«МаксимаТелеком», оператор сети Wi-Fi в московском Метро, будет собирать детальную информацию о том, какие сайты посещают подключившиеся к его сети пользователи, какими браузерами и мессенджерами пользуются, и с каких устройств заходят в интернет. Избежать слежки можно лишь отказом от использования публичного Wi-Fi в столичном метрополитене.
Все пассажиры под колпаком
В московском метрополитене появится крупномасштабная система слежки за пользователями бесплатной сети Wi-Fi. Ее оператор, компания «МаксимаТелеком», будет мониторить весь трафик пользователей и даже их устройства. Систему планируется запустить до конца 2022 г.
О внедрении новой системы сказано в контракте компании «МаксимаТелеком», развивающей сеть Wi-Fi в метро Москвы, Санкт-Петербурга и ряда других городов, подписанном с подконтрольным Департаменту информационных технологий (ДИТ) Москвы государственно-казенным учреждением (ГКУ) «Мосгортелеком» 7 сентября 2020 г. Номер заявки на сайте госзакупок – 0173200001420000801, номер контракта в «Госрасходах» – 2770194454620000028. Первым внимание на систему слежки, описанную в договоре, обратил интернет-эксперт, активист открытых данных
Иван Бегтин на своем одноименном Telegram-канале.
Внедрение в московский метрополитен системы глубокой фильтрации трафика (Deep Packet Inspection, DPI) было запланировано сравнительно давно – в конце января 2019 г. Представители столичной мэрии пояснили тогда, что собираемые данные будут использоваться для социально-экономического прогнозирования.
Пользователям публичного Wi-Fi в метро Москвы придется раскрывать персональные данные
DPI применяется для фильтрации сетевого трафика и считается более эффективной на фоне обычных брандмауэров (файрволлов). Это достигается за счет того, что DPI проверяет и заголовки пакетов данных, и полное их содержимое. Как
CNews, эту технологию использовали для вывода из строя интернета в Белоруссии в дни президентских выборов в начале августа 2020 г.
Какие сведения будут собираться
В техзадании к контракту указано, что «МаксимаТелеком» будет собирать информацию о том, какие именно действия тот или иной пользователь совершает в Сети. В частности, будет отслеживаться история его веб-серфинга, плюс отдельно будут мониториться сайты, на которых он проходит авторизацию.
Схема работы системы сбора данных
В дополнение к этому провайдер будет фиксировать модели мобильных устройств, с которых осуществляется подключение к его беспроводной сети. Вместе с этим он будет знать, какие мессенджеры предпочитают пользователи, и какие браузеры они запускают для выхода в интернет.
Техническое задание максимально подробно раскрывает процесс сбора пользовательских данных. К нему даже приложена схема взаимодействия всех участвующих сторон – заказчика сбора информации, оператора сети (исполнителя) и конечных пользователей. Все собираемые данные, согласно тексту технического задания, будут обезличенными. Тем не менее, как сообщил «Коммерсанту» технический директор Qrator Labs
Артем Гавриченков, невозможно собирать обезличенную информацию об аутентификации пользователей. По его словам, эти понятия противоречат друг другу. Он также добавил, что «для отслеживания маршрутов и транспортных потоков собираемая властями информация избыточна».
Схема подключения комплекса аппаратно-технических средств операторов связи к интеграционно-сервисной платформе «МаксимаТелеком»
Генеральный директор агентства TelecomDaily
Денис Кусков полагает, что собранные пользовательские данные власти Москвы в дальнейшем смогут использовать для регулировки пассажиропотока. Он также предположил, что информация может пригодиться для лучшего таргетинга рекламы.
Как избежать слежки
После запуска новой системы «МаксимаТелеком» в распоряжении пассажиров столичного метро будет лишь один способ защиты личной информации от получения к ней доступа третьими лицами. Для этого им нужно просто не подключаться к публичному Wi-Fi метрополитена.
