Подводка ведущего
Спасибо, Валерия. Я тоже не буду особо затягивать. Просто представлю человека, который будет сейчас у нас выступать. Каждый раз, когда мы с ним выбираем тему доклада, это всегда что-то новое, интересное и необычное. Каждый раз, когда он присылает мне тему, я всегда даже задумываюсь: «Блин, а что он придумает в следующий раз?» Встречайте аплодисментами: Игорь Бедеров.
Доклад
Здравствуйте, коллеги. Большое спасибо, что пришли. Рад всех вас видеть на очередном юбилейном на этот раз мероприятии. Я здесь сколько уже? Раз в четвертый, наверное, участвую, да? Четвертый, да? Супер. Что же сегодня? Мы уже с вами говорили в прошлые годы про Telegram-пользователей, про Telegram-каналы, про исследование сайтов. И, действительно, мы, когда с Дмитрием задумались над темами, мы решили, а чего бы не пойти по той теме, которая является отчасти связанной с продукциями Мобильного Криминалиста. И выбрали тему, которая рассказывает нам, как методами конкурентной разведки, методами OSINT можно было бы следить за перемещением мобильника.
Опять же, методами OSINT. Я не субъект ОРД, туда ни в коем случае не посягаю в эту тонкую и зачастую ненужную мне сферу. Я рассказываю про то, как можно было бы следить за мобильниками методами использования открытых источников информации. Ну, здесь краткая справка обо мне. Можно сфотографировать, можно не сфотографировать. И так меня в интернете найдете. Во-первых, вернемся немножко с вами в прошлое. А в прошлом, где-то до середины 18-го года, все было достаточно интересно, легально, просто, элементарно, я бы даже сказал. Потому что в то время следить за мобильниками вообще не составляло ровным счетом никакого труда. Давайте вспомним с вами.
Как следили до 2018 года: SMS-центры и HLR-запросы
До 18-го года, ну, что было там, 10 лет назад, 15 лет назад, у нас существовали SMS-центры. В SMS-центрах существовала возможность получения LAC и CID, то есть данных о координатах базовой станции, практически в режиме онлайн. То есть вам нужно было сделать несколько запросов по номеру мобильника, пинг-SMS, потом HLR-запрос, и вы получали точные координаты. Чуть позже ситуация несколько поменялась. Операторы сотовой связи начали выдавать какой-то код. Вместо данных LAC и CID. Но это оказался тоже географически детерминированный код. И можно было поездить некоторое время по крупным городам, собрать коды, которые были привязаны к какой-то конкретной местности.
И дальше, по мере получения этих кодов запросами HLR, тоже привязывать их к той или иной территории. Но, в конце концов, в апреле 18-го года это окно Овертона закрылось. К счастью или к несчастью. Оно еще год просуществовало на территории Украины. Скажем, на территории Соединенных Штатов. Но постепенно оно ушло на нет. И SMS-центры начали выдавать вместо кодов LAC и CID, или даже уникальных кодов, связанных с локациями на карте, просто данные своего SMS-центра. Что нам уже, естественно, никак не помогало в нашей работе. Но на тот период это, конечно, имело вау-эффект. Потому что в то время, мы помним с вами многочисленные детективы, которые рассказывали про услуги вспышки, детализации.
Продавали это все своим клиентам. За 10-15, кто-то за 20 тысяч рублей. Это все старые годы. Мы делали это за 29 копеек. Получали такого рода информацию. При этом нам не нужны были совершенно какие-то коррупционные связи. Мы это получали совершенно легально через легальный же SMS-центр. Затем возник запрос. А как дальше продолжать получать примерно следующую информацию? Как дальше следить за мобильниками? И мы пришли к тому, что методами OSINT, о которых мы и говорим сегодня.
С доступом к телефону: родительский контроль и соцынженерия
Можно это делать при помощи нескольких подходов. И эти подходы можно разделить на две категории. Категория номер один — требующие получения доступа к самому устройству, за которым мы следим. И категория номер два — такого доступа не требующие. Разберемся с ними последовательно. Если мы имеем доступ к мобильному телефону. Ну, получили его разными путями. Физически получили. Значит, что мы можем туда поставить на этот телефон? Мы можем поставить программное обеспечение для родительского контроля. Самое простое и популярное. Касперский, гугловское стандартное приложение и тому подобное. Их очень много. Они все позволяют достаточно хорошо следить за устройством ребенка или сотрудника.
