• XSS.stack #1 – первый литературный журнал от юзеров форума

Установлен порядок предоставления операторами связи в РКН данных для идентификации пользовательского оборудования

Desconocido

Mundus vult decipi, ergo decipiatur
Пользователь
Регистрация
23.01.2020
Сообщения
309
Реакции
138
d9eb3d580218539740264ff91801f4c2.png

31 марта 2025 года в Минюсте зарегистрирован приказ РКН об установке порядка, сроков, состава и формата предоставления оператором связи в Роскомнадзор информации, позволяющей идентифицировать средства связи и пользовательское оборудование (оконечное оборудование) в сети «Интернет» на территории РФ, субъекта РФ или части территории субъекта РФ, в электронной форме. Документ пока не вступил в силу.
1574de1750480ceeb1cab8f2767e2715.png
c43f8cd54b64729ceed6b8723278cd8d.png

Операторы связи обязаны передавать в Роскомнадзор данные, позволяющие идентифицировать средства связи и пользовательское оборудование в интернете, включая IP-адреса, географию и маршруты трафика.
Сроки:
  • старые операторы (лицензия получена до вступления приказа): 6 месяцев на подачу информации.
  • новые операторы: 15 рабочих дней с начала оказания услуг.
Что именно нужно передавать операторам связи:
1. IP-адреса, выданные пользователям.
2. Геолокация (регион, район, округ и т.д.) использования IP.
3. Идентификаторы оборудования, через которое проходит трафик.
4. Если используется одновременно IPv4 и IPv6: Указываются оба адреса. Отдельный формат для передачи, включая метку времени и TTL.
Ранее в компании МТС сообщили СМИ о рисках для тайны связи в идее РКН о сборе IP-адресов пользовательского оборудования. Регулятор же считает, что предлагаемые меры, наоборот, обезопасят российских пользователей.
cc0c769022942b5a87d1c6fe5da27653.png

