Найти тему
Red Forge [Kinda Media]

ФСБ потребовала у "Яндекса" ключи шифрования

Как заявляет издание РБК , ФСБ уже несколько месяцев назад направила в компанию "Яндекс" письмо с требованием предоставить ключи шифрования данных пользователей внутренних сервисов площадки. В первую очередь, это касается "Яндекс.Почты" и "Яндекс.Диска". 

По заявлению источников издания, за все это время "Яндекс" так и не выполнил требование ФСБ, так как в компании считают, что федеральная служба безопасности слишком широко трактует границы "закона Яровой" и требует предоставить сессионные ключи, которые, по сути,дают доступ ко всем данным о трафике и личности пользователя, а это значит, что стоит один раз сервису передать сессионный ключ шифрования властям, как те сразу же смогут получить доступ к его логопасу, который пользователь отправляет "Яндексу" в процессе авторизации в сервисах. 

Что примечательно, требования ФСБ перечат самой идеи сессионного ключа. Он не сохраняется, тем самым наделяя пользователей безопасностью в сфере передачи данных, так как в случае перехвата данных злоумышленником - он физически не сможет их расшифровать. Хранение и передача сессионных ключей влечет за собой риск того, что все данные пользователей будут не только в ведомстве спецслужб, но и могут утечь в сеть в момент их передачи.  

По сути, прямо в данный момент ФСБ должна составлять протокол об административном правонарушении, а потом направлять его в суд. Если "Яндекс" проиграет этот суд и компанию признают виновной по статье 13.31 КоАП, ФСБ может выписать ей штраф в размере до 1 млн руб.