных. Однако можно сказать, что и государство, и частный бизнес этим частично занимаются.

Если мы посмотрим на операторов, например, сотовой связи или на кредитные и банковские учреждения, например, на Сбербанк, то чем это не операторы «больших данных», которые их обрабатывают и делают на основе этого анализа какие-то выводы?

ВЗГЛЯД: Правда ли, что для этой системы вся личная информация будет своего рода «белым шумом», а определенные конструкции и фразы, которые могут быть связаны с планами терактов, будут «подсвечиваться»?

Д.Д.: Дело в том, что информация, которая собирается, не будет затрагивать право граждан на неприкосновенность личной жизни и тайну переписки. Это будут, прежде всего, данные, которые позволяют идентифицировать того или иного пользователя. В общем, это система, которая будет эти данные собирать и хранить.

Обрабатываться подобная информация будет только по запросу, только по решению суда. Так что сотрудники правоохранительных органов и спецслужб не будут просто так иметь доступа, например, к письмам, которые пользователи друг другу отправляют.

Государство говорит о запрете анонимности. Имеется в виду, что для государства, для правоохранительных органов и спецслужб не должно быть анонимных пользователей. Но, тем не менее, у каждого из этих пользователей есть право на неприкосновенность личной жизни, на тайну связи. Поэтому государство всячески демонстрирует и декларирует, что будет защищать это право. Тем временем, разные транснациональные интернет-гиганты это право нарушают.

Очень многие говорят: «Вот все пропало, теперь ФСБ будет знать логин пользователя и IP-адрес». Ну и что? Это нам всем поможет избежать проблем с террористами. При этом, почему-то мало кто говорит о том, что те же самые компании Google, Amazon, Facebook не только хранят личные сообщения пользователей, но еще и используют их по своему усмотрению. То есть они личные сообщения читают. Google прямо говорит, мол «да, мы читаем вашу переписку».

Получается, что оппозиционных активистов возмущает наделение ФСБ полномочиями запроса личных данных пользователей, хотя это обеспечивает нашу безопасность, а то, что американская интернет-компания спокойно читает переписку всех пользователей своих сервисов, их почему-то не возмущает. Это очень странный подход.

ВЗГЛЯД: Для рядового законопослушного пользователя это вообще ничего не поменяет?

Д.Д.: Для законопослушного пользователя это не только ничего не поменяет, законопослушный пользователь от этого только выиграет. Я могу с уверенностью привести в пример КНР. Многие начинают смеяться и хихикать, когда речь заходит о Китае, рассказывают какие-то страшные истории про цензуру, как там все плохо. На самом деле в Китае после запрета анонимности интернет-экономика начала расти быстрее, количество мошенничеств сократилось в сети. И простые граждане выигрывают от этого, прежде всего в части безопасности.

Я уверен, что введение такой системы позволит нам выиграть не только в части безопасности и спокойствия в отношении террористической угрозы, но и, благодаря новым инструментам и возможностям, которые получат правоохранительные органы, повысит раскрываемость многих преступлений, которые совершаются с использованием интернета.

Здесь мне представляется, кстати, что логично, если доступ к этим инструментам получат не только ФСБ, но и МВД. И, например, те дела по педофилам в сети, которые детей совращают, сдвинутся с мертвой точки. Просто потому что сейчас именно благодаря интернету они шифруются, обмениваются на каких-то закрытых, тайных площадках советами о том, как совратить детей.

ВЗГЛЯД: Вот вы частично это уже затронули. Многие блогеры и другие критики при обсуждении этого проекта забывают, что наша жизнь, наша безопасность зачастую зависит от тех людей, кто охраняет наше спокойствие – от спецслужб, от внутренних органов. Почему?

Д.Д.: Это действительно так. Наша безопасность целиком и полностью зависит от работоспособности и эффективности системы оперативно-розыскных мероприятий, а также от взаимодействия общества с правоохранительными структурами и спецслужбами. Потому что это же не задача исключительно органов безопасности решать эти вопросы. В одиночку, без опоры на общество, это сделать очень затруднительно. Получается странная очень история. Очень многое делается для того, чтобы органы имели современные инструменты для обеспечения нашей безопасности, а тут находятся какие-то люди, которые всем недовольны и говорят странные вещи о том, что этого делать не нужно. Хотя вообще весь мир идет по пути ужесточения контроля.