Необходимость предоставлять Роскомнадзору дополнительные данные, позволяющие идентифицировать оборудование, через которое пользователи входят в интернет, нарушит тайну связи и потребует больших затрат на модернизацию сети, говорится в отзыве МТС на проект приказа Роскомнадзора о порядке, сроках, составе и формате предоставления операторами подобных данных.
Согласно инициативе регулятора, операторы связи обязаны предоставлять Роскомнадзору информацию, позволяющую идентифицировать средства связи и пользовательское оборудование ‎в интернете, выделенные для их использования сетевые адреса, ‎а также сведения об изменении этой информации. В частности, операторы должны будут передавать:
  • данные об IP‑адресах, которые пользователи используют для подключения к интернету;
  • информация о регионе, муниципальном районе или внутригородской территории, где используются эти IP‑адреса;
  • уникальные номера технических средств противодействия угрозам (ТСПУ; специальное оборудование, которое РКН устанавливает на все сети связи в стране), через которые пропускается трафик от данных IP‑адресов;
  • если оператор одновременно выделяет пользователю IP‑адреса по протоколам IPv4 и IPv6, то также информацию об идентификаторе пользовательского оборудования. Протокол IPv4 был создан в 1997 году, использует 32-битные адреса. К 2000-м свободных адресов там почти не осталось, и ему на смену пришел протокол IPv6, использующий 128-битные адреса, что позволяет создать ундециллионы IP‑адресов.
Причём об изменениях в указанной информации оператор связи должен будет сообщать РКН в течение 1 дня через электронную почту или личный кабинет на сайте ведомства.
В пояснении РКН говорится, что новое регулирование коснётся 1981 оператора связи в РФ, из которых 493 подключены к ТСПУ. Затраты на выполнение требований РКН оценивает в сумму в 389 млн рублей в год или 2,3 млрд рублей за шесть лет. Эти изменения нужны, чтобы эффективно выявлять интернет-трафик к запрещённым сайтам и ограничивать его с помощью ТСПУ, а также защитить граждан от возможного нарушения их прав (мошенничества, нарушения требований по обработке персональных данных). Ранее в РКН также поясняли, что нововведения нужны для противодействия компьютерным атакам, в том числе DDoS-атакам.
В своем отзыве на приказ РКН в МТС указали, что те сведения, которые оператор получает об абоненте не из договора, в том числе адрес установки оборудования, абонентские номера, идентификатор пользовательского оборудования и другие данные, позволяющие идентифицировать абонента, сведения о соединениях, трафике и платежах, представляют собой тайну связи. Предоставлять третьим лицам такие сведения оператор может только с согласия абонента, если иное не предусмотрено законом.
В МТС предложили установить разные требования о необходимых данных для мобильных и фиксированных операторов. В компании пояснили, что в 95% случаев подключения клиентов‑физлиц к мобильным сетям через маршрутизатор широкополосного удалённого доступа (BRAS) нет возможности точно определить, что именно они используют для выхода в интернет: компьютер, ноутбук или смартфон.
В МТС указали, что сейчас у компании нет технической возможности предоставлять сведения о регионе, районе, городском округе, в которых используются конкретные IP-адреса, как того требует проект приказа. Для реализации требования МТС потребуется около полугода, потому что придётся существенно менять сетевой дизайн (строить новые узлы связи, перестраивать сеть передачи данных и т.д.) и создавать дополнительные системы. «Архитектура некоторых сегментов сети глубоко интегрирована, и на уровне публичных IP-адресов дополнительное их разделение и локализация приведёт к снижению надёжности, и без значительных затрат на модернизацию сети невозможна. Оценить финансовые затраты на указанные мероприятия в настоящее время не представляется возможным, в т.ч. в связи с отсутствием на рынке большей части необходимого для этого оборудования связи», — пояснили в МТС.
В ответе на отзыв МТС в Роскомнадзоре настаивают, что проект не требует от операторов предоставлять сведения, составляющие тайну связи. Идентификация отдельных пользователей и их пользовательского оборудования не требуется, нужны сведения о локализации выделяемого пользователям адресного пространства по регионам России, а также сведения о выделяемых связках IPv4 и IPv6 адресов, пояснили в РКН. В ответе на другой отзыв ведомство указало, что в связи с тем, что операторы перешли на технологию двойной адресации Dual-Stack, когда одновременно используются протоколы IPv4 и IPv6, ТСПУ не может однозначно идентифицировать принадлежность трафика конкретному пользователю, что приводит к снижению эффективности ограничения трафика к противоправным ресурсам.
В нескольких ответах на отзывы на свой приказ в РКН отметили, что часть пунктов приказа будет скорректирована. «Часть предложений, в том числе от компании МТС будут учтены. Документу предстоит пройти этап подготовки заключения ОРВ (оценки регулирующего воздействия), регистрации в Минюсте. После этого он будет опубликован на портале pravo.gov.ru», — заявили в РКН. Отдельно обновлённой версии приказа для ознакомления операторами связи в РКН не готовят.
«Ростелеком» не видит больших проблем в предоставлении информации, которую запрашивает Роскомнадзор, и исполнит положения проекта в полном объёме, сообщили СМИ в компании.
В декабре 2024 года Роскомнадзор представил на обсуждение проект порядка сбора информации от операторов связи, позволяющий идентифицировать средства связи и пользовательское оборудование по IP‑адресу.
В целях эффективного выявления интернет‑трафика, обеспечивающего доступ к противоправным интернет‑ресурсам, для последующего ограничения доступа к ним техническими средствами противодействия угрозам (ТСПУ) проводится анализ интернет‑трафика. Принадлежность интернет‑трафика пользовательскому оборудованию (оконечному оборудованию) конкретного пользователя определяется по сетевому адресу. Проект приказа устанавливает обязанность операторов связи представлять в Роскомнадзор информацию, позволяющую идентифицировать средства связи и пользовательское оборудование (оконечное оборудование) в сети «Интернет», и выделенных для их использования сетевых адресах, а также сведения об изменении указанной информации.
В проекте приказа РКН отмечено, что предоставление сведений о сетевых адресах позволит повысить эффективность ограничения доступа к запрещённой и противоправной информации и (или) информационным ресурсам. Предоставление информации позволит минимизировать нарушения, обусловленные неисполнением обязанностей пропуска трафика мимо ТСПУ, ввиду детализации информации, требующейся для эффективной фильтрации трафика.
3d410062fcb0819a8ed8a5597e5210b2.png

