28 березня 2022.
Цього місяця компанія Nokia заявила про свій вихід з росії та засудила вторгнення до України. Але фінська компанія не стала згадувати, що вона залишила по собі: обладнання та програмне забезпечення, пов’язані з найпотужнішими інструментами уряду для цифрового нагляду у найбільшій телекомунікаційні мережі.
Ці інструменти використовувалися для відстежування прихильників очільника російської опозиції Алєксєя Навального. Слідство каже про перехоплені телефонні розмови ворога кремля, якого пізніше було вбито. Система оперативно-розшукової діяльності, відома також як СОРД (англійською System for Operative Investigative Activities, або SORM), з великою ймовірністю використовується зараз, дозволяючи владіміру путіну відрізати та замовчувати антивоєнні голоси на росії.
Більше ніж п’ять років Nokia надавала обладнання та сервіси для підключення СОРД до російського найбільшого телекомунікаційного сервісу, МТС, про що свідчать отримані The New York Times документи компанії. Хоча Nokia і не виробляє технології перехоплення, документи свідчать про її співпрацю з пов’язаними з російською державою компаніями для планування, оптимізації та усунення негараздів підключення СОРД до мережі МТС. Російська розвідувальна служба ФСБ користувалася СОРД для прослуховування телефонних перемовин, перехоплення електронної пошти та смс-повідомлень, а також відслідковування інших інтернет-комунікацій.
Документи показали, що Nokia була залучена до підключення МТС до СОРД. На планах поверхів і схемах СОРД позначається російмьеою абревіатурою СОРМ. The New York Times
Документи охоплюють період з 2008 по 2017 роки та показують раніше не публічну інформацію про те, що Nokia знала, що вони забезпечують російську систему спостереження. Ця робота була важливою для бізнесу Nokia на росії, дозволивши компанії заняти провідні позиції як постачальників обладнання та послуг клієнтам телекомунікації для стабільного функціонування їх мереж. Ця сфера принесла їм сотні мільйонів доларів щорічного прибутку, тоді як путін ставав більш войовничим за кордоном та контролюючим вдома.
Роками мультинаціональні компанії перетворювали на гроші зростаючий попит росіян на нові технології. Наразі глобальне обурення найбільшою на теренах Європи війною з часів Другої світової війни змушує їх переглянути свої підходи.
Конфлікт в Україні перевернув з ніг на голову ідею про те, что товари та послуги є аполітичними. В минулому технологічні компанії стверджували, що краще залишатися на авторитарних ринках, навіть якщо це означає слідування створеним автократами законам. Facebook, Google та Twitter намагаються балансувати у тиску на цензуру, наприклад, у В’єтнамі та на росії, тоді як Apple співпрацює з державними партнерами у Китаї для збереження даних користувачів, до яких влада має доступ. Intel та Nvidia продають чіпи через посередників у Китаї, даючи владі можливість купувати їх для комп’ютерів, що забезпечують спостереження.
З уроків, які винесли компанії з того, що відбулося на росії, можуть зробити висновки і інші авторитарні країни, де продаються передові технології. Правило, яке надає Міністерству торгівлі США повноважння забороняти компанії включаючи постачальників телекомунікаційного обладнання, було частиною законопроекту, названого “Закон про конкуренцію Америки”, що прийняла Палата Представників у лютому.
“Ми маємо ставитися до складних технології так само, як ставимося до складних ракет чи дронів, — каже представник Том Маліновські, демократ з Нью-Джерсі, який був помічником секретаря з прав людини в адміністрації Обами. — Ми потребуємо відповідного контролю за розповсюдженням таких речей, такого ж, як і над іншими вразливими аспектами національної безпеки.”
Андрєй Солдатов,експерт в області російської розвідки та цифрового спостереження, який переглядав деякі з документів Nokia по запиту The Times, каже, що без участі компанії у СОРД “було б неможливо створити таку систему”.
“Вони мають знати, як використовуються їх пристрої”, — каже Солдатов, співробітник Центру аналізу європейської політики.