Наконец, есть услуги операторов сотовой связи, на которые можно подписаться. Если вы, например, контролируете своих сотрудников, то вполне операторы сотовой связи могут дать вам возможность отслеживать, трекировать их перемещения, трекировать перемещения родственников. И это тоже достаточно умно, эффективно и просто. Ну и, наконец, у нас есть функция трансляции геопозиции. Здесь мы пользуемся большинством тех сервисов, которые есть у нас на телефонах. Возьмем самый простой пример. Блокируемый на территории Российской Федерации мессенджер Telegram. Вы можете открыть Telegram на телефоне объекта наблюдения. Начать переписку с собой. Начать трансляцию постоянную своей геопозиции себе на свой телефон.
А потом эту переписку стереть на телефоне объекта наблюдения. При этом трансляция на ваше устройство, она останется, она сохранится. И вы и дальше сможете контролировать перемещение этого устройства. Ну, до того момента, пока он не отключит GPS или не перезагрузит мобильник, по крайней мере. Это с тем, что касается получения физического доступа. Здесь с получением, опять же, существуют всякие нюансы.
Безусловно, очень опытные люди, у которых есть Мобильный Криминалист. Возможно, другие программные продукты, которые вы используете для вскрытия. У нас этого, разумеется, нет. Я хоть и пользовался какое-то время Мобильным Криминалистом. Его люблю и обожаю. Но, в целом, зачастую в поле мы с этим работать никак не можем. И даже если куда-то нас привлекают для проведения помощи практической полиции, то приходится работать с тем, что есть. А что есть у нас? У нас есть социальная инженерия для того, чтобы вскрыть мобильник. И она говорит, что в большей части случаев человек готов поделиться паролем от своего телефона. Всегда работают методы "дай позвонить".
Всегда можно попробовать понаблюдать за вводом пароля. Есть некая повторяемость в этих паролях, в паттернах введения графического ключа. Есть всяческие присыпки, детские порошки. Был в свое время даже по телевизору показан очень прикольный случай, когда девушке дали поесть рахат-лукум и потом дали ее мобильник. Она понажимала, естественно, от рахат-лукума остались жирные пятна на телефоне в тех местах, которые она нажимала, чтобы его разблокировать. Ну и прочее. Такого рода методы описаны на Хабре в достаточном количестве. И вы их наверняка и так без меня знаете. Поэтому перейдем к следующему направлению.
Без доступа: цифровой след, логирование, утёкшие данные
А что же делать, если доступа физического к мобильнику у вас нету как такового? И здесь тоже. OSINT говорит о том, что, в принципе, слежка-то возможна. Возможно, не за самим мобильником, а за всей той совокупностью устройств информации, которая связывается с его владельцем. Но все же, что мы можем здесь сделать? Во-первых, это очевидная социальная инженерия. У нас есть мобильник. На этот мобильник мы можем позвонить. И мы можем задать вопрос под легендой какой-то курьера, доставки цветов и тому подобное. Спросить, когда вы будете дома. Какая-никакая, но возможность отследить. Условные перемещения или нахождение в определенном месте здесь существуют.
Затем у нас есть огромное количество онлайн-сервисов, которые мы также устанавливаем по мобильному телефону. Это социальные сети, это аккаунты в Google и Apple, это различные мессенджеры и так далее. Вся та социальная активность, которая позволяет нам найти вот это золотое зерно в огромном количестве информации, которую пользователь публикует ежедневно. И это зерно бывает достаточно полезно. И не все оно понятно самому пользователю. Потому что что-то, что мы как неожиданно для себя выкладываем в облако Google, оказывается привязано к картам. Наши многочисленные отзывы, комментарии. Тот негатив, который мы сливаем, например, на магазины. И собранная вкупе вся вот эта информация.