Вообще активисты, которые выступают за анонимность в сети, как-то не понимают одной вещи. Она заключается в том, что анонимность из сети ушла навсегда. Ее больше нет - и не будет никогда.

ВЗГЛЯД: А была ли она вообще когда-то?

Д.Д.: Она была условной очень. И правоохранительные органы с большой долей вероятности могли установить того или иного человека в сети, пусть даже это занимало какое-то количество времени. Сейчас его нужно будет тратить меньше, и освободившееся время можно будет использовать для розыска преступников, террористов и экстремистов.

ВЗГЛЯД: Вы говорили, что весь мир идет по пути ограничения анонимности в интернете. Британский парламент в прошлом году одобрил закон, который обязывает операторов связи хранить в течение года данные обо всех сайтах, посещаемых их пользователями, и услугах связи, которыми пользовались абоненты, а также определяет, при каких обстоятельствах власти имеют право взламывать компьютеры пользователей. Почему же наши оппозиционно настроенные блогеры игнорируют такой факт?

Д.Д.: У некоторых блогеров есть представление, что во всем мире по-другому, а у нас в России «кровавый режим» душит права и свободы человека и гражданина. Это такой искусственный мир, в котором они живут. Они сами себе его создали. И они не удосуживаются даже следить за новостями из других стран. А новости из других стран –примерно одного порядка. Государство во всех этих странах обеспечивает контроль за сетью, за передачей данных.

В Германии, например, уже регулируется на законодательном уровне вопрос того, что можно писать в соцсетях, а что – нельзя. И что запрещенную информацию в соцсетях нужно удалять самостоятельно самим интернет-площадкам. Конечно, если бы наши различные блогеры, - оппозиционные и неоппозиционные, - просто побольше интересовались этой проблематикой, то они бы поняли, что это такой общемировой тренд. Он не связан ни с каким душением свобод, а связан с банальным обеспечением безопасности.

Мы живем в 21-м веке, и современные террористы – это не просто какие-то бородачи верхом на осле, современные террористы – это компетентные люди с навыками программирования и криптографии. Кроме того, они привлекают программистов, чтобы вести кибер-войну против «неверных» в их понимании. Это люди обладают достаточными навыками, чтобы в каком-либо из европейских городов устроить блэкаут, - отключить электростанции, водонапорные башни, транспорт. Поэтому, конечно, во всем мире государства пытаются этому как-то противостоять. Одним из решений этой проблемы как раз является сбор данных и их непродолжительное хранение.

Хотел бы тут обратить внимание, речь идет о непродолжительном хранении этих данных, в то время как Google, условно, или Facebook вечно хранит данные, вечно! Они их не стирают, они остаются навсегда. Именно для этого они строят в США гигантские «дата-центры».

ВЗГЛЯД: В Нидерландах тоже с конца прошлого года идет общественное обсуждение законопроекта, предполагающего сбор с помощью местных операторов связи информации о сообщениях и звонках пользователей и ее последующее хранение. Власти планируют проводить мониторинг переписки и разговоров голландцев и вычислять потенциальных террористов. Как вы думаете, примут ли там в итоге этот закон?

Д.Д.: Конечно, он будет принят. Дело в том, что страны ЕС стали заложниками потока мигрантов, потока беженцев. Очень многие из тех, кто представляются беженцами, являются активными участниками бандподполья и террористических ячеек.

Это, в свою очередь, существенно увеличивает террористические угрозы. Традиционными методами оперативно-розыскной деятельности справиться с таким валом информации просто нереально. Поэтому это вопрос будущего нашего достаточно близкого, когда и европейские и не только европейские страны в большинстве своем примут подобные законы. Уверен, что эти законы будут более жестким, чем в России.

ВЗГЛЯД: То есть через какое-то время весь мир перейдет к более тщательному контролю интернет-пространства - в целях защиты от террора и вообще от преступности?

