Cайт реестра повесток просит установить сертификат Минцифры: с его помощью силовики могут отслеживать трафик пользователя

Возможно «прослушивание» трафика не только браузеров, но и некоторых мессенджеров

Сайт реестра повесток позволяет следить за пользователями

Начавший работу в тестовом режиме 18 сентября сайт реестра повесток требует от пользователя установить сертификат Минцифры «для защищённого соединения с сайтом». Как рассказал «Вёрстке» технический эксперт «Роскомсвободы», это может быть сделано для того, чтобы государственные ведомства имели возможность «прослушивать» трафик.

Чтобы не пропустить новые тексты «Вёрстки», подписывайтесь на наш телеграм-канал

У государства есть возможность выпуска фальшивых сертификатов для перехвата трафика

Обычно сертификаты безопасности сразу встроены в браузеры и в сайты, они нужны для того, чтобы подтверждать подлинность сайтов и передавать зашифрованные данные между устройством и сервисом. Выпуском сертификатов занимаются специальные удостоверяющие центры (УЦ) — в России это делает Национальный удостоверяющий центр Минцифры, однако его сертификаты не включены в базу браузера по умолчанию.

Скриншот сайта Единого реестра воинского учета - Реестрповесток.рф
Скриншот сайта Единого реестра воинского учета — Реестрповесток.рф

«Это не из-за того, что Минцифры относится к России и не из-за санкций, а из-за того что [напрямую] связанные с государством удостоверяющие центры принципиально не добавляют в списки доверенных по очевидным причинам рисков злоупотребления со стороны государственных ведомств», – рассказал эксперт «Роскомсвободы».

Установка сертификата Минцифры позволяет отслеживать трафик в браузерах и некоторых мессенджерах

По его словам, требование об установке такого сертификата – «сугубо манипуляция», а единственная причина появления государственных УЦ – это «возможность выпуска фальшивых сертификатов для перехвата трафика». С их помощью заинтересованные государственные ведомства могут как «прослушивать» трафик, так и подменять его. 

«Потенциально это может быть полиция или ФСБ, но учитывая, что существует такая вещь как коррупция, то скорее всего рано или поздно случай подписывания [фальшивых сертификатов] «за деньги» для кого-то, не относящегося к силовым структурам, тоже будет иметь место, я уверен», — отметил эксперт.

По его словам, скорее всего при помощи сертификатов отслеживается не весь трафик, а только для особо интересных для силовиков сайтов, потому что чем больше трафика они будут перехватывать, тем больше ресурсов понадобится на его обработку.

Чтобы не пропустить новые тексты «Вёрстки», подписывайтесь на наш телеграм-канал

«В случае добавление сертификата Минцифры в мобильных операционных системах возможно «прослушивание» трафика не только браузеров, но и тех мессенджеров, которые не озаботились защитой от подобного», – заявил эксперт «Роскомсвободы». (Ранее «Вёрстка» рассказывала о безопасных мессенджерах).

С 1 ноября электронные повестки начнут выдавать повсеместно

Сайт Единого реестра воинского учета — Реестрповесток.рф позволяет узнать о всех повестках, направленных на имя военнообязанного, уточнить время и место явки и получить выписку из реестра повесток. Запуск сайта связан с внедрением начиная с осеннего призыва 2024  электронных повесток. С 1 ноября, как обещают российские власти, электронные повестки заработают полноценно. 

Сам реестр пока работает в тестовом режиме в Рязанской и Сахалинской областях, а также в Республике Марий Эл.

Чтобы зайти на сайт, необходимо авторизоваться через Госуслуги. После входа на сайт пользователь сможет узнать, есть ли в реестре повестка на его имя, уточнить дату, время и место явки в военкомат, а также получить выписку из реестра повесток или реестра воинского учёта.

На сайте отмечается, что повестки могут направляться для прохождения медосвидетельствования, уточнения документов воинского учёта, прохождения призывной комиссии, а также отправки к месту прохождения военной службы.

Повестка может быть вручена лично под расписку по месту жительства, работы или учёбы, заказным письмо по Почте России либо же она может быть размещена в реестре повесток в электронном виде. 

Как отмечается на сайте, уже с даты, когда повестка размещена в реестре гражданам, подлежащим призыву на воинскую службу, запрещается выезд из России. Если военнообязанный не придёт в военкомат в течение 20 календарных дней от даты, указанной в повестке, начнут действовать и другие ограничения.

В частности, призывнику будет запрещено управлять транспортом, регистрировать недвижимость, получать кредиты, регистрироваться в качестве ИП или самозанятого. «Все ограничения, включая запрет на выезд из России, временные. Их снимут в течение суток после явки в военкомат», — говорится на сайте реестра повесток.

Поддержите «Вёрстку» — это важно и безопасно →