А мы очень много там для оценки, например, людей, которые нанимаются на ответственные должности, проводим их оценку. За счёт того, что мы выгружаем весь их цифровой бэкграунд, включая подписки, сообщения, публичные в чатах, в каналах, в сообществах, стены и тому подобное. И дальше анализируем на предмет, например, лояльности. Здесь мы, допустим, переходим от лояльности к контролю перемещений, связанным адресам, персонам и тому подобное. И тоже нейронкой разбираем весь контент, который пользователь оставил в глобальной паутине. И это позволяет нам составить его карту перемещений. Его тепловую карту, его связи, привязки к определенным адресам.
Мы никогда даже в полной мере не представляем, какого рода объем информации мы просто вываливаем о себе в интернете. Причем даже некоторые злоумышленники. Второй момент, который здесь также возникает, это использование различных средств логирования. Логирование — это получение цифрового отпечатка пользователя за счет того, что он посещает определенный веб-ресурс. Логирование на сегодняшний день предполагает возможность получения не только IP-адреса и данных о самом устройстве, его браузере, разрешении экрана, языковых настройках, Java, cookie, Flash-файлах и тому подобном, но также в некоторых случаях при дополнительных настройках она в интересах субъектов ОРД, которая, разумеется, позволяет видеть и привязанные к логу, к устройству и авторизованные в браузере социальные аккаунты, например.
Они позволяют видеть геолокацию, в отдельных случаях получать фотографию с фронтальной камеры, образец голоса и тому подобные данные. Но нас интересует, конечно же, здесь геолокация, и поэтому организация массовых рассылок сообщений через боты, через рекламные сети, через имейл-рассылки, содержащие логируемые объекты, оно в некоторой степени позволяет контролировать перемещение пользователя, нахождение его в определенное время в определенной местности. Но это, так сказать, односторонняя все равно игра по-прежнему. Работает эта технология на возможностях HTML5, GeoAPI, которые уже 12 лет, на самом деле, этой технологии. И она позволяет фиксировать наше местоположение по данным GPS, Wi-Fi, LBS базовых станций, сотовой связи, ну и, наконец, IP-адреса.
Требует она разрешения, конечно, в большинстве браузеров, но на мобильных телефонах часто такое разрешение стоит по умолчанию, что позволяет трекировать их возможное нахождение. Затем, еще одной интересной мыслью в рамках проведения OSINT-исследований стало то, что, учитывая огромное количество утекших паролей, утекших почт, связанных с этими паролями, появилась возможность воспользоваться системами поиска потерянного мобильника, которые предлагает нам большинство операционных систем. В основном-то у нас что? У нас iOS от Apple и Android от Google. И та, и другая система позволяют нам получить доступ к потерянному мобильнику, к его местоположению, если мы знаем два параметра.
Логин, то есть почта, которая используется для регистрации в аккаунте, а также актуальный пароль. Никакой двухфакторной аутентификации здесь не может быть просто по той причине, что ее негде подтвердить, мобильник у вас потерян. Ну и, соответственно, зная два параметра, почту и актуальный пароль, вы можете получить информацию о нахождении этого мобильника, если, конечно, такого рода опция включена в настройках вашего устройства. Поиск потерянного мобильника. В этом случае, да, вы можете видеть вполне нахождение телефона в определенной местности, контролировать его перемещение в режиме онлайн, что достаточно удобно. Я, например, так за дочерью наблюдаю, минуя все эти родительские приложения, которые ее ужасно бесят.
Радиоперехват, Wi-Fi-радары и трекеры AirTag
Следующий момент. Это то, что любой наш мобильник и любые наши умные гаджеты, они постоянно транслируют вовне огромное количество сигналов. Но представьте, мы с вами сегодня обвешаны телефонами, умными часами, умными наушниками, там, умными кольцами уже на сегодня, гарнитурами и тому подобными вещами. Все это транслируют идентификаторы Bluetooth, LoRa, MAC-адреса, ходят вокруг. И это все, разумеется, может видеть внешний наблюдатель. Иными словами, у этого внешнего наблюдателя может быть устройство, на котором стоит, скажем, WiGLE, nRF, LightBlue, BLE Radar, или другой софт, который позволяет выявлять сети и радиотрансляции подобного рода устройств вокруг себя.