Діаграма мережі показує, як інформація прокладає шлях від обладнання Nokia (справа) до СОРД (зліва). The New York Times
Nokia, які не оскаржували справжність документів, стверджують, що згідно російського законодавства вони зобов’язані виробляти продукцію, яка дозволить російським телекомунікаційним компаніям приєднуватися до СОРД. Інші країни мають схожі вимоги, зазначила компанія, і це змушує обирати між допомогою у підключенні до інтернету та необхідністю залишити ринок. Nokia також каже, що не виробляє, не встановлює та не обслуговує обладнання для СОРД,
Компанія стверджує, що дотримується міжнародних стандартів, які використовуються багатьма постачальниками обладнання базової мережі, включаючи державне спостереження. Вона закликає уряди встановити більш прозорі правила експорту щодо дозволу чи заборони продажу технологій та каже, що “недвозначно засуджує” вторгнення росії в Україну.
“Nokia не має змоги контролювати, отримувати доступ чи втручатися у будь-які законні можливості перехоплення в мережах, якими володіють і керують наші клієнти,” — деться у їх заяві.
Документи, досліджені The Times, є частиною з майже двох терабайтів внутрішніх імейлів Nokia, мережевих схем, контрактів, ліцензійних угод та фотографії. Компанія з кібербезпеки UpGuard та новинний сайт TechCrunch раніше повідомляли про деякі документи, що пов’язували Nokia з державними системами спостереження. Згідно цих свідчень, Nokia применшує свою роль.
Але The Times отримали достатньо даних, що показують глибину обізнаності Nokia в цих програмах. Серед документів є листи, які Nokia надсилала інженерам для перевірки СОРД, деталі роботи компанії з більш ніж десятком російських сайтів, фотографії мережі МТС, приєднаної до СОРД, плани поверхів мережевих центрів та інструкції по встановленню від російської фірми-виробника обладнання для спостереження.
На 2017 році документація обривається, а Nokia продовжує співпрацювати з МТС та іншими російськими телекомунікаційними компаніями, згідно з публічними оголошеннями.
СОРД, датовані щонайменше 1990ми роками, схожі на системи, що використовуються по всьому світу для прослуховування та спостереження за злочинними цілями. Від виробників телекомунікаційного обладнання, як Nokia, часто вимагають, щоб системи для так званого “законного перехоплення” працювали з комунікаційними мережами без перешкод.
В демократичних системах поліція зазвичай має отримати судовий ордер, перш ніж отримати доступ до даних сервісів телекомунікаційних провайдерів. В росії СОРД дозволяє обходити цей процес без перешкод — вона працює наче “чорний ящик”, який накопичує необхідні ФСБ дані без жодного контролю зі сторони.
В 2018 росія посилює закон, який зобов’язує інтернет- та телекомунікаційні компанії надавати органам влади комунікаційні дані навіть без судового ордеру. Влада також вимагає від компанії зберігати телефонні розмови, смс-повідомлення та електронні листи до шести місяців, а історію інтернет-трафіку — до тридцяти днів. СОРД працює паралельно з окремою системою цензури, яку росія розробляла для блокування доступу до веб-сайтів.
Громадянські спільноти, юристи та активісти часто критикують російську владу за використання СОРД для шпигунства за ворогами та критиками владіміра путіна. Система, кажуть вони, наразі використовується для придушення незгодних з війною. Цього місяця путін пообіцяв знищити росіян, прихильних до Європи, називаючи їх “націонал-зрадниками”, а його уряд відключив доступ до зарубіжних інтернет-сервісів, таких як Facebook та Instagram.
Магазин Nokia в москві в 2011 році. Пізніше компанія продала свій бізнес з реалізації мобільних телефонів компанії Microsoft. Андрєй Рудаков, Bloomberg
Nokia більше відома як піонер у виробленні мобільних телефонів, але у 2013 році, коли Apple та Samsung заняли домінуючі позиції на ринку, цей їх бізнес було продано. Зараз більшу частину з 24 мільярдів доларів річного прибутку приносять продажі обладнання та сервісів для забезпечення функціонування мобільних телефонів. Приблизно 2% щорічного прибутку, або 480 мільйонів щорічно приносять Nokia ринки України та росії, свідчать дані компанії Dell’Oro.
За останнє десятиріччя кремль значно вклався у кібершпигунство, і постачальники телекомунікаційного обладнання були за законом зобов’язані відкрити шлях шпигунству. У випадку відмови Nokia робити це передбачалося, що це місце займуть її конкуренти, такі як китайський гігант Huawei. В 2012 році Nokia, згідно з документами, надавала обладнання та сервіси мережі МТС. Проектна документація, підписана персоналом Nokia, включає в себе схеми мереж, які показують, як дані та телефонний трафік можуть надходити до СОРД. На фотографіях видно, як підписаний як “СОРД” кабель приєднується до мережевого обладнання — ймовірно, це є документальним підтвердженням роботи інженерів Nokia.
