當前位置:
首頁 > 新聞 > 維基解密瞄準俄羅斯:國家機構承包商Peter-Service提供的大規模監控系統公諸於世

維基解密瞄準俄羅斯:國家機構承包商Peter-Service提供的大規模監控系統公諸於世

維基解密日前發布了一批名為 「Spy File Russia」 的文件,詳細介紹了俄羅斯 Peter-Service 公司協助國家機構部署的監控設施。該設施可被俄羅斯機構用於監控公民的網路活動和移動設備。

維基解密的義大利媒體合作夥伴「 La Repubblica」表示:



這些泄露的文件涵蓋 2007 年至 2015 年 6 月之間該設施的監控詳情。


國家監控機構承包商 Peter-Service


這是維基解密第一次發布與俄羅斯國家有關的機密文檔,共包含 34 個「基礎文件」,詳細說明了位於聖彼得堡的 Peter-Service 公司協助俄羅斯政府所進行的一系列監控活動。Peter-Service 公司是俄羅斯國家監控機構的承包商,成立於1992年,主營計費解決方案,並主要為俄羅斯的移動電信運營商提供軟體。



PETER-SERVICE 開發和部署的技術遠遠超出了傳統的計費解決方案,已經涉足了監控領域。雖然運營商在俄羅斯必須遵守嚴格的監管法律,但也沒到強制性的地步。而 PETER-SERVICE 卻異常積極地與國家情報機構建立夥伴關係和商業合作。


事實上,PETER-SERVICE 作為國家監控合作夥伴,地位是獨一無二的。利用其提供給移動運營商的產品,PETER-SERVICE 能夠獲取到大量俄羅斯用戶的信息,包括電話、消息記錄、設備標識符(IMEI,MAC地址)、網路標識符(IP地址)、信元塔信息等。俄羅斯當局對這些信息很感興趣,因此他們成為了這個監控設施的主要訪問者。


值得注意的是,這些文件都沒有提到俄羅斯情報機構 FSB,只是說是俄羅斯「國家機構」。


從 DRS 、TMD 系統到 DDPI * GRID 新產品


根據俄羅斯法律,電信運營商必須維護一個可以存儲三年數據的數據保留系統(DRS)。


義大利媒體 La Repubblica 的記者 Stefania Maurizi 表示:


「eter-Service DRS 系統允許俄羅斯國家機構在資料庫中查詢所有存儲的數據,例如某些電話公司客戶打出的電話、所使用的支付系統、為特定移動設備提供的信元等。維基解密公布的手冊內容包含機構在這一巨大資料庫中搜索的界面圖像,因此訪問可以簡單直觀。


根據Wikileaks的說法,Peter-Service 的 DRS 解決方案可以在一個集群中每天處理 500,000,000 個連接,系統性能較高。搜索用戶一天內相關記錄的平均時間為10秒。「法律規定運營商必須設置數據保留系統,用於在本地存儲所有通信記錄(元數據),且至少保留三年。國家情報局可使用內置於 DRS 中的 Protocol 538 適配器訪問存儲的信息。」


Peter-Service 還開發了一個名為流量數據倉庫(Traffic Data Mart,TMD)的系統,用於記錄和監控所有在運營商系統註冊的移動設備的 IP 流量。因此,俄羅斯機構可以跟蹤目標的在線活動,包括訪問的網站、論壇、社交媒體等。

TDM 維護了一個分類域名列表, 「覆蓋所有國家機構感興趣的領域:被列入黑名單的網站、犯罪網站、博客、網路郵件、武器、殭屍網路、麻醉品、投注、侵略、種族主義、恐怖主義等。」



根據收集的信息,系統允許在指定的時間範圍內訂閱的戶設備(通過 IMEI / TAC、品牌、型號識別)創建報告:按照數量排名的頂級類別、頂級站點、按時間排列的頂級站點、協議使用情況(瀏覽、郵件、電話、比特流)和流量/時間分配等。


維基解密指出,Peter-Service 2013 年在公司網站上發布的 PPT 表明,公司當時專註於開發名為 DDPI GRID 的新產品。DDPI GRID 是深度數據包檢測的硬體設備,採用「黑盒子」的形式,能夠處理每單位 10Gb / s 的流量。且國家供應商正在將基礎設施中的互聯網流量聚合起來,並將整個流轉發/複製到 DPI * GRID 單元中。


DPI * GRID 可以檢查並分析流量(不過該 PPT 沒有描述詳細過程);所得到的元數據和提取的信息被收集在資料庫中用於進一步的調查。那些通過 10Gb / s 連接將聚合IP 流量發送到 MDH 進行處理的區域供應商,可以使用相似但又較小的 MDH / DRS 解決方案。



Peter-Service 表示:



斯諾登曾說:「掌握了信息的人就能掌控世界」 。這表明奧巴馬在美國的權力是也依賴於 NSA 的大規模監控。俄羅斯也

必須加強能力,更好地利用數據和自身的力量。


新產品從美國 NSA 的稜鏡計劃汲取經驗,有助於執法部門、情報部門和其他相關部門結為聯盟,在俄羅斯建立相應的數據採集業務。


近期維基解密沒有再發布 CIA 相關的內容,往期發布的相關工具可以點擊【閱讀原文】。


*參考來源:

SecurityAffairs

,AngelaY 編譯,轉載請註明來自 FreeBuf.COM


喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 FreeBuf 的精彩文章:

Optionsbleed 漏洞泄露 Apache Server 的內存信息
如何將Pastebin上的信息應用於安全分析和威脅情報領域
卡巴斯基:「連接醫療」(Connected Medicine)的安全隱患及其安全建議
Face ID是否使iPhone X更安全?答案可能取決於你自己

TAG:FreeBuf |