И он может, действительно, в некоторой степени контролировать ваше перемещение. Ну, самый простой пример. Ведется наружное наблюдение. За объектом ходит человек. И чтобы человек от него не ушел далеко, или контролировать, чтобы нахождение его в адресе, он может включать у себя WiGLE и проверять нахождение определенного устройства с определенным MAC-адресом в помещении, в зоне действия своего мобильника. Если у нас есть сетка таких устройств, как, например, предлагали некоторое время назад в торговых центрах устанавливать Wi-Fi-радары, то, используя сетку этих устройств, собирая из них централизованную информацию, мы будем делать то же самое, что делают мобильные операторы, трекируя перемещение мобильных устройств между своими базовыми станциями.
Здесь мы будем видеть весь спектр интернета вещей, объектов интернета вещей, которые могут перемещаться между торговыми центрами, ну и, соответственно, записывать эту информацию. И это уже не номер телефона, который может смениться, это уже фактическое обнаружение устройства по его MAC-адресу, по адресу его модема.
Здесь с этим мы в целом закончили. Что еще здесь возникает в плане интересных элементов, касающихся слежки и наблюдения? Последний год у меня было несколько дел, которые связывались с использованием трекеров, чаще всего это были AirTag'и, используемые для слежки за физическими лицами, для возможного покушения, как они там заявляют, эти пострадавшие на убийство и тому подобные нехорошие вещи. Что интересно и в чем здесь проблема? Во-первых, большинство трекеров сегодня детектируются. Современные операционные системы iOS и Android, начиная с 15 версии, они находят вокруг себя большинство трекеров. Если не находят, например, Apple заточены на трекеры своего производителя, то можно поставить себе на мобильный телефон то или иное программное обеспечение, которое позволяет выявлять подобного рода трекеры.
Здесь они тоже, эти программные обеспечения приведены. Поэтому обнаружить трекер не составляет никакого труда. Но что произойдет, когда мы его обнаружим? У нас поневоле возникнет мнение о том, что за нами следят. При этом, если мы возьмем другие объекты интернета вещей Apple, скажем, наушники той же самой одноименной компании, которые точно так же, используя сеть устройств одноименного производителя, позволяют выявлять свое местонахождение, то здесь, скажем так, мнения о возможной ведущей слежке будет гораздо меньше. Обнаружение потерянного наушника никак не приводит человека к мнению о том, что за ним следят. Поэтому, возможно, имеет смысл использовать для наблюдения не только классические трекеры, но и те возможности интернета вещей, которые предоставляет нам современная IT-компания.
Ну и наконец, из того, что важно и актуально сегодня. Мы, разумеется, все понимаем с вами о том, как за нами следят многочисленные IT-корпорации. И маркетологи, и все те, кто собирают бесконтрольно сегодня наш цифровой отпечаток, собирают данные наших перемещений, наши интересы, сведения о наших покупках, наших такси, выгребают данные из наших мобильных приложений. Это все, безусловно, зло, с одной стороны. С другой стороны, они делают наш мир немножко удобнее, в своем понимании этого удобства.
Оборотной стороной этого явилось то, что рекламный идентификатор, который нам присваивается в ходе такого наблюдения, он может быть использован в том числе гражданскими лицами, для того, чтобы это наблюдение за нами же вести. То есть мы уже становимся не только заложниками некой IT-корпорации, которая, да, может захотеть передать сведения о нашем перемещении, как это делает Google неоднократно, полиции. Но появляются у нас и просто физические лица, которые используют определённую методологию получения данных о рекламном идентификаторе. И эти данные могут быть использованы для контроля перемещения.
ADINT: разведка по рекламным идентификаторам
Методология эта называется ADINT — контроль рекламных идентификаторов, разведка по рекламным источникам. Что она позволяет делать? Появившись в конце семнадцатого года в недрах Школы компьютерных искусств Пола Аллена Вашингтонского университета, она очень быстро была использована или приобретена, скажем так, в нашем научном сообществе. И я там в девятнадцатом году уже написал первую работу по ней. Что она позволяет делать?
