Загрузка...

What is SORM? How to protect personal data from third parties?

Thread in Security created by sharkconsult Dec 1, 2024. (bumped Jan 8, 2025) 935 views

  1. sharkconsult
    sharkconsult Topic starter Dec 1, 2024 За бабки и юрист и каратист/ 974 Sep 27, 2024
    Друзья, всем привет! Сегоднящняя тема - СОРМ, что это и как себя обезопасить. Тема очень популярная поэтому я решил выделить основные моменты и рассказать про них.
    СОРМ (Система оперативно-розыскных мероприятий) — это система, разработанная в России для обеспечения контроля спецслужб за телефонными и интернет-коммуникациями. Она действует с 1995 года и включает в себя три основных версии: СОРМ-1, СОРМ-2 и СОРМ-3.
    СОРМ-1 – это "перехват" телефонного трафика. Он регулируется приказами Минкомсвязи РФ от 19.11.2012 № 268 (фиксированная телефония) и от 12.12.2016 № 645 (сотовая связь).
    Согласно приказу Минкомсвязи, все телефонные операторы обязаны по запросу спецслужб передавать на «пульт управления» СОРМ-1 звонки, СМС, любую дополнительную информацию, например:
    IMEI (уникальный идентификатор аппарата)
    • Подключение телефона к базовым станциям
    • Данные о сим-картах в телефоне
    СОРМ-2 – это мониторинг интернет трафика. Регулируется приказом Минкомсвязи РФ от 16.04.2014 № 83.
    Провайдеры обязаны предоставлять информацию о посещаемых сайтах, устройствах и других данных, а также сохранять всю информацию о пользователях за последние 24 часа. С 2018 года, в рамках закона Яровой :smile_facepalm:, функции СОРМ-2 были расширены в рамках СОРМ-3.
    Какие данные видят оперативники?
    • Интернет ресурсы которые вы посещаете
    • Переписка, данные о собеседниках и сообщения
    • Устройства с которых вы входите в интернет
    • Геолокация
    СОРМ-3 – это хранение данных и их анализ. Регулируется приказом Минкомсвязи РФ от 29.10.2018 № 573.
    Свойства СОРМ-3:
    • Свойства СОРМ-1 и СОРМ-2
    • Актуализация данных в реальном времени
    • Доступ к информации 24/7 (хранится до 3лет)
    • Масштабируемость систем хранения и возможность резервного копирования

    Как защитить себя от СОРМ?
    Защита от СОРМ зависит от множества факторов, например род деятельности. Однако, вот несколько универсальных советов:
    • Разграничивать работу и личную жизнь (пользоваться разными устройствами)
    • Используйте надежные пароли (15+ символов)
    • Не обсуждать важные темы по звонку/смс
    • Используйте TOR, выделенные сервера, ***, ****** (лучше в связке)
    • Выбирайте мессенджеры, которые менее лояльны к структурам, (Signal, Telegram(секретный чат), Element, Jabber)
    Внедряя эти меры, вы сможете значительно усложнить доступ к вашим данным для третьих лиц.
    Данная статья создана исключительно в ознакомительных целях и ни к чему вас не призывает! :+rep:
    Спасибо что дочитали до конца, буду рад любой вашей поддержке! :+rep:

    Вы можете стать соавтором и предложить следующую тему для написания - ПИШИТЕ В ЛС ФОРУМА ИЛИ ТГ! :+rep:

    Вы столкнулись с проблемами юридического характера, либо хотите обесопасить себя или бизнес?
    :righthand: ТОГДА ВАМ СЮДА! :lefthand:

    Группа с отзывами в ТГ - :righthand: ПОДПИСЫВАЙТЕСЬ :lefthand:
     
  2. Запрещаю
    хранить в памяти, туда сложнее всего пробраться или хотя бы на листочке
     
    1. sharkconsult Topic starter
      Запрещаю, есть вариант с почтовыми голубями
    2. sharkconsult Topic starter
  3. SDN
    SDN Dec 12, 2024 Твой личный сетевик, +6 по МСК 273 Jul 26, 2022
    Причем тут сорм и первые два пункта защиты от СОРМ?
    СОРМ это комплекс, которые слушает весь исходящий трафик в интернет, то есть, даже если у вас разные устройства, телефоны, ноутбуки. Абсолютно весь трафик будет зеркалироваться на СОРМ в сетях оператора связи. А про пароли вообще не выкупил.
    Автор, ты хоть сам разбираешься в этой сфере или просто CTRL + C
     
    1. sharkconsult Topic starter
      SDN, Согласен, про пароли было лишнее. По остальному чем отличаеся по смыслу мой текст от вашего, вы написали то же самое - только короче. По факту можно было написать только самое актуальное на сегодняшний день, но я решил подойти с исторической точки зрения - поэтапно)
  4. Aisan
    Aisan Dec 15, 2024 Ничего не продаю и не создаю. Не пишите мне 15,755 Aug 26, 2020
    Навалил базы, кому-то вообще интересно читать такое?
     
    1. sharkconsult Topic starter
      Aisan, тебе например, зашел же и не поленился оставить комм :cat_smile:
Loading...
Top