Как пишет «Коммерсантъ», поиском подрядчика для проведения исследования возможности перехвата и расшифровки трафика мессенджеров занимается компания Con Certeza. Она специализируется на разработке технических средств для обеспечения функций оперативно-розыскных мероприятий (СОРМ) в сетях операторов связи.
Исполнитель должен рассмотреть самые популярные мессенджеры для платформ iOS и Android и подготовить экспертное заключение о возможности перехвата чувствительных данных.
Речь идет об идентификаторах сторон общения, паролях, сообщениях. Также исполнителю предлагается по возможности продемонстрировать прототип и сделать то же самое, но с MITM (атака Man-In-The-Middle).
По данным «Ъ», об этом говорилось в письме с техническим заданием, которое отправил сотрудник Con Certeza одному из представителей российской компании, работающей в сфере информационной безопасности.
На исследование одного мессенджера отводят два месяца, причем начать предлагается с Viber. Стоимость работ по каждому мессенджеру составляет 130 тысяч рублей, еще 230 тысяч рублей предусмотрены в качестве бонуса «в случае получения идентификаторов сторон либо текста при использовании MITM».