Саудовская Аравия стала второй страной, запретившей Blackberry

image
Ходившие слухи оказались правдой: Саудовская Аравия стала уже второй страной, заблокировавшей доступ устройствам BlackBerry на своей территории по соображениям национальной безопасности. Хотя фактической причиной недовольства оказалось невозможность прослушивать устройства спецслужбами.

Запрет вступил в силу после 6 августа, после предоставленной телекоммуникационным компаниям отсрочки, в течение которой операторы должны были каким-то образом привести устройства (а в частности возможность шифровать электронную почту) в соответствие с законами страны.

Комиссия по связи и информационным технологиям страны сообщила предупредила местных провайдеров STC, Mobily и Zain о том, что им придется прекратить обслуживание устройств Blackberry в течение нескольких дней. Правительство возложило вину на самих провайдеров и на RIM (производителя коммуникаторов), позволяющего отправлять защищенные сообщения и шифровать разговоры с помощью Blackberry.

Чтобы обеспечить защищенную передачу данных для своих устройств RIM использует несколько распределенных центров управления своей сетью, трафик между которыми и конечными устройствами шифруется, что не позволяет большинству мировых правительств получать доступ к передаваемой информации.

Шифрование, используемое RIM, оказалось настолько хорошим, что служба безопасности соседних Объединенных Арабских Эмиратов не смогла получить доступ к сообщениям людей пользующихся Blackberry, в связи с чем обслуживание устройств в стране было приостановлено.

Эти две страны – относительно маленькие рынки для RIM, но не такие, что ими можно было бы пренебречь. Арабские информационные агентства считают, что более 500 тысяч устройств Blackberry используются в ОАЭ и еще 750 тысяч в Саудовской Аравии.

Индия, Россия и Китай также оказывали давление на RIM, угрожая выгнать компанию с собственных рынков, но смягчились, когда компания пошла на уступки, разрешив прослушивать свои коммуникаторы.

В большинстве стран есть соглашения с RIM, достигнутые в ходе переговоров, о том, чтобы службы национальной безопасности могли при необходимости декодировать и прослушивать трафик устройств Blackberry. Например в России МТС и Вымпелком получили возможность продавать эти устройства только когда согласились предоставлять доступ к передаваемым данным ФСБ.

В Индии и Китае запуск сервисов Blackberry также был приостановлен до подписания соглашения с RIM и службами безопасности. Хотя сама компания отказывается комментировать свои соглашения с правительственными организациями, добавляя, что уважает законы и требования стран также, как и неприкосновенность частных и корпоративных переговоров.

RIM объясняет, что сеть изначально проектировалась так, чтобы никто, даже сама RIM не могла получить доступ к передаваемым данным. При этом местоположение серверов не имеет значения. И у компании нет «специальной кнопки», нажав на которую станет возможным получать доступ к трафику.
Тем не менее, ясно, что возможность расшифровывать данные существует и успешно используется, хотя каким образом она реализована не совсем понятно.

По материалам: блога Брюс Шнаера и arstechnica
+62
13 августа 2010, 11:23
5
tau 9,0

комментарии (110)

+32
dmitriyespresso #
Как же достали эти игры в большого брата(
+13
Francyz #
Достали не игры, а личности, которым необходимо знать «Все обо всем». Они же ведь спать нормально не смогут, если будут знать что кто-то остался без контроля.
+2
NickolayStrahov #
Интересно, а как дела с анонимностью в интернете обстоят на самом деле? Просто судя по реакции спецслужб, если они не могут что-то контролировать они это искореняют. Ладно, социальные сети, к разговорам ВКонтакте+ФСБ все уже привыкли. А насколько контролируются торренты? Или как насчет тех-же TOR-сетей? Неужели и они полностью под контролем (хотя не понимаю, как физически можно контролировать все exit-nodes)?
+1
Francyz #
Когда ФСБ что-то не может проверить, она приезжает и изымает сервера на проверку детской порнографии и пиратского видео. Только все уже давно поняли, что это они изобрели новый способ качать порно с максимально быстрой скоростью: «Приехали и забрали носители — скинули себе — вернули обратно.»
+1
NickolayStrahov #
Шутки шутками, но ИМХО ФСБ нет дела ни до пиратского видео ни до детского порно. Любопытно, что их интересует на самом деле? Гос. безопасность + тотальный контроль ради контроля?
+2
Shelya #
Скорее не гос. безопасность, а безопасность чиновников.
0
Pilat #
Имитация бурной деятельности их интересует.
+2
zitter #
Торренты — достаточно самому их раздавать что бы узнать кто и где. На счет тор сети — если ты ей пользуешься — ты уже в опасности — все данные которые ты передаешь шифруются только на последнем соединении — с тобой. и все введенные пароли и тому подобное — аккумулируется у некоторых участников сети — в хакере статью даже писали про это. Да и вообще никто за тобой не побежит, если твое преступление мелкое.