Исследователи из Вашингтона, они поставили перед собой в семнадцатом году очень правильный вопрос. Вот я являюсь мобильным пользователем. Я зашел на некий сайт. На этом сайте мне показали баннерную рекламу. После этого я ушел на другой сайт. Но эта реклама, она начала преследовать меня через все другие сайты. Соответственно, есть, вероятно, некий идентификатор, который позволяет между всеми внешними сайтами как-то передавать информацию обо мне, о моем местоположении. И в ходе исследования они доказали то, что контролю подлежит не только местоположение и активное перемещение пользователей. Контролю принадлежит сбор информации от геолокации вообще о количестве пользователей.
Установление его пола, возраста, интересов, уровня достатка, родственников. Установление связей между пользователями. То есть все то, что мы обычно соотносили с результатами серьезной аналитики данных операторов связи. Сегодня это все делает машина. И ADINT постепенно начал приобретать какие-то более-менее существенные очертания. Появились первые программные продукты в Израиле, разумеется, которые позволяли использовать рекламный идентификатор для того, чтобы организовывать слежки. Разумеется, данные там обогащались и различными методами OSINT, и утечками данных банальными, для того, чтобы повысить КПД, повысить собираемость данных, отображаемость данных от пользователей об объекте слежки.
Фактически в чистом виде на вход в ADINT попадают даже, самый главный момент, мы привыкли к тому, что у нас злоумышленник очень часто меняет мобильники, меняет адреса электронной почты, меняет номера телефонов. Учитывая позицию IT-корпораций, они будут, не учитывая этого, связывать постоянно наш цифровой отпечаток, постоянно склеивать наш цифровой портрет, стремиться к тому, что, несмотря на замены всех наших идентификаторов, почт, телефонов, мобильных устройств, они будут все равно связывать нас и давать нам единый цифровой идентификатор рекламный. Поэтому здесь мы в некоторой степени понимаем, что IT-корпорации работают в интересах правоохранительных органов, постоянно склеивая наш портрет.
То есть даже если человек мобильник поменял, у него остался идентификатор. По этому идентификатору он найдется в системах Яндекса, Гугла, других крупных IT-корпораций, и за ним можно будет организовать слежку. Что это нам дает? Это дает нам возможность собирать цифровой портрет пользователя: кто он, что он, какой у него возраст, в каком городе он проживает, какие его интересы, семейное положение и тому подобное. Это дает нам возможность отслеживать и контролировать его перемещения, контролировать и выявлять его социальные связи и контакты. Это дает нам возможность контролировать нахождение людей в определенное время в определенной местности, а это вообще очень страшно, если мы откроем сервис Яндекс.Аудитории и пройдемся по линии боевого соприкосновения, мы увидим, как прекрасно, что Яндекс.Аудитории, что маркетинговые площадки операторов сотовой связи сливают сведения о количестве устройств, находящихся в той или иной местности, количестве их фактических пользователей, разделению по полу, по возрасту и интересам, из каких городов они приехали.
А это уже демаскировка фактического нахождения войск. Это используется прекрасно для наведения высокоточного оружия, и кейсы, которые были в начале этого года, они демонстрируют то, как ADINT использовался для наведения Израилем оружия и атак на, в частности, одну из школ для девочек. Это используется для того, чтобы на сегодняшний день уже доставлять шпионское программное обеспечение, расширяя таким образом вектор атаки на устройство. Так что вот эта вся история с маркетингом, вот эта история с бесконтрольным сбором данных, она, с одной стороны, открывает серьезные возможности, с другой стороны, и создает существенные риски. И здесь, в заключение, наверное, стоит сказать, что имеет смысл озаботиться, по крайней мере, нам, в Российской Федерации, собственной безопасностью, собственной зашифровкой, потому что, если сравнить возможности по получению и сбору данных тех, что предоставляют наши отечественные сервисы, с теми, которые предоставляет, например, абстрактный Google, это несоизмеримо.
Несоизмерима точка входа. Пользоваться сервисами операторов связи маркетинговыми, пользоваться Яндекс.Аудиторией можно вообще безвозмездно, пройдя простейшую регистрацию, а то и вообще не регистрируясь в этих сервисах. Попробуйте сделать то же самое в Google, где вы должны участвовать в аукционах по продаже рекламы, где вы должны получать специальный доступ к данным SDK мобильных приложений, где вы должны внести внушительный депонент на получение этих данных и работу с ними. Поэтому имеет смысл озаботиться и тому же самому Яндексу, и нашим операторам связи, добрым и замечательным, сказать о том, что, может быть, не так уж стоит вываливать подобные данные в открытый практически доступ.
