keskiviikko 27. tammikuuta 2016

KARHU:n kynnenjälki

Tammikuun (2016) puolivälissä tuli ikään kuin puolivahingossa esille Vainikkalaan, rajan välittömään läheisyyteen kaavailtu suuri datakeskus. Tietojen mukaan asiasta oli neuvoteltu paikallisella virkamiestaholla jo vuodesta 2012. Näin kertoi Etelä-Saimaa -lehden tutkiva journalismi.
Datavirtojen siirtelyyn valtioiden välillä tai niihin liittyvään intraan en ota tässä kantaa. Sen sijaan tuon esille joitakin tiedossa olevia faktoja Venäjällä käytössä olevasta SORM-tiedustelujärjestelmästä, joka läheisesti liittyy kaikkeen Venäjällä kulkevaan tietoliikenteeseen.
Jo tässä vaiheessa on hyvä tuoda esille ikään kuin muistutuksena, että myös monilla muilla valtioilla on samankaltaisia järjestelmiä käytössä: ECHELON, PRISM jne.

SORM-järjestelmästä on julkisesti tiedossa kolme tuotantoversiota, jotka ovat siis jatkuvasti käytössä jo nyt. Vahvistamattomien lähteiden mukaan järjestelmästä on suunnitteilla ja ainakin osin jo olemassa versiot 4 ja 5. Niiden käyttöönotto tullee ajankohtaiseksi kun tietoliikenteen teknisissä järjestelmissä tapahtuu muutoksia tai valtio kokee joutuvansa totaaliseen "kybersotaan"

SORM-1 järjestelmä näki päivänvalon vuonna 1996, jolloin se otettiin laajasti käyttöön pelkästään puhelinliikenteen valvontaan. Tuolloinhan alkoi Venäjälläkin jo suuri osa kansaa hyödyntämään ns. mobiilitekniikkaa, jolloin puhelut siirtyivät perinteisistä lankaverkoista ns. "kännykkäverkkoihin". Kännyköiden määrän räjähdysmäisen kasvun myötä myös verkon valvonnalle tuli paljon uusia haasteita. Tällöin näki päivänvalon SORM-2.

SORM-2 tulikin käyttöön jo 1998, eli vain pari vuotta SORM-1 -järjestelmän jälkeen. Tämä osaltaan osoittaa sen kuinka nopeasti tietotekniikka tuolloin kehittyi ja myös seurantajärjestelmien oli pysyttävä vauhdissa mukana toimiakseen luotettavasti.
Suurimpana muutoksena edelliseen versioon oli se, että nyt SORM-2 pystyi monitoroimaan puheluliikenteen lisäksi myös yhä kasvavaa internet-dataa. Tämä oli tietysti tärkeää, sillä niin puhelut kuin postit alkoivat liikkua yhä enemmin internetpalveluja tarjoavien yhtiöiden kaapeleissa.

Kuinka tuo massiivinen tietomäärä sitten ohjattaisiin "oikeisiin" osoitteisiin analysoitavaksi. Helpoimmillaan juuri niin, että saadakseen luvan toimia Venäjällä on palvelun tarjoajan, operaattorin, oltava valmis kustantamaan omiin palvelimiinsa asennettava SORM-modulit. Joissakin tapauksissa vielä kuituyhteys suoraan FSB:n palvelimille (Venäjän tiedustelupalvelu).
Itse kuulin näistä järjestelyistä vuonna 2001 kun eräs Radio Free Europe:n toimittaja kertoi asiasta. Hän oli rautaesiripun aikan työskennellyt SORM-järjestelmän parissa ja tunsi tuotteen uskoakseni erittäin hyvin.

Vuonna 2014 järjestelmä sai uuden modulin, mikä mahdollisti ns. sosiaalisten verkostojen tarkemman seurannan. Ilman modulin asentamista omaan verkostoon oli siis lähes mahdotonta saada liikennöintilupaa omalle järjestelmälleen.

Näiden verkkoratkaisujen päivittämiseksi omaan verkkoonsa oli operaattorin oltava valmis maksamaan useita kymmeniä tuhansia dollareita. Ei siis mitään halpaa tekniikkaa oman verkon vakoiluun. (!hintatiedot vaihtelevat eri lähteissä!).

Vuosi 2014 oli myös muutoin merkittävä SORM-järjestelmän kehityksen osalta. Huhtikuussa 2014 Venäjän Viestintäministeriö antoi käskyn ottaa käyttöön uuden SORM-3 -järjestelmän. Käskyn mukaan 31.3.2015 mennessä oli kaikkien operaattorien (toimijoiden) otettava käyttöön uudet "modulit"
Potkun määräykselle antoi varmasti vuonna 2014 Sotshissa pidetyt talviolympialaiset. Kisojen aikana oli Viestintäministeriön määräysten mukaan pystyttävä seuraamaan Sotshin alueen viestiliikennettä erittäin tarkkaan. Näin ei kuitenkaan käynyt, sillä jälkikäteen selvisi, että moni paikallinen operaattori oli unohtanut kytkeä SORM-moduli(t) käyttöön. Operaattorille tästä tuli jälkikäteen sakot - se mitä muita sanktioita tuli, eivät tietolähteet paljasta.

No, nyt on sitten "pelikenttä" tiedustelunkin osalta luotu jo lähes valmiiksi kun ja jos Jalkapallon MM-kisat Venäjällä alkavat parin vuoden päästä.

Monilta on varmasti jäänyt huomaamatta Presidentti Putinin tammikuussa 2000 antama määräys. Tuolloinhan Putin oli juuri noussut Venäjän virkaatekeväksi presidentiksi Jeltsinin luopuessa virasta terveydellisistä syistä.
Määräyksessään Putin antoi myös muillekin "virastoille" luvan tiedustelun keräämään tietovarantoon. Näitä "uusia" virastoja / käyttäjiä ovat mm. seuraavat:


  • Venäjän poliisi
  • Turvallisuuspalvelu (FSO)
  • Rajavartiolaitos
  • Tullilaitos
  • Ulkoministeriö
  • Kreml
  • Presidentin turvapalvelu
  • Parlamentin turvapalvelu


 Tässä hieman avausta SORM-järjestelmän osalta. Jossain vaiheessa palaan vielä asiaan ehkä tarkemminkin, mutta nyt ei ole sen aika vielä.

Kuten alussa mainitsin, ei naapurin "Karhu" ole se ainoa valtio, joka em. kuvattuja toimintoja harrastaa. Monet pienemmätkin valtiot harrastavat verkkotiedustelua ja jotkut jopa isompien toimeksiantajien "piikkiin". Tästä osoituksena mm. se, että kuluneella viikolla saatiin nähtäväksi raportti, jossa Saksan tiedustelupalvelu oli kuunnellut Suomalaisia puhelinliittymiä.





Ei kommentteja:

Lähetä kommentti

GPS-häirinnän lumoissa

"KotiGPS" toimii taas (23.4.2024)  Kuluneen viikon aikana hämmästelin kun VHF-radio ei päivittänyt kelloaan totutusti GPS:n kautta...