А контролируют обычно уже «избранных». например твой трафик в сети спокойно можно отслеживать с помощью СОРМ. Все главные провайдеры предоставляют доступ по запросу. Скрылся за прокси из другой страны? Обратятся к провайдеру парня и получат два списка — время выход на ip и время вход на ip — сопоставят — выйдут на твой ip — выйдут на тебя. Даже в случае с тором можно так выйти на того кто запустил цепочку, просто он несколько усложняет схему — требуется намного больше запросов в дружественные спецслужбы. А спецслужбы с друг другом в таких случаях зачастую взаимодействуют. Никогда всех не поймают. Но все и не нужны.
+4
Dmitry_G #
Говорите в телекран внятно!
+12
Sketch_Turner #
Толи ещё будет. Я рад, что живу в то время в какое живу. Потому что дальше будет хуже. Чисто потому что технологии станут дешевле, и ставить на каждом углу по ХД-камере с распознаванием лиц по базе станет делом 10 долларов.

А потом еще и привяжут оплату к сотовым, и будет тотал контрол. Ох йе, бейби!
Жить в таком обществе будет страшно. Нам. А люди, кто родятся в то время, они конечно воспримут всё как само собой разумеющееся.
+5
oxpa #
такими темпами, у нас ещё и мысли читать начнут, со временем. А тех, кто сумеет думать так, чтобы было непонятно другим, будут «вязать» и в дурдом… Вот это я понимаю «большой брат».
+10
Sagaris #
Смотрите «Кин-Дза-Дза», там именно так все и было и к тому идем медленно, но очень уверенно.
+3
dmitriyespresso #
Еще подобное было в Обитаемом острове, сортировка по восприимчивости к излучению.
+3
NAZGULhabr #
Данелия конечно гениален. Сейчас Кин-дза-дза актуально, как и в 90-х, после развала.
+11
Holden #
Ну ты, пацак, даёшь. Кто же на Плюрке правду думает?
+3
NAZGULhabr #
Правильно, таки, ПЛЮК! Но правду на нём действительно думать опасно! )
+6
Sagaris #
На Плюке думать правду как-то тупо…

" — Какой дурак на Плюке правду думает?… Абсурд!
— Вот потому, что вы говорите то, что не думаете и думаете то, что не думаете, вот в клетках и сидите. И вообще, весь этот горький катаклизм, который я тут наблюдаю… и Владимир Николаевич тоже…"
+9
Francyz #
Как уже не раз говорилось: «То что у вас нет паранойи еще не значит, что за вами не следят.»
–1
grimskin #
вообще-то «если у вас паранойя — это еще не значит, что за вами не следят»
+1
Mezomish #
По факту оба высказывания верны.
–1
asidorov #
Если «большой брат» таким образом спасет жизнь твоей семье, то я готов расшарить свои мысли со спец. службами.
+5
IamFM #
оруэловсокму Большому Брату как раз и нужно было, что бы каждый боялся за жизнь своей семьи
0
Galkoff #
Глупости.
Семья по «оруэловски» инструмент доноса, а любовь могла быть только к партии и «Большому Брату».
–3
neural #
Думаю в будущем научаться раньше диагностировать паранойю и успешно с ней бороться.
0
danSamara #
Ага, как в советском союзе успешно диагностировали вялотекущую шизофрению и не менее успешно с ней боролись?
–5
Sicness #
Вам станет на много хуже, если Они узнают куда Вы ходили? Вам от этого холодно или жарко? Думаете им нужен именно Вы?
Обращать внимание (аудит) будут только за подозрительными типами. И это для того, что бы они против Вас же (Вашей страны) не затеяли зло (теракт или иное).
+3
gorbarov #
Проблема в определении «подозрительности» типа.