Мы с коллегами уже, наверное, несколько лет поддерживаем и создаем бесплатный браузер на базе портативной Opera, который позволяет проводить различные вообще виды исследований. И в Telegram, и исследования сайтов, и исследования криптовалют, там 1000+ разных источников для OSINT. Браузер на базе Opera Portable, то есть он все данные хранит внутри себя. Внутри себя он имеет нейронки, внутри себя он имеет социальные аккаунты и мессенджеры. Все это работает, если вы хотите, просто с флешки, и на флешке же хранит информацию о всех логах и соединениях. Возможно, это будет достаточно секьюрно, приватно и полезно в вашей работе. Поэтому за все отзывы я буду благодарен.
Да, все сфотографировали, ага. Засим благодарю наших уважаемых организаторов. Вас с юбилеем, успехов и процветания. Если кому-то я интересен, моя визитка на экране. Спасибо.
Вопросы из зала
Игорь, большое спасибо. Ваши вопросы, коллеги, через поднятую руку. Ага, вижу, бегу, бегу, бегу. Вы так далеко забрались.
— Игорь Сергеевич, очень рад Вас видеть. Как всегда, прекрасный доклад. Спасибо большое. Об ADINT Вы уже говорите не один год. Порой... А воз и ныне там. Вопросы именно касательно этого. Мобильное устройство раньше использовалось в мероприятиях по технической защите информации. Больше проходило мобильное устройство. Сейчас мобильное устройство является полноценным средством технической иностранной разведки и попадает под мероприятия противодействия технической иностранной разведке. На Ваш взгляд, необходимо ли мобильному устройству придать особый юридический статус, чтобы нам уже более эффективнее проводить мероприятия по противодействию технической иностранной разведке?
То есть Вы предлагаете вернуться в нулевые, где мы получали разрешение на приобретение мобильного телефона в Госсвязьнадзоре?
— Аналогичная какая-нибудь ситуация. Ну, Вы же сами понимаете. Вы сейчас показали по мероприятиям технической разведки, которая работает против нас, оказывает различное экономическое влияние, возможно, собирает информацию в комплексе. Говорить о Palantir и других — это уже все знают прекрасно. О досылании нагрузки через рекламную и таргетированную рекламу, то есть вирусную нагрузку, у компаний, как Rayzone, Sherlock, Paragon, тоже уже сейчас все это известно.
То есть это является уже серьезнейшей угрозой в нынешнее время. Особенно в условиях проведения специальной военной операции. Хотя были мобильники запрещены, но они активно там пользуются на той территории. Palantir создал мероприятие «Maven», продукт, который по отслеживанию. То есть в публичной уже информации перевешивает. То есть точка вот этой перколяции, она уже пройдена. Необходимо ли создать вот этот особый статус для мобильного устройства?
Ну, соглашусь, здесь об этом как раз и, наверное, говорят все действия регуляторов. Более того, регуляторов по всему миру. Если как-то ответить как политолог на ваш вопрос, я бы сказал, что мы находимся в эпоху... Есть эпоха Возрождения, а у нас эпоха Возвращения. Эпоха Возвращения к старому индустриальному укладу жизни, когда государства, государственные образования, они владели монополией на средства информации и информатизации.
Поэтому здесь наиболее правильно, конечно, создавать свои альтернативные программные и аппаратные продукты, которые будут недоступны для слежки извне.
— Коллеги, еще вопросы. Так, там я рук... А, вижу, прямо в первом ряду.
