Говорите, говорите, вас подслушивают

Работа в службе безопасности
canek
Много знающий
Много знающий
Сообщения: 44
Зарегистрирован: 10 май 2021, 09:54
Откуда: Люберцы
Благодарил (а): 301 раз
Поблагодарили: 85 раз

Говорите, говорите, вас подслушивают

Непрочитанное сообщение canek » 12 май 2021, 09:47

К сожалению, «жучки» – это реальность, 8 из 10 человек, позвонивших по рекламе детекторов-обнаружителей подслушивающих устройств, наоборот, сами интересуются, где можно приобрести «жучок».

В прошлом году в России было возбуждено 126 дел по статье 138 Уголовного кодекса «Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений», из которых 103 раскрыто. Как отмечают эксперты, большая часть таких дел связана с незаконным изготовлением и продажей «специальных технических средств», в частности «жучков» (ч. 3 ст. 138 УК). Что касается собственно дел о посягательстве на неприкосновенность информации, то их единицы. В основном это попытки незаконного прослушивания (кто обладает законным правом – см. во врезке) политиков, чиновников, судей, прокуроров.

В то же время за последние годы в стране не было ни одного громкого скандала, связанного с прослушиванием офисов компаний или телефонных переговоров их сотрудников. Что никак не влияет на спрос на системы защиты от «прослушки». Крупные коммерческие структуры предпочитают разбираться с такими проблемами втихомолку силами собственной службы безопасности. Те же, кто не относит себя к капитанам бизнеса, о проблеме конфиденциальности часто просто не задумываются. И, как считают специалисты, напрасно.

Как попасть «под колпак»

Сказать, что существует связь между размером или сферой деятельности компании и ее шансами оказаться объектом прослушивания, нельзя. Хотя, чем у компании больше денег, тем выше к ней интерес». Группа повышенного риска все же есть: если компания расширяет рынок, ведет конкурентные войны, если ее название на слуху, можно с высокой долей вероятности говорить, что попытки шпионских атак на нее были, есть или будут.

Косвенное доказательство того, что «прослушка» конкурентами и прочими заинтересованными лицами в отношении, по крайней мере, крупного бизнеса ведется весьма активно, – это затраты самих компаний на обеспечение безопасности. За оборудованием для контроля технических каналов утечки информации ежегодно в специализированные фирмы обращаются несколько сотен петербургских компаний, постоянно отслеживающих новинки в этой сфере. Стоимость комплекта спецтехники, необходимой для оснащения собственной службы безопасности (сканеры, локаторы, детекторы и пр.), начинается с $10-15 тыс. и может доходить до сотен тысяч долларов. Более экономичный, чем собственная служба безопасности, вариант защиты – периодические проверки сторонними специалистами – обходится тоже достаточно дорого – $10-50 за м2.

Чтобы оправдать эти расходы, служба безопасности должна выявлять за год несколько серьезных враждебных акций. В приватном порядке службисты утверждают, что проблем с обоснованием затрат не возникает: обнаружение и подавление «жучков» для них в целом рутинная работа.

Любопытствующих не останавливает даже то, что «прослушка» – один из самых простых и часто используемых способов бизнес-шпионажа, но по соотношению затрат и результата один из самых малоэффективных к тому же незаконный. Хорошее оборудование, как правило, делается на заказ и стоит недешево. При этом всегда остается риск не получить никакой ценной информации, а то и получить дезинформацию. Собственно, атака по техническим каналам – это лишь один из множества элементов профессиональной атаки.

Наиболее эффективно прослушивающую аппаратуру злоумышленники могут использовать для вербовки «агента» путем сбора на него компромата. Поставить «жучок» дома у топ-менеджера компании-жертвы или на квартире его любовницы намного проще, чем в офисе, и результативнее. Примечательно, что в свое время после трансляции в телеэфире видеокассеты с «человеком, похожим на генерального прокурора», вырос спрос на приборы «Алмаз». До этого предназначенная для обнаружения скрытых видеокамер аппаратура стоимостью в несколько тысяч долларов особой популярностью не пользовалась.

«Жучки» для ревнивых жен

Тому, что «прослушка» идет в народ, способствует и тот факт, что купить «жучок» сегодня ненамного сложнее, чем билет в кино. Набрав в поисковике слово «жучки», можно найти предложения на любой вкус и по вполне умеренным ценам – от $200. Правда, продукция такого рода представляет собой банальный ширпотреб, подчас собранный на коленке неизвестными радиолюбителями. Удовлетворяя спрос ревнивых жен и прочих начинающих разведчиков, она обладает целым рядом недостатков: малое время работы, небольшая дальность (до 100 метров) и низкое качество передачи сигнала.