Д.Д.: Да, и следующие вопросы, которые будут возникать перед государствами, в том числе и в рамках двухсторонних и многосторонних отношений, - это как раз регулирование взаимодействия в области передачи данных. Информация о наших гражданах неприкосновенна и защищается государством. Поэтому государства должны будут регулировать на уровне какой-нибудь конвенции международной правила использования этих данных, их трансграничной передачи.

Если наше государство гарантирует право на неприкосновенность данных, оно должно будет гарантировать его и при обработке их другими участниками, в том числе из-за рубежа. Законодательство международное в этой сфере - европейское, российское, американское - постепенно будет гармонизировано.

В связи с очередной новостью об уголовном преследовании за использование кейлоггеров в очередной раз хотелось бы поднять тему о законности их применения.

А ещё рассказать об одном важном нововведении в интерфейсе наших программ, призванном уберечь пользователей от неумышленного нарушения закона.

На прошлой неделе к четырём месяцам заключения приговорили британского студента Бирмингемского университета по имени Имран Уддин (Imran Uddin). Его привлекли по статье «Неправомерное использование компьютерных технологий » за то, что он установил на публичных университетских компьютерах четыре аппаратных кейлоггера, похитил с их помощью пароли преподавателей и «улучшил» свои оценки по пяти предметам в университетской системе учёта успеваемости студентов.

Устройства обнаружили при обновлении аппаратной начинки одного из компьютеров, в логах системы учёта успеваемости нашли следы деятельности конкретного студента, а уже потом полиция обнаружила на его личном компьютере в истории браузера страницы покупки кейлоггеров на eBay и авторизации в университетской системе. Для суда этого оказалось достаточно.

Журналисты, которые пишут статьи об этом инциденте, упирают на то, что студент был наказан за использование кейлоггеров. На самом деле это как минимум не совсем так.

Приобретение аппаратных устройств (как и программных продуктов) для перехвата нажатых клавиш не является нарушением закона.

Установка их на собственный компьютер, на компьютеры своих детей или своих подчинённых (с соблюдением ) тоже не является нарушением закона.

Основное нарушение закона в данной истории — это именно проникновение в учётную систему университета с использованием похищенного пароля другого человека и изменение данных в этой системе.

В Уголовном Кодексе Российской Федерации, например, это описано так:

Статья 272 УК РФ. Неправомерный доступ к компьютерной информации

1. Неправомерный доступ к … компьютерной информации…, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование информации , нарушение работы ЭВМ, системы ЭВМ или их сети.

Вчитайтесь в это определение и старайтесь по возможности избегать подобных ситуаций, так как наказание по этой статье уголовное и достаточно серьёзное.

Нам часто звонят и пишут пользователи с вопросом о том, как перехватить пароль от социальной сети, или почему программа не перехватывает номера банковских карт. Ответ на эти вопросы лежит на поверхности: мы не рекомендуем использовать наши программы в незаконных целях.

Мы затачиваем наши программы под «мирные» и законные цели.

Реализован для родителей, желающих наблюдать за своими детьми, обезопасить их от опасностей сети. В программе, например, есть функция «Сигнальные слова», которая моментально уведомляет родителей, если ребёнок использовал в переписке одно из заранее указанных стоп-слов (персональные данные, домашний адрес или что-то такое, что в интернете упоминать не рекомендуется).

Реализован для руководителей организаций, желающих знать, чем занимаются их сотрудники в рабочее время. Программа создаёт отчёты о том, какими программами пользовался сотрудник, какое время, какие сайты посещал, вовремя ли приходил на работу и т.д.

Как вы видите, сценарий «перехватить пароль от социальной сети» не попадает в задачи пользователей ни первой ни второй программы. Не говоря уже о номерах кредитных карт, счетов, онлайн-кошельков и прочей финансовой информации.

Чтобы убедиться, что пользователь понимает, для чего наши программы, и что он имеет право на их использование на конкретном компьютере, мы применили несколько решений, которые не затрагивают законопослушных пользователей.

1) Варианты установки

В самом начале установки программы пользователю нужно выбрать, для чего он собирается использовать программу:

  • для наблюдения за своим собственным компьютером,
  • для наблюдения за компьютером своего ребёнка,
  • для наблюдения за компьютером своего подчиненного,
  • другие цели.

В случае, если пользователь выберет «другие цели» — программа отключит настройки невидимости, скрыть её будет невозможно. В остальных случаях режим невидимости будет доступен.