В зависимости от ситуации подозрительным может стать любой…
0
Sicness #
И что в это страшного? Они Вашу личную жизнь в газету опубликуют? Чего Вы так боитесь?
ИМХО это глупо. Как иначе остановить горе на стадии его подготовки? Вы однобоко смотрите на проблему только со своей стороны.
0
danSamara #
А вы на что надеетесь? Что с помощью прослушки удастся остановить «горе», как вы это называете? Не смешите и не держите преступников за идиотов.
А вот то что это будет применяться против простых людей — очевидно.
0
Sicness #
Из поста следует что Вы глупее преступников? :)
Спрашиваю n-й раз, каким образом Федеральная Служба Безопасности будет использовать Ваши личные разговоры против Вас? :)
Зато в статисте есть случае предотвращений «горя» и локализаций нахождения злоумышленников при помощи той же прослушки.
Не стоит думать только о «международном терроризме» (профессионалах). Это только 1 элемент из множества. Например, школьник, который собрался перестрелять свою школу. Да, это дело не федеральной службы, но тоже помогает. Вы хотели бы предотвратить такой случай?
Вопрос остается открытым: чем Вам навредит и почему это важнее чем общественная безопасность?
0
danSamara #
Федеральная служба будет оказывать неофициальную услугу «Слушай голоса людей». Думаете мало найдётся желающих узнать что говорят их друзья, мужья, коллеги, конкуренты, etc? Вопрос цены и только.

Насчёт стреляющих мальчиков — не тешьте себя иллюзиями — его поймают уже после, прослушка тут не поможет, т.к. на тотальную прослушку по ключевым словам сейчас нет ресурсов. А если будет известно заранее, что кто-то что-то замышляет — так и сейчас все механизмы есть.
0
Sicness #
Не официальному лицу не редко прослушать дешевле явно не через федеральную службу, так как даже если и предположить что будет утечка, то будет только весьма большие деньги, так как связано с слишком большим риском, при раскрытии факта. Дешевле пойти другими методами ;)