Фотографія з нотатками показує кабель, що під’єднує мережеве обладнання до СОРД. The New York Times
Блок-схеми показують, як дані можуть передаватися до москви та регіональних офісів ФСБ по усій росії, де агенти можуть використовувати комп’ютерні системи для доступу до комунікації людей без їх відома.
Особливості використання таких програм тримають у секреті. “Ви ніколи не дізнаєтеся, як проходить спостереження”, — каже Саркіс Дарбінян, російський юрист та співзасновник групи цифрових прав “Роскомсвобода”.
Але деяка інформація про СОРД все ж просочується до судових справ, громадянських спільнот та журналістів.
В 2011 році до медіа потрапили записи незручних для влади телефонних розмов тогочасного лідера російської опозиції Баріса Нємцова. Солдатов, який досліджував цей випадок в рамках свого журналістського дослідження, каже, що записи розмов були зроблені засобами спостереження СОРД. Нємцов був вбитий біля кремля в 2015.
В 2013 судова справа над Навальним включала в себе деталі його спілкування, які, як вважається, були отримані через СОРД. Послідовники Навального відстежуються через СОРД, каже Дамір Гайнутдінов, російський юрист та представник активістів. Він каже, що телефонні номери, адреси електронної пошти та адреси інтернет-протоколів були поєднані з інформацією, отриманою через вк, найбільшу соціальну мережу на росії, яка також надає дані про своїх користувачів до СОРД.
Прихильники лідера опозиції Алєксєя Навального, яких показали на минулорічному слуханні справи, скоріш за все, були відслідковані через СОРД, сказав їхній адвокат. The New York Times
“Ці інструменти використовуються не лише для переслідування когось, а і для заповнення досьє та збору даних про активістів, їх друзів, партнерів та знайомих, — каже Гайнутдінов. Зараз він живе у Болгарії. — Офіцери ФСБ завдяки системі мають необмежений доступ до всієї комунікації”.
У 2015 СОРД звернув на себе міжнародну увагу. Того року Європейська рада з прав людини назвала програму “системою таємного спостереження”,що довільно розгорнута та не має захисту від зловживань. Зрештою у справі російського журналіста суд постановив, що ця система порушує європейські закони про права людини.
В 2016 році МТС використовує Nokia для допомоги у оновленні мережі на великих ділянках росії. В одному з документів МТС викладає свій амбітний план по встановленню нового обладнання та програмного забезпечення між червнем 2016 та березнем 2017 років.
Nokia надає пов’язані з СОРД послуги щонайменше у 12 містах росії, згідно документах, які показують, як мережа пов’язана з системою спостереження. У лютому 2017 року керівник Nokia інформує співробітників МТС, що Nokia відправляє співробітників у три міста на південь від москви для перевірки СОРД.
Nokia співпрацює з Malvin Systems, російською фірмою-виробником обладнання для СОРД, що використовується ФСБ. Один з документів Malvin — це доручення для партнерів Malvin переконатися, що вони використали коректні параметри для роботи СОРД на комутаційному обладнанні. Також там є нагадування повідомляти техніків Malvin щодо паролів, імен користувачів та IP-адрес.
Malvin — лише одна з кількох російських компаній, які отримали вигідні контракти на створення обладнання для аналізу та сортування телекомунікаційних даних. Деякі з таких компаній, в тому числі Malvin, належать російському холдингу “Цитадель”, який знаходиться під контролем алішера усманова. Усманов, олігарх, пов’язаний з путіним, наразі знаходиться під санкціями США, ЄС, Британії та Швейцарії.
На запит коментарів Malvin та Цитадель не відповіли.
Інші документи Nokia визначають, які кабелі, роутери та порти слід використовувати для з’єднання з системою спостереження. Мережеві мапи показують, як спорядження інших компаній, в тому числі Cisco, під’єднуються до СОРД. Cisco відмовилися це коментувати.
Для інженерів Nokia на росії пов’язана з СОРД робота була буденною. В 2017 технік Nokia отримав призначення до орла, міста приблизно в 360 кілометрах від москви. “Перевірити роботу СОРД”, — сказали йому.
Репортаж Майкла Швіртца.
Перекладачка: Лорен.