中关村在线

网络安全

俄罗斯曝出存在名为SORM的网络监控系统

安全厂商UpGuard本周公布了一起数据泄露事件,称其研究人员在一台公开的rsync服务器上发现了1.7TB的数据,而数据内容则围绕俄罗斯的网络监控系统SORM。

据悉,SORM的全名为“执行调查行动的系统”(System for Operative Investigative Activities),可让俄罗斯联邦安全局(Federal Security Service,FSB)合法地拦截俄罗斯境内的通讯网络,早在1995年就存在。

事件涉及Nokia Networks与俄罗斯的电信企业Mobile TeleSystems,最后证实该数据是因Nokia员工的个人疏忽而外泄的。Nokia向外媒证实,这是因为有一名Nokia员工将这些旧的工作文件带回家,并把装有文件的移动硬盘插在电脑上,由于缺乏安全配置,无需认证便能对其进行访问。Nokia在得知此事后,已要求员工将设备离线,并把文件带回Nokia。

文件显示,Nokia为俄罗斯SORM系统的供应商之一,替当地的电信或网络供应商设计及建设SORM系统。俄罗斯政府原本只要求电信企业必须内置SORM系统,方便政府监控通话或短信内容,但近来也开始要求ISP及其它网络厂商安装SORM系统。

在外泄的1.7TB文件中,有高达700GB为视频文件,让人了解到SORM的硬件配置,例如一个SORM设备可能跟洗衣机或冰箱差不多大,还有网络设备的平面图等等。

文件显示,俄罗斯至少有16个城市都安装了SORM系统,执法机构可通过VPN或其它途径访问这些系统。

不过UpGuard表示,由于这个入口的存在,导致包括英国和美国等其它国家也有机会监控到俄罗斯境内的通讯流量,因为访问权限似乎并不安全。

展开全文

360 家庭防火墙V5S

360 家庭防火墙V5S

[经销商] 京东商城

[产品售价] 149元

人赞过该文
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多
说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具