Для выхода в Сеть стоит использовать мобильный интернет, где это возможно. В крайнем случае, стоит работать в защищенных браузерах и не авторизовываться ни в каких сервисах.
Контракт на сотни миллионов рублей
Контракт с ГКУ «Мосгортелеком» «МаксимаТелеком» заключила 7 сентября 2020 г. Согласно его условиям, провайдер должен обеспечить установку до 35 тыс. точек доступа Wi-Fi до конца 2022 г. Сумма контракта составляет около 434,5 млн руб.
Отметим, что это второй по счету договор компании со структурами столичной мэрии. Первый, как
CNews, был заключен 28 января 2019 г. сроком на 18 месяцев и предполагал установку до 25 тыс. точек Wi-Fi. При этом сумма контракта была более чем в два раза ниже – 149,5 млн руб.
Договор с «Мосгортелекомом» – не самый крупный контракт «МаксимаТелеком» с предприятиями и органами власти Москвы. У компании есть договор со столичным метрополитеном на более чем 1,379 млрд руб. на оказание услуг по монтажу оборудования специального назначения. Он заключен 25 августа 2020 г., и срок его исполнения – не позднее 31 мая 2021 г.
Власти хотели скрыть факт грядущей слежки?
С развертыванием новой системы слежки в столичном метро связано распоряжение № 64-16-141/20 с длинным названием «Об утверждении Порядка взаимодействия органов исполнительной власти города Москвы и подведомственных им государственных учреждений города Москвы, государственных образовательных организаций высшего образования, осуществляющих деятельность на территории города Москвы, а также отдельных автономных некоммерческих организаций, созданных Правительством Москвы или органами исполнительной власти города Москвы, при обеспечении их услугами по беспроводному широкополосному доступу в информационно-телекоммуникационную сеть Интернет по технологии Wi-Fi». Оно было подписано 27 марта 2020 г.
Даты подписания распоряжения и его публикации явно не совпадают
Как сообщает Иван Бегтин, распоряжение было опубликовано на сайте мэрии Москвы (mos.ru) с датой 28 февраля 2020 г. и без указания номера. По его мнению, это было сделано, «чтобы его не смогли найти интересующиеся жители города».
Как «МаксимаТелеком» стала оператором «подземного» Wi-Fi
«МаксимаТелеком», основанная в 2004 г., изначально принадлежала российскому системному интегратору «Энвижн групп». В 2013 г. компанию выкупила группа частных инвесторов во главе с предпринимателем
Сергеем Асланяном, который ранее являлся президентом технологического концерна «Ситроникс».
В июле 2013 г. компания выиграла подряд на развертывание сети Wi-Fi в Московском метрополитене, будучи единственным конкурсантом. Это был третий аукцион метрополитена с начала 2013 г. Два предыдущих тендера, проведенных с целью найти Wi-Fi-оператора, закончились неудачей: желающих принять участие в них не нашлось.
По условиям контракта, «МаксимаТелеком» получила право на развитие Wi-Fi в столичном метро на 15 лет. Бесплатный Wi-Fi, как
CNews, заработал во всем московском метро спустя два года, в декабре 2014 г. На тот момент бесплатным доступом в интернет были оснащены все 12 линий протяженностью более 325 км, а количество вагонов, имеющих точки доступа, превышало 5 тыс. Пассажиры могут использовать сеть, в том числе, и при движении поезда, пользование интернетом для них бесплатно, есть платная услуга отключения рекламы.
В сентябре 2019 г. «МаксимаТелеком»
новый этап модернизации интернета в столичном метрополитене и запустил в режиме тестирования Wi-Fi-сеть на базе протокола Hotspot 2.0. Данная сеть обеспечивает шифрование трафика, защиту от фальшивых Wi-Fi-хотспотов и решает проблему смены пользователем mac-адресов. Сеть работает отдельно от открытой сети с идентификатором «MT_Free», к которой может подключиться любой желающий.