2) Требования для установки

При установке программа запрашивает пароль пользователя с правами администратора. Она нигде его не сохраняет и никак не использует — просто проверяет, что он подходит.

Это позволяет исключить вариант, что программу устанавливают на компьютер без ведома его владельца (например, если он забыл выключить компьютер) .

3) Исключения перехвата

Как мы уже писали выше, некоторые вещи программа принципиально не перехватывает. Мы надеемся, что наши пользователи понимают, что это сделано в первую очередь для их же безопасности.

Закон суров, сложен, не очевиден, а его применение порой несоизмеримо с масштабами нарушений. Поэтому программа в некоторых случаях «закрывает глаза», если считает, что пользователь стоит на пороге нарушения закона.

МВД обнародовало документы о слежке за пользователями соцсетей Полицейские главки России закупают программное обеспечение, которое позволяет им следить за пользователями социальных сетей, в том числе читать личные сообщения, собирать данные о геолокации и анализировать связь между разными пользователями.

Znak.com выяснил, что для этого может использоваться «серый» доступ к данным соцсетей. В МВД заявляют, что не собираются читать переписку пользователей без решения суда. ГУ МВД по Свердловской области объявило о закупке программно-аналитического модуля для информационной системы «Зеус», которая уже используется в свердловской полиции.

В техническом задании полицейские без купюр расписали весь функционал нового программного обеспечения, которое предназначено для слежки за пользователями социальных сетей. Благодаря новому модулю полицейские смогут ставить на постоянный автоматический мониторинг любого пользователя: следить, кого он добавляет в друзья, о чем пишет посты, встречаются ли в его публикациях поисковые слова; в какие группы вступает пользователь, какие фото и видео добавляет и удаляет, с кем и как часто общается.

Один из пунктов техзадания прямо гласит, что система «Зеус» должна предоставлять текстовый поиск по архиву личных сообщений пользователя.

По желанию аналитиков программный модуль даже нарисует график социального окружения пользователя и установит возможную связь между пользователями, проанализировав друзей, родственников, опосредованных друзей, места проживания, общие группы и репосты. Аналитики ГУ МВД получат возможность поиска размещённых в соцсетях фотографий по геотегам, времени загрузки снимка в сеть, по ключевым словам, которыми описывалась фотография. Модуль также будет отображать на карте то место, где был сделан тот или иной снимок.

Часть функций, описанных в техзадании, теоретически можно обеспечить, используя открытые данные пользователей соцсетей. В то же время значительную часть техзадания можно выполнить, только если модуль получит доступ к закрытой информации, в том числе личной переписке пользователей. Теоретически это возможно, если социальные сети сами дадут доступ к таким данным. Для социальных сетей, особенно иностранных, это было бы серьезным репутационным риском.

«Зеус» уже работает в семи регионах

Во время опроса экспертов Znak.com удалось связаться с лицами, имеющими представление о работе программы для слежки. По их данным, в семи регионах РФ указанный программный модуль уже прошел успешные испытания и начал работать. В частности, «Зеус» используется в Новосибирской, Самарской и Тюменской области, ХМАО, Самаре, на Алтае и в Липецкой области. В последнем регионе в ходе испытаний системы полиция, например, отчиталась о выявлении «латентных» участников неформальных экстремистских объединений, которые «предположительно осуществляли протестные акции».

Кроме того, липецким полицейским удалось выявить пользователей, которые размещают объявления о высокооплачиваемой работе для девушек (предположительно - сутенеров). Об этом говорится в отзыве о проведенных в июле 2016 года испытаниях системы «Зеус» липецкими полицейскими. Найти информацию о государственных закупках системы для перечисленных регионов нам не удалось. Возможно, проводились закрытые процедуры госзакупок (ФЗ №44 допускает такую возможность). Пока единственным регионом, в котором аукционная документация была опубликована, оказалась Свердловская область.

Полиция: «Законопослушным гражданам не о чем беспокоиться»

Пресс-секретарь ГУ МВД по Свердловской области Валерий Горелых подтвердил, что ведомство закупает программное обеспечение для мониторинга соцсетей, и отметил, что оно необходимо сотрудникам полиции «для выполнения возложенных на них законом задач, в том числе в сфере противодействия терроризму и экстремизму».