В общем мою мысль Вы наверное поняли и я Вашу. С Вашей я не вполне согласен. Благо решать не нам:)
0
danSamara #
Сейчас можно за шоколадку и шампусик или за пивасик и рыбку (в зависимости от пола знакомого) получить распечатку разговоров, личные данные, ну и прочее, что храниться у оператора. Другими словами — практически бесплатно. (Утверждение не голословное)
У ФСБ, конечно, расценки другие (какие — не знаю, про это не узнавал), но наверняка не бешеные. Да и людям в погонах не привыкать рисковать :)
0
Sicness #
Зря Вы их не до оцениваете. В этой структуре все не просто. Начиная от профессиональной гордости большинства из них, заканчивая спец отделами, которые следят за самой структурой.
В общем ладно. Давайте заканчивать)
0
nsinreal #
Мыслепреступление есть зло. Exterminate! Exterminate! Exterminate!
0
Setti #
Дальше будет не только хуже, но и интереснее :)
+1
WiZ_Ed #
А что в этом плохого?
0
Rodman #
а маленький, но очень богатый ему палки в колеса!
0
Monoroch #
Такими темпами у нас будут устройства сугубо для мобильного доступа в глобальную сеть. НО все кто хоть, что то понимают будут гонять весь свой трафик через шифрованные структуры вроде TOR'а только более шустрые.
0
321 #
«Ну да. А вы не знали? ...»
habrahabr.ru/blogs/google_chrome/101396/#comment_3142172
–2
Fylh_if #
Интересно, как с этим делом обстоит в Беларусии ?!..
+2
System32 #
Никак — по мнению RIM там гуляют медведи в ушанках.
0
Overberk #
Слушают и мониторят, куда уж без этого. хотя с учетом того что BB у нас мало ввиду специфики самого государства (смарт стоит где-то в 1.5 дороже чем в россии или украине) нам пока такие запреты не грозят.
+8
Deleter #
Беларусь или Белоруссия! Соответственно, в Беларуси или в Белоруссии!
+1
xget #
В новостях в начале недели было сообщение, что RIM вроде как согласилась на размещение в ОАЭ трех серверов обработки сообщений, в настоящее такие сервера работают исключительно в Канаде и Великобритании.
0
chaliy #
Вчера слышал что для Украины, в Украине сервера стоят.
0
tangro #
Странно это всё. Ну неужели всякие там шпионы и террористы будут для шифрования переговоров использовать продающийся на каждом углу телефон и надеяться, что этого достаточно? Нет, конечно, будут юзать свои какие-то разработки или известные крипто-пакеты, коих уже навалом.
0
Terion #
как оказалось, этого таки достаточно
0
Die_Gelassenheit #
А почему бы террористам и прочим не пользоваться телефонами, которые продаются на каждом углу, если выяснится, что государство в принципе не может прослушивать эти телефоны? Полагаю, создать уникальный крипто-пакет, не поддающийся айтишникам из спецслужб — это не самая простая задача.
Тем более, если вспомнить недавний скандал с отечественными шпионами в США и вай-фаем.
0
danSamara #
Потому что террористы и прочие никогда не будут уверены в том, что эти телефоны можно прослушать. Лучше перебдеть.
0
CuamckuyKot #
Думаете, почему Обама пользуется Блекберри? Конечно, у него, как Кольцо Всевластья, модель, читающая данные с любых других подобных устройств в мире :-)
–2
impwx #
Интересно, у кого из президентов телефон на андроиде? :P
–2
Disturbed #
Ну у Медведева теперь айфончик ;)
0
inkvizitor68sl #
Да ни у кого.
Это только наш, хотя бы гипоттетически, передаёт свою информацию левым людям.

Хотя в личных целях могут многие пользоваться.
+15
TravisBickle #
Меня очень интересует, есть ли в РФ закон запрещающий шифрование переговоров… Это же пиздец полный. Как можно запретить такое? Надо срочно написать своё опенсорцное приложение для андроида и пустить его в массы. Так чтоб шифрование являлось атрибутом не дефолтной прошивки, а самостоятельным шагом со стороны пользователя.
–3
aleXoid #
Вы хотите чтобы Android запретили?
+4
TravisBickle #
Не запретят. Ведь сам по себе Android не несет в себе функций шифрования. Это всё равно что запретить Windows, из-за того что на нем можно запустить программу-рассылку СПАМа.

Вообще, надо сделать софт под все возможные современные аппараты. Мобильники же не запретят как класс.
0
Disturbed #
Запретят установку софта. Данная софтина не будет же предустановлена во все продаваемы девайсы.
0
TravisBickle #
Это очень трудно сделать. Ведь человек на свою собственность может устанавливать любые приложения, лишь бы он эти приложения не распространял. Да и отследить очень трудно.
+2
Disturbed #
Отследить просто — есть шифрование -> на данном телефоне есть запрещенный софт.
+2
Elicebmi #
Это из того же разряда, что было бы глупо запрещать весь ютуб из-за того, что кто-то там выложил неугодный ролик. А вот взяли и запретили в Комсомольске-на-Амуре. Не забывайте, что мы живем там, где запретить можно что угодно. Особо вникать несет ли андройд функции шифрования или нет никто не будет
0
zzeus #
Торент-трекеры же прикрывают, и ничего ;)
+1
Terion #
для этого не только приложение нужно будет…
а еще сервера обрабатывающие…
ведь зашифрованный сигнал нужно как-то расшифровать
а если конечное устройство — нокиа какая-то или гнусмас?
Т.е. с андроида на андроид, когда у обоих есть шифровалка — да. а в других случаях — будет проблемно…
вообще, слабо понимаю, как у самих блэкбери это организовано
0
TravisBickle #
К сожалению, я тоже достоверно не знаю как именно реализовано у Blackberry.
Однако, думаю, это подразумевает полный отказ от использования телефонной сети, и все данные передаются через интернет. Кстати, в этом случае не нужно хранить ключи на сервере, дешифрование должно происходить непосредственно на трубке.