Разумеется, чтобы поставить «жучок», необходимо иметь свободный доступ в помещение, в противном случае цена вопроса возрастает. Например, микрофон с передатчиком, вмонтированные в подарочную пепельницу или часы, которые не стыдно подарить, стоят уже от $1000.

Правда, как отмечают специалисты, сегодня подобная незамысловатая техника как инструмент бизнес-разведки вообще теряет смысл. Любой офис и без того напичкан уже включенными в сеть микрофонами (мини-АТС, системы громкой связи, мобильники, особенно с гарнитурой, и т. п.), что открывает самые широкие возможности как для дилетанта, так и для профи. Реализовать их, имея доступ в офис, аппаратуру за несколько тысяч долларов и минимальные технические навыки, говорят, не так уж и сложно.

Они подслушают законно

По закону об оперативно-розыскной деятельности, право на вмешательство в частную жизнь граждан имеют семь госструктур, которым для установки «жучков» и проведения других подобных мероприятий необходимо решение суда.

Министерство внутренних дел
Федеральная служба безопасности
Федеральная служба охраны
Федеральная таможенная служба
Служба внешней разведки
Федеральная служба исполнения наказаний
Федеральная служба по контролю за оборотом наркотиков

«Прослушка»: мифы и реальность

Миф № 1: в трубке щелчки – значит, телефон слушают

Считается, что определить подключение «третьего лишнего» к телефонной линии можно по характерным щелчкам, звяканью телефона, после того как вешаешь трубку и т.п.

Реальность. Подобные симптомы могут свидетельствовать разве что об очень топорной работе, вроде подключения параллельного телефона. Для обнаружения закладки необходимо специальное оборудование, причем нет гарантии, что переговоры не слушаются, например, через АТС, и это уже никак не выявить. Кстати, если телефон имеет функцию громкой связи, то при помощи специальной аппаратуры можно прослушивать все разговоры в помещении через его микрофон.

Миф № 2: мобильный телефон – находка для шпиона

Бытует мнение, что переговоры по мобильнику прослушать не просто, а очень просто. Чем и занимаются все кому ни лень.

Реальность. Слушать разговоры в GSM-сетях – дорогое удовольствие: цена необходимого оборудования составляет $100-120 тыс. Наиболее защищенной считается связь стандарта CDMA (в Петербурге ее продвигает сеть SkyLink), оборудования для перехвата которой пока вообще нет. Зато весьма уязвимыми являются радиотелефоны, настроиться на передающую волну которых можно сидя в машине за углом. Если ходьба по офису с трубкой вошла в привычку, лучше отдать предпочтение цифровым моделям стандарта DECT.

Миф № 3: телевизор говорит моим голосом

Считается, что работающий «жучок» создает помехи на телевизионных каналах или определенной радиочастоте. Тогда по телевизору или в радиоэфире можно услышать собственный голос.

Реальность. Такое действительно возможно, если речь идет о радио-«жучке». Один из опрошенных «ПП» специалистов рассказал, что в его практике был случай, когда клиент случайно обнаружил «жучок» услышав свой голос в телевизоре по одному из дециметровых каналов. Правда, обольщаться не стоит – это опять-таки признаки непрофессиональной работы и того, что «жучок» – скорее всего, самоделка низкого качества.

Миф № 4: на всякий «жучок» найдется «антижучок»

Многие полагают, что обезопасить себя от прослушки можно с помощью так называемого «генератора белого шума», который якобы гасит все попытки снятия информации. Стоимость прибора в интернете – от 10 тыс. руб.

Реальность. То, что выдают за «антижучки», — как правило, генераторы радиопомех, которые по своим техническим характеристикам способны блокировать радиосигнал (и то не любой) только в непосредственной близости от приемника. Для блокирования каналов утечки в помещении требуется целый комплекс оборудования, которое все равно не дает 100% гарантии и предполагает целый ряд других мер.

Миф № 5: кто защищает от «прослушки», тот и «слушает»

Логика подобных рассуждений проста – больше всего о защите знает тот, кто умеет нападать. И с другой стороны, тот, кто занимается защитой, хорошо осведомлен, как ее обходить.

Реальность. С 2000 года рынок прослушивающих устройств и рынок средств защиты от них сильно разошлись в связи с уходом первого «в тень». Компаниям, которые официально занимаются продажей и установкой систем безопасности, вести двойную игру рискованно. Во-первых, их бизнес лицензируется. Во-вторых, он предполагает работу с оглядкой на «компетентные органы» (чтобы ненароком не помешать их деятельности).


Самое большое наше заблуждение в том, что у нас ещё много времени.

Вернуться в «Работа в СБ»