— Здравствуйте, спасибо за доклад. А скажите, пожалуйста, а простым-то смертным что делать? Да, вот, чтобы избежать ADINT, не пользоваться Максом, ВК и Гуглом? Нет, прежде всего, установить себе Макс. Обязательно. Естественно. Первым делом. Причем на основной мобильник. После этого рекомендуется, ну, по крайней мере, я проводил эксперимент сам. Я постарался максимально зачистить сервисы и автоматизации от Гугла. Но у меня Android, я Apple не пользовался от слова никогда, поэтому у меня Android, и я максимально зачистил все сервисы, все средства автоматизации, которые были на штатном мобильнике. Ну, у меня был период, когда был совсем-совсем недорогой, тормознутый старый мобильник у меня, и я на нем все вычистил.
Он начал летать. Это раз. На нем резко сократился объем трафика, который проходил. При этом большую часть приложений, карты и все прочее я установил на нем просто в режиме загруженного ПО и загруженных объектов. Все стало работать, не требовало постоянного подключения к сети, особенно в период блокировок это было актуально. Все быстро было, и телефон ускорился. Подумайте об этом. Наверное, это стоит сделать. Если вы все же привязаны к сервисам, проприетарным, крупных IT-корпораций, имеет смысл потихоньку задуматься о замене этих рекламных идентификаторов, ограничить возможность слежки. Как бы наивно это ни прозвучало, там в настройках есть возможность ограничения сбора постоянной информации о вас.
Но это очень наивно. И вы им верите, этим настройкам? Нет, конечно, не верю. Точно так же, как я не верю и Яндексу в ответ на его слова о том, что мы это не собираем, не анализируем, и у нас этого нет. Когда это нужно Яндексу, там все есть.
— Коллеги, время еще на один вопрос. Игорь, подскажите, вы у нас представитель некоммерческой службы безопасности, там у вас в начале что-то было, да? Координационный совет негосударственных структур безопасности. Это старейшая некоммерческая организация, совещательный орган НКО в области сфер безопасности. Вас не смущает то, что вы на себя берете функции субъекта ОРД? Это первое. То есть вам не свойственные. Второе. Если вы занимаетесь, вот, как коллеги в предыдущий день, они открыто сказали: мы, коммерческая структура, занимаемся, сбором информации о тех или иных лицах, которую потом в дальнейшем предоставляем сотрудникам МВД. То есть их статус очень спорный, сильно скажем.
А вот ваш статус здесь тоже вызывает много вопросов. Вот задумывались ли вы над этим? Сбор персональных данных, там, драконовские законы для легальных тех организаций, которые их собирают. А вы их собираете еще и нелегально.
— Ну, здесь очень спорный вопрос о том, что я собираю нелегально, потому что это лежит в открытом доступе. Конечно, автоматизированная обработка даже условно-персональных данных здесь под вопросом. Но, с другой стороны, отвечая на поставленный вопрос, собственно, если его перефразировать, какого черта я здесь делаю, звучит так: а я занимаюсь, во-первых, научной деятельностью очень много. У меня есть научные работы, которые писались в академиях Следственного комитета, в академии управления МВД Российской Федерации, в том числе и по темам, связанным с ADINT'ом. Поэтому я здесь веду практику и веду НИРы и НИОКРы в этой сфере. Сотрудничаю с учебными заведениями уже профильными, техническими, двойного подчинения и конторского, и Минцифры, в которых тоже мы создаем научные работы и обучаем студентов, обучаем тех же самых сотрудников правоохранительных органов.
Поэтому я априори должен быть в курсе того, что я им рассказываю. Второй момент. Когда от них приходят мотивированные запросы, разумеется, я также могу отработать ту практику, которая была сформирована в области научной деятельности, и оказать им такого рода услуги. Делаю ли я это что-то по частным заказам? Делаю. Но то, что я делаю, оно будет обязательно связано с соблюдением требований, прежде всего, закона о персональных данных. Мы его не нарушаем здесь. Все же я в этом практически не сомневаюсь. Второй момент. Это будет основано на том, что у нашего клиента будет материал проверки, и в рамках этого материала проверки к нам будет обращение со стороны правоохранительного органа.
— Спасибо. Коллеги, вижу руки, но у нас, к сожалению, из-за небольшого сдвига по таймингу, времени на вопросы сейчас нет. Поэтому, Игорь, большое спасибо. Давайте проводим его аплодисментами. Но Игорь сегодня с нами в зале. Есть возможность подойти и в частном порядке как раз-таки поговорить.