Хотя, можно шифровать и звуковой сигнал, но тогда и сервера дополнительные не нужны, зву будет передаваться как обычно.
0
vansickle #
>Меня очень интересует, есть ли в РФ закон запрещающий шифрование переговоров…

Есть закон, запрещающий ввоз несертифицированных средств с функциями шифрования

>Это же пиздец полный. Как можно запретить такое?

0
vansickle #
прошу прощения

>Это же пиздец полный. Как можно запретить такое?

РФ в этом не одинока

>Надо срочно написать своё опенсорцное приложение для андроида и пустить его в массы. Так чтоб шифрование являлось атрибутом не дефолтной прошивки, а самостоятельным шагом со стороны пользователя.

OpenVPN клиенты для Android есть
0
TravisBickle #
OpenVPN несколько не то что нужно… надо сделать простое решение для домохозяек, чтоб просто поставил, ввел минимум настроек по подробному руководству, и пользуешься.
0
vansickle #
Не соглашусь — openvpn как раз все это позволяет — обеспечить конечному пользователю простоту и легкость установки и использования.
0
TravisBickle #
Ему нужно будет воспользоваться платным OpenVPN-сервисом, или поднять свой. Никто этим заниматься не будет из массы народа.
0
vansickle #
> платным OpenVPN-сервисом, или поднять свой.

–1
vansickle #
А иначе и быть не может — хочешь безопасности — заплати
+1
TravisBickle #
Еще как может. Для писем можно пользоваться GnuPG. Нет никакой проблемы написать свободное приложение для звонков.
+4
Walas #
А разве в Skype разговоры не шифруются? Я, почему-то, был уверен, что общаясь через Skype, расшифровать трафик нельзя. Поправьте, если не так. А если так, то и писать ничего не надо. Надо только поставить его.
–2
TravisBickle #
Поправляю :-)
–1
AdOLF_04 #
Skype использует ассиметричные криптоалгоритмы, подобно SSL. Так что, действительно, обычным man-in-the-middle его расшифровать не получиться.
0
Sicness #
Вы написали странность. Только некоторые из подклассов асимметричных алгоритмов не поддаются атакам типа man-in-the-middle. Тот же SSL не поддается только в случае наличия доверенной ЭЦП на сертификатах сторон.
0
AdOLF_04 #
Я привел к примеру SSL только потому что в нем, так же как и в Skype, используется RSA.
НЛО прилетело и опубликовало эту надпись здесь
+2
TravisBickle #
Угу, уверены.
НЛО прилетело и опубликовало эту надпись здесь
+2
shifttstas #
Linux + Skype? Тогда каждый будет уверен что все зашифровано и жучков нет
А для совсем параноиков jabber с шифрованием + openvpn с шифрованием
+1
AmdY #
Skype из-за этого и порываются закрыть. Была где-то здесь статья
+1
biduin #
Кто мешает на любом другом смартфоне использовать хоть тот-же GMail по SSL? Или такое тоже запретят?
+1
TravisBickle #
Никто не мешает. Не запретят. GMail под колпаком. Ведь SSL шифрует лишь передачу данных до GMail.
Чтоб шифровать переписку лучше использовать GPG. Тогда и на SSL можно подзабить ;-)
0
biduin #
GMail под колпаком Саудовской Аравии? 0_о
0
Disturbed #
Сама почта не шифруется. SSL шифрует только HTTP трафик от пользователя до GMail, а вот отправленное письмо (это уже не HTTP) уже не зашифровано.
+1
protagonist #
Если имеется в виду smtp, то оно тоже шифруется все тем же ssl
+7
LStarr #
+6
kirilodius #
Зачем вы человеку малину то всю изгадили? Это было бы материалом для следующей статьи.
+1
LeKot #
скипать в индию. Там еще лет через много начнут прослушивать/сканировать/пытаться контролировать
Индия — мир победившего дауншифтинга )
+2
v_k #
и подножного корма
+1
LeKot #
вы думаете там мяса нет или говорите о том, что фрукты (да и другие продукты тоже, в принципе) намного дешевле. Да это так %)
+8
romx #
Как же достали все эти последователи так называемого «Анатолия Ализара», вкупе с ним самим, и «желтуха» на Хабре.
Да не Blackberry запретили, а сервисы RIM. А разница примерно как «Запретили Nokia»/«Запретили использовать встроенный клиент электронной почты на Series 60».
НЛО прилетело и опубликовало эту надпись здесь
0
Joac #
вот интересно)) как же в америки не рухнули из-за того что там спецслужбы не читают Blackberry?
+2
morozko #
С чего Вы взяли, что они его там не читают?
+1
flashvoid #
Хм… а если перед отправкой звука в gsm модуль шифровать его, а ключ по инету отправлять принимающей стороне.
Кто понимает в андройдах — стандартным api можно менять звук перед тем как он уйдет в gsm?
0
Aux #
А зачем использовать голосую связь вообще? VOIP для чего думат? По SSL пулять для большей надёжности и всё.
0
flashvoid #
Я очень серьезно пытался перейти на VOIP — причем разный. Выводы неутешительные. Даже если повезет — будут задержки около 4-6 секунд.
А большей частью качество очень грустное даже при том, что я сам был VOIP/internet оператором и на стороне первого шлюза все было отлажено. Но ОПСОСам такое положение вещей не нравиться — увы они давят голосовой траффик.