В СМИ пояснили (предположили), что РКН сможет получить информацию о пользователях, которые заходят на заблокированные в России интернет‑сайты. Операторы связи, согласно проекту приказа РКН, будут обязаны предоставить информацию, идентифицирующую средства связи и пользовательское оборудование, в течение 15 рабочих дней с даты начала оказания услуг по предоставлению доступа к интернету или с момента присоединения к их сети другого оператора связи, уже предоставляющего услуги по предоставлению доступа к интернету.
По информации профильных экспертов, «приказ» обязывает операторов сдавать логи пользователей в РКН и описывает какой формат.
Формат такой:
— ID — идентификатор записи
— TTL — время использования в минутах
— Далее следует адрес или IPv4, или IPv6 пользователя
— Operation — «0» начало использования, «1» конец, «2» продолжение
— Timestamp — время создания записи.
По сути, это и есть логи. Там еще должна быть привязка к конкретному номеру ящика ТСПУ, который будет один для групп записей. Сам РКН объясняет, зачем им это нужно, в пояснительной записке.
Ранее Роскомнадзор подготовил приказ, который позволит регулятору на основании требований генпрокурора или его заместителей замедлять работу любых сервисов для пользователей в РФ в рамках управления сетями связи с помощью ТСПУ или же с помощью «передачи обязательных к выполнению указаний» операторам связи, владельцам технологических сетей связи или точек обмена трафиком.

источник
 
В РФ давно на конституцию насрали и книжкой жопу вытерли.
 
Так , и чем нас всем это грозит и как от этого защититься при необходимости? Вообще для чего это?
Пользоваться вай фаем соседа xD


А так использовать для выхода в сеть модем с сим картой на дропа, как вариант, вполне нормально, смотря что делаешь разумеется. В 99% можно найти почти каждого, вопрос во времни и в затратах, и главное не лезть в политику. Всё упирается в то, кому и сколько убытка принёс ты, если до 20-50к$ в месяц , + по Европе, и у тебя базовая защита, тебе ничего не сделают, а если вот минимальная защита, и тебя найдёт владелец у кого ты украл монету, то это другое, хотя они обычно не ищут, если только это не 50кк$.

Вон если бы Локбит пошёл бы мешать политике жёстко, его бы уже выебали в жопу в этот же месяц или ближайше время)))
В структурах есть пойманые гении, особенно в ФБР, они все обычно там работают на них, по ошибке 🤣, а не от того - что захотели туда устроится.

Думаю и уверен, при желание любого найдут. Вопрос во времени, ресурасах и тд.

А так ничем не грозит, только если ты не кидаешь своих сограждан и тп темы, но всё равно безопасность должна быть на базовом уровне, как минимум, тем на форуме про это достаточно в целом.
 
Пользоваться вай фаем соседа xD


А так использовать для выхода в сеть модем с сим картой на дропа, как вариант, вполне нормально, смотря что делаешь разумеется. В 99% можно найти почти каждого, вопрос во времни и в затратах, и главное не лезть в политику. Всё упирается в то, кому и сколько убытка принёс ты, если до 20-50к$ в месяц , + по Европе, и у тебя базовая защита, тебе ничего не сделают, а если вот минимальная защита, и тебя найдёт владелец у кого ты украл монету, то это другое, хотя они обычно не ищут, если только это не 50кк$.

Вон если бы Локбит пошёл бы мешать политике жёстко, его бы уже выебали в жопу в этот же месяц или ближайше время)))
В структурах есть пойманые гении, особенно в ФБР, они все обычно там работают на них, по ошибке 🤣, а не от того - что захотели туда устроится.

Думаю и уверен, при желание любого найдут. Вопрос во времени, ресурасах и тд.

А так ничем не грозит, только если ты не кидаешь своих сограждан и тп темы, но всё равно безопасность должна быть на базовом уровне, как минимум, тем на форуме про это достаточно в целом.
Понятно. Шапочку из фольги можно пока не одевать😅
 
Ну теперь можно ожидать что инфа об подозрительных длительных коннектах по 1 IP (ВПН) будут сразу же передаваться кому надо со всеми вытекающими последствиями (типа "нормальные люди так в интернете не сидят"). Причем, что хреново - это все будет автоматизировано. А работа через левую симку -это не выход, так как есть триангуляция по азимуту с БС, например при использовании LTE - до 50м.
 
(типа "нормальные люди так в интернете не сидят")
ща каждый школьник знает, что такое впн. ютубы всякие и хз, что там еще не работает без впн. не аргумент
это просто очередной, "легальный" контроль
 
ща каждый школьник знает, что такое впн. ютубы всякие и хз, что там еще не работает без впн. не аргумент
это просто очередной, "легальный" контроль
Одно дело, что знает. Другое дело что использует. "Это не нормальный школьник. Такие нам не нужны." - скажут школьнику, когда придут к нему домой для проверки.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх