Natali ([info]_n) wrote,
@ 2007-11-30 15:26:00
Previous Entry  Add to memories!  Tell a Friend!  Next Entry
о секурности и телефонии
Шумный гам по поводу несекурности всевозможных "одноклассники.ру" и "вконтакте" умиляет до поры до времени. Со временем начинает раздражать, ибо лишь младенец в наше время может полагать какую-либо секурность при нынешних технологиях, при асько-мейло-жж-шном образе жизни и проч.
Однако в одной беседе случайно зацепила заявка, что ВСЕ телефонные разговоры записываются. Якобы некое лицо Х, получив стенограмму своего полугодовой давности телефонного разговора, тем самым получило благоприятное решение суда по некоему вопросу.

С этого момента мое прошлое в виде нескольких лет отданных телекому встало в позу недоуменного вопроса и я отправилась к экс-коллегам за консультациями.
Мнения разошлись.
Итак, мнение номер раз - ерунда, чушь, никаких ЦОД-ов не хватит такие объемы данных хранить, а тем паче перелопачивать. По предварительным даже прикидкам, если писать минимально РСМ на 7 кбит/сек, то получится около 60 кбайт за минуту звонка. Помножить это на трафик среднего оператора, ага сотни гигов в сутки.
Мнение номер два - ставится СОРМ и пишутся выборочные звонки. По каким критериям мнения тоже разошлись. Либо выборочные транки на центральных станциях (но это актуально только для ТФОП, ибо для сотовых поди угадай, на каком транке абонент появится), либо запись идет по ключевым словам.
Мнение номер три - Да, после дубровки (нордост) пишутся ВСЕ разговоры на тот самый СОРМ "Система Оперативных Разыскных Мероприятий". Естественно, хранится это ограниченное время в связи как раз с дикими объемами, но несколько месяцев, пожалуй, хранится. Однако система предназначена для выполнения оперативных, в первую очередь разыскных действий, т.е. стенограмма, полученная из СОРМа не является доказательным для суда документом. В качестве доказательства в суде может выступать запись, полученная по системе прослушки по всем правилам и с соблюдением необходимых процедур, как-то санкция прокуратуры на ведение данной записи и т.п.
Ну и вариант пять - есть предприятия, предоставляющие так называемую оперативную коммутируемую связь, они как раз не пишут CDR файлы, но разговры они пишут в живую и хранят в нутри себя в виде отцифровок (с)

С удовольствием послушаю еще компетентных мнений :)

UPD: более аргументированные и арифметизированные выкладки по мнению 1: http://users.livejournal.com/_adept_/71381.html


(Post a new comment)


[info]vshiman
2007-11-30 01:12 pm UTC (link)
"Либо выборочные транки на центральных станциях"
не либо,а ВСЕ.

(Reply to this)(Thread)


[info]_n
2007-11-30 01:29 pm UTC (link)
это в мнение три, пожалуйте
в мнении два было выборочно

(Reply to this)(Parent)(Thread)


[info]vshiman
2007-11-30 01:34 pm UTC (link)
че?)

(Reply to this)(Parent)(Thread)


[info]_n
2007-11-30 01:50 pm UTC (link)
пишутся все разговоры или нет? :)

(Reply to this)(Parent)(Thread)


[info]vshiman
2007-11-30 02:11 pm UTC (link)
я тебе в аське ответил!:)
но под сормом должны быть все транки!

(Reply to this)(Parent)(Thread)


[info]_n
2007-11-30 11:28 pm UTC (link)
в аське ты сказал, что все не могут писаться :)

(Reply to this)(Parent)(Thread)


[info]vshiman
2007-12-01 04:07 am UTC (link)
блин.
разницу чувствуешь между могут и должны?
и между транками и абонентами?)

(Reply to this)(Parent)(Thread)


[info]_n
2007-12-01 10:48 am UTC (link)
Вовк, ты прочитай внимательно - либо выборочные транки, либо выборочно разговоры - я написала два варианта из озвученных многих

(Reply to this)(Parent)(Thread)


[info]vshiman
2007-12-01 03:22 pm UTC (link)
вот зануда!:)))
короче,транки должны наблюдаться все,а разговоры-в идеале все,но они нахер не нужны и слушаются выборочно по различным признакам:)
целую,обнимаю и все такое:)

(Reply to this)(Parent)


[info]gn1024
2007-11-30 01:13 pm UTC (link)
я так думаю, что есть такой мегагриб-супердалай, который двояк, сигнал в одну сторону олицетворяет суть О, в другую - М, и этот дуплекс как один являет собой священный звук ОМ, обладающий огромной инфумдибулум-энтропией, что даёт возможность ему хранить и выдавать дозированно любую информацию любой своей сущности, думающей об индивидуальном, но являющейся всего лишь частью его целого...
СОРМ - это тетраграмматон, маскирующий концепцию ОМ, описанную выше, С - суть САМ, Р - суть беременная женщина до пояса снизу, что олицетворяет тайну молчаливого нахождения в утробе и намекает нам, что СОРМ - О = PCM, т.е. слушай, но не говори, исключи О как суть своего сигнала.
вот.

(Reply to this)(Thread)


[info]_n
2007-11-30 01:29 pm UTC (link)
Гар, возьми меня в след раз в индию - я смотрю, никакой травы не надо:)

(Reply to this)(Parent)(Thread)


[info]gn1024
2007-11-30 01:41 pm UTC (link)
я абсолютно серьёзно

(Reply to this)(Parent)


[info]lu_sun
2007-11-30 04:43 pm UTC (link)
как говорится, внимательно изучили всем отделом Ваше коммерческое предложение и решили закупиться той же травой, что и у Вас.
:)

сорри)

Наталь, я в этой хрени мало чего поняла (точнее - 1%, предлоги и союзы:))). Означает ли это, что когда мне говорят - тебя прослушивают целенаправленно такие-то ребята, это правда?

(Reply to this)(Parent)(Thread)


[info]zavodnaja_ptiza
2007-11-30 04:57 pm UTC (link)
представляешь, я даже пошла смотреть в гугле че такое транки. слово прикольное. навевает мысли про спокойствие и гармонию. нашла определение http://www.sagatelecom.ru/doc2865.html. стало ли мне понятнее?))

(Reply to this)(Parent)(Thread)


[info]_n
2007-11-30 11:33 pm UTC (link)
Я не хотела утомлять техническими подробностями, сорри :) Приезжай - расскажу про транки чего помню еще :)

(Reply to this)(Parent)


[info]lu_sun
2007-12-01 12:46 pm UTC (link)
Да, слово такое, воспринимается как путеводитель в транс:)

(Reply to this)(Parent)


[info]gn1024
2007-11-30 07:41 pm UTC (link)
дадада, вы знаете, я забыл уточнить, что после СОРМ - О нужно ещё переставить Р и С местами, т.е. поставить на первое место утробное молчание, потом САМ и, наконец, получение информации... таким образом получается "молчи сам, но слушай других" - тайная формула, закодированная по заказу мегагриба спецслужбами в этих мантрах...

(Reply to this)(Parent)(Thread)


[info]_n
2007-11-30 11:34 pm UTC (link)
млею и слушаю :)

(Reply to this)(Parent)


[info]_n
2007-11-30 11:32 pm UTC (link)
Если тебя захотят прослушивать целенаправленно, то прослушают. Вопрос кто и для каких целей. Т.е. в твоей ситуации это незаконно, но физически такая возможность есть. Вопрос не в этом, а в том, что я не знала, что нынче физически ЗАПИСЫВАЮТСЯ ВСЕ разговоры в принципе. Это же дикие совершенно объемы...

(Reply to this)(Parent)

из аськи
[info]_n
2007-12-03 10:46 am UTC (link)
по поводу записи разговоров. Все разговоры писать (конкретно фсб) не может физически и точка. Максмимум что они делаю - пишут конкретноый разговор с номер (а) это все.по номеру. других критериев быть не может технически. Забудьте фильмы про красивые сказки. Берешь ТУ на СОРМ, там все сказано. чго придумывать то.
Есть ТУ - технические условия на СОРМ, там описано, что должна выполнять конкретная железка для передачи разговоров на литейный. Поэтому варианты которые описаны как смущают. ну не умеет эта железка делать такого в принципе. только нумерацию фильтровать в различных вариантах.
Критерий - номер А, номер В
И даже если наши товарищи с литейного и чего захотели, только толку то что. все оборудование зарубежное и работает по своему стандарту LI

И вообще - есть свич. через него проходит условно 10000 эрланг трафика. чтобы вывести это все на сорм -нужно 2 раза больше соеденительных линий чем используется для самого трафика.Т.е 2/3 свича будет занимать стык с СОРМ. как тебе это?
впрочем есть последняя возможность - не пользоваться сорм, а писать сразу с STM у транзитного оператора, но для этого опять же каждый STM должен зайти в эту железку и выйти, количество STM и так безумное... вообщем это запарное дело.

Уж я не знаю кто в интернете распространяет эти сказки про всеобщее наблюдение,наверное кому то выгодно пускать такие слухи.?

(Reply to this)

из аськи. до кучи
[info]_n
2007-12-06 12:00 pm UTC (link)
Вопрос о возможности прослушивания VoIP, поднятый в конце прошлого месяца немецкими полицейскими, получил развитие в сообщении Cisco Systems. Компания подтвердила возможность перехвата разговора по протоколу VoIP при использовании телефонов Cisco Unified IP Phone. Как сообщается, при условии предоставления соответствующих прав доступа атакующий может включить опцию Extension Mobility и получить с ее помощью аудиопоток по протоколу Real-Time Transport Protocol (RTP). Опасности подвержены пользователи любой модели из линейки Cisco IP Phone с функцией Extension Mobility. Предысторией к расследованию Cisco стала демонстрация возможности прослушки Cisco Unified IP Phone в октябре на форуме HACK.LU 2007 в Люксембурге
В этом же месяце на конференции ToorCon9 в Сан-Диего двум специалистам безопасности удалось по телефону Cisco подключиться к внутренней сети своего отеля. Хакеры использовали утилиту VoIP Hopper, имитирующую пакеты данных, посылаемые оборудованием Cisco каждые три минуты. В итоге создавался новый интерфейс Ethernet, включавший их компьютер во внутреннюю сеть. Для противостояния атакам Cisco советует владельцам своих телефонов отключить опцию использования внутренних веб-серверов, Extension Mobility и функции громкой связи и разговора по наушникам

(Reply to this)


Create an Account
Forgot your login?
Login w/ OpenID
English • Español • Deutsch • Русский…