Потому я и думаю в направлении GSM — ведь по интернету пролетит только ключик а звонок будет идти штатными средствами со штатным качеством.
0
inkvizitor68sl #
talkpad <-> мобильник
Вполне себе шустро и без задержек работает.
0
pxx #
Интересный вопрос: как будут определяться Blackberry операторами? По базе IMEI, «позывным» телефона или каким-либо косвенным признакам шифрованного трафика? В некоторых случаях вполне возможно, что вопрос решится какой-то маскирующей прошивкой.
0
AlexKR #
также как определяется любой другой телефон при подключении к сети мобильного оператора. Или думаете как он потом узнаёт под какой телефон Вам высылать настройки?
0
pxx #
Я знаю, что такой механизм есть, но не знаю, как это работает технически. Вопрос в том, можно ли относительно гуманными средствами пропатчить телефон, чтобы он выдавал себя за другого?
+3
Ahao #
Комиссия по связи и информационным технологиям Саудовской Аравии разрешила всем местным операторам предоставление сервиса BlackBerry Messenger. С прошлой пятницы, 6 августа, действие этой услуги планировалось прекратить, однако запрет введен так и не был, сообщает BBC.
it.tut.by/news/88781.html
0
coyotte #
ох как не нравится мне такие новости, не верным путем идут…
+1
rianon #
Мы уже давно рабы…
+2
TravisBickle #
SCV на газе.
0
CyMpak #
А разве Skype не шифрует трафик, например? Ну, не точка-точка скорей всего, а хотя бы клиент-сервер затем сервер-клиент.
0
ikatkov #
там не в разговорах проблема, а в сообщениях которые через Blackberry Internet Service (BIS) передаются.
Разговоры вот как раз слушать не проблема, как я понимаю, они прямо на коммутаторе провайдера слушаются.
Трафик который идёт через BIS довольно слабо зашифрован, у BES можно гораздо сильнее шифрование включить, так что не совсем ясен зачем такой кипеж.
BIS трафик это примерно так —
телефон — вышка — BIS сервер у провайдера — BB Relay — интернет
Саудовцы хотели что бы им дали ключи от BB Relay, а таких дата-центров всего ничего на весь мир — неудивительно, что им отказали, всю северную америку обслуживает один датацентр в Waterloo, ON
0
vkorennoy #
Если это как всегда «против террористов», то, мне кажется, у них осталось еще много способов скрыть свои переговоры и переписку

Только зарегистрированные пользователи могут оставлять комментарии. Войдите, пожалуйста.