«У законопослушных граждан нет никаких оснований волноваться за переписку в социальных сетях, если, конечно, она не содержит чего-то криминального. Опасаться нужно тому, кому не подходит спокойная и мирная жизнь в нашем государстве, - отметил Горелых. – Работы на таком оборудовании будут проводиться только по решению судебных инстанций, чтобы не было нарушения законных прав граждан. Работа в этом направлении необходима как для безопасности государства в целом, так и для жителей Свердловской области».

«В Контакте»: «Мы действуем в рамках закона»

Пресс-секретарь «ВКонтакте» Евгений Красников, ознакомившись с техническим заданием закупки аналитического модуля, отметил, что, скорее всего, речь идет о мониторинге публичной активности пользователей социальных сетей: их собственных записей на личных страницах, записей друзей на этих же стенах, репостах и публикациях в сообществах социальных сетей. «“ВКонтакте” присутствует гибкая система настроек приватности страниц пользователей, позволяющая, в частности, закрыть публичный доступ к своим записям на стене и исключить личную страницу из выдачи поисковых сайтов, - отметил представитель социальной сети. Сохранность персональных данных наших пользователей является приоритетной задачей для компании.

“ВКонтакте” строго придерживается действующего законодательства и в полной мере соблюдает конституционные права граждан», - сообщил пресс-секретарь социальной сети.

Интернет-омбудсмен: «Нормальная закупка»

Советник российского президента и интернет-омбудсмен Дмитрий Мариничев заявил Znak.com, что закупка свердловского ГУ МВД «вполне нормальна». «Это все равно что купить автомобиль для патрулирования местности. Не стоит забывать, что мониторинг будет осуществляться в «общественных» местах. Все, что люди пишут, фотографируют и так далее, они делают достоянием общественности, - отметил интернет-омбудсмен. - Посмотрите на это с такой стороны.

Технологии распознавания лиц очень мощно эволюционировали в последние годы. Мониторинг и автоматическое распознавание могут наткнуться на фотографии, которые вы сделали на курорте. И на заднем плане робот распознает преступника, скрывшегося с места преступления. На основании этого предположения будет проведена проверка и задержан преступник, который может быть угрозой вашей жизни и вашему здоровью». Мариничев не прокомментировал пункт о возможности «Зеуса» читать личные сообщения пользователей.

Слежка началась до «закона Яровой»

Стоит отметить, что в ноябре 2015 года ГУ МВД Свердловской области уже пыталось купить аналогичный модуль для слежки за пользователями социальных сетей. Тогда ведомство рассчитывало приобрести программное обеспечение за 1 млн 420 тыс. рублей. Однако аукцион не состоялся, так как на него не было подано ни одной заявки. Файл с протоколом рассмотрения заявок на участие в аукционе при этом открыть невозможно, а единственным членом конкурсной комиссии, согласно сайту госзакупок, был человек по имени Иван Иванович Иванов. Кто, как и зачем прослушивает ваши разговоры и читает переписку. Исследование Znak.com

Заслуживающий доверия источник Znak.com, осведомленный о принципах работы «Зеуса» и связанный с его разработчиками, рассказал, что при работе используется доступ к закрытому интерфейсу российских социальных сетей, «которым соцсети довольно давно поделились с силовиками».

По его словам, ФСБ и МВД получили возможность изучать личные данные пользователей в российских соцсетях задолго до принятия нашумевшего «закона Яровой». «Закон Яровой лишь легализовал уже существующую практику, в том числе позволил использовать собранные данные как доказательства в суде», - говорит источник.

По его словам, использование «Зеуса» нельзя считать легальной оперативно-разыскной деятельностью, это, скорее, первичный сбор информации, на основании которого уже можно будет определять цели для легальной ОРД, в том числе с использованием норм «закона Яровой». Если верить источнику, можно сказать, что подразумевается нелегальный сбор информации сотрудниками МВД.

При этом источник Znak.com считает, что «Зеус» будет использоваться во благо общества: для поиска педофилов, вербовщиков экстремистских организаций или, например, для предотвращения пропаганды детских суицидов.




Top