维基解密盯上了俄罗斯,国家机构的供应商Peter-Service供应的大规模监控系统平台公诸于众

维基解密日前宣布了一批名为 “Spy File Russia” 的文件,具体介绍了俄罗斯 Peter-Service 公司帮忙国度机构安排的监控举措措施。该举措措施可被俄罗斯机构用于监控国民的网络运动和挪动装备。
维基解密的意大利媒体互助同伴“ La Repubblica”表现:
这些泄漏的文件涵盖 2007 年至 2015 年 6 月之间该举措措施的监控概况。
国度监控机构承包商 Peter-Service
这是维基解密第一次宣布与俄罗斯国度无关的秘密文档,共包括 34 个“基础文件”,具体说明了位于圣彼得堡的 Peter-Service 公司帮忙俄罗斯当局所停止的一系列监控运动。Peter-Service 公司是俄罗斯国度监控机构的承包商,成立于1992年,主营计费解决方案,并重要为俄罗斯的挪动电信运营商供应软件。
PETER-SERVICE 开辟和安排的技巧远远超出了传统的计费解决方案,曾经涉足了监控范畴。固然运营商在俄罗斯必需遵照严厉的羁系司法,但也没到强迫性的田地。而 PETER-SERVICE 却非常积极地与国度谍报机构树立同伴干系和贸易互助。
事实上,PETER-SERVICE 作为国度监控互助同伴,位置是举世无双的。应用其供应给挪动运营商的产物,PETER-SERVICE 可以或许获得到大批俄罗斯用户的信息,包括德律风、新闻记载、装备标识符(IMEI,MAC地点)、网络标识符(IP地点)、信元塔信息等。俄罗斯当局对这些信息很感兴趣,是以他们成为了这个监控举措措施的重要拜访者。
值得注意的是,这些文件都没有提到俄罗斯谍报机构 FSB,只是说是俄罗斯“国度机构”。
从 DRS 、TMD 系统平台到 DDPI * GRID 新产物
依据俄罗斯司法,电信运营商必需保护一个可以或许存储三年数据的数据保存系统平台(DRS)。
意大利媒体 La Repubblica 的记者 Stefania Maurizi 表现:
“eter-Service DRS 系统平台容许俄罗斯国度机构在数据库中查问一切存储的数据,比方某些德律风公司客户打出的德律风、所应用的付出系统平台、为特定挪动装备供应的信元等。维基解密颁布的手册内容包括机构在这一宏大数据库中搜刮的界面图象,是以拜访可以或许简略直观。
依据Wikileaks的说法,Peter-Service 的 DRS 解决方案可以或许在一个集群中天天处置 500,000,000 个衔接,系统平台机能较高。搜刮用户一天内相干记载的均匀光阴为10秒。“司法划定运营商必需设置数据保存系统平台,用于在当地存储一切通讯记载(元数据),且至多保存三年。国度谍报局可应用内置于 DRS 中的 Protocol 538 适配器拜访存储的信息。”
Peter-Service 还开辟了一个名为流量数据堆栈(Traffic Data Mart,TMD)的系统平台,用于记载和监控一切在运营商系统平台注册的挪动装备的 IP 流量。是以,俄罗斯机构可以或许跟踪目标的在线运动,包括拜访的网站、服装论坛t.vhao.net、交际媒体等。
TDM 保护了一个分类域名列表, “笼罩一切国度机构感兴趣的范畴:被参加黑名单的网站、犯法网站、博客、网络邮件、兵器、僵尸网络、麻醉品、投注、侵犯、种族主义、恐怖主义等。”
依据网络的信息,系统平台容许在指定的光阴范围内定阅的户装备(经由进程 IMEI / TAC、品牌、型号辨认)创立申报:依照数目排名的顶级种别、顶级站点、按光阴分列的顶级站点、协定应用环境(阅读、邮件、德律风、比特流)和流量/光阴分派等。
维基解密指出,Peter-Service 2013 年在公司网站上宣布的 PPT 注解,公司其时专一于开辟名为 DDPI * GRID 的新产物。DDPI * GRID 是深度数据包检测的硬件装备,采纳“黑盒子”的情势,可以或许处置每单位 10Gb / s 的流量。且国度供应商正在将基础举措措施中的互联网流量聚合起来,并将全部流转发/复制到 DPI * GRID 单位中。
DPI * GRID 可以或许反省并阐发流量(不外该 PPT 没有描写具体进程);所获得的元数据和提取的信息被网络在数据库中用于进一步的查问拜访。那些经由进程 10Gb / s 衔接将聚合IP 流量发送到 MDH 停止处置的地区供应商,可以或许应用类似但又较小的 MDH / DRS 解决方案。
Peter-Service 表现:
斯诺登曾说:“控制了信息的人就可以把握天下” 。这注解奥巴马在美国的权利是也依赖于 NSA 的大规模监控。俄罗斯也必需增强才能,更好地应用数据和本身的力气。
新产物从美国 NSA 的棱镜筹划吸取履历,有助于法律部分、谍报部分和其余相干部分结为同盟,在俄罗斯树立响应的数据采集营业。