俄罗斯安全研究员发现,当局用于拦截互联网流量的硬件设备向外泄漏了数据。这些设备被称为 sorm,代表 system for operative investigative activities,能记录 ip 地址、mei 和 imsi 码、mac 地址、icq 用户名,以及 pop3、smtp 或 imap4 电邮流量中识别的邮件地址。俄罗斯政府要求所有俄罗斯 isp 和移动电信公司都必须在其数据中心中安装 sorm 设备,允许执法机构连接该设备,设置过滤和记录规则。在上周举行的 chaos constructions 安全会议上,俄罗斯研究员 leonid evdokimov 称,部分设备会泄漏数据,他发现有 30 个 sorm 设备运行了没有密码保护的 ftp 服务器,其中包含了来自执法行动留下的流量日志。evdokimov 是在 2018 年 2018 年 4 月发现了这些设备,到上周部分设备仍然敞开着。
试用申请