33
том числе и сотовые сети LTE, и хотя
сейчас голосовые звонки и SMS счи-
таются основными функциями смарт-
фонов, в будущем основными станут
коммуникационные сервисы, которые
пришли из мира Интернета.
Эти тенденции, а так же расширяю-
щаяся доступность сети Интернет для
мобильных пользователей, нашли свое
отражение и в развитии коммуникаци-
онные сервисов. Разработчики активно
интегрируют в свои решения все боль-
ше функций, ранее считавшихся преро-
гативой операторов сотовых сетей и се-
тей фиксированных телефонных сетей.
Так, сейчас, с использованием Google
Talk или Facebook Messanger можно не
только обменяться текстовыми сообще-
ниями, но и совершить аудио/видеоз-
вонки.
В настоящее время пользователям
доступно множество конвергентных
сервисов, куда также входит один из
наиболее успешных пионеров этого на-
правления – Skype. Пользоваться ими
просто, достаточно наличие доступа в
Интернет и установленного приложе-
ния. Стоимость ниже, чем стандартные
голосовые сервисы, кроме того, есть
масса уникальных функций, которые
в сотовых сетях 3-го поколения не до-
ступны или ими крайне неудобно поль-
зоваться. К ним можно отнести:
1. голосовые и видеоконференции;
2. оповещения о состоянии абонентов
(доступен ли он для общения в на-
стоящий момент);
3. передача файлов.
Доступность и привлекательность
Skype, WhatsApp, Facebook Messanger,
Google Talk и др. привела к тому, что их
достаточно часто применяют в том чис-
ле для обмена конфиденциальной ин-
формации не задумываясь о вопросах
информационной безопасности. Вме-
сте с тем вопросы ИБ для этих систем
вовсе не являются праздными, так:
1. практически все сервисы допускают
применение простейшей парольной
аутентификации клиента и/или при-
вязаны к адресу электронной почты,
так что фактическая защищенность
данных не выше, чем стойкость са-
мого слабого пароля в этой цепочке;
2. активно используемый TLS для за-
щиты данных обеспечивает должную
защиту только в случае выполнения
довольно большого количества мер
предосторожности, которые выпол-
няют единицы процентов пользова-
телей;
3. криптографические протоколы и
алгоритмы, применяемые для за-
щиты данных, не имеют заключения
отечественного регулятора, и их
использование на территории РФ
ограничено;
4. так как большинство сервисов
предоставляются зарубежными ком-
паниями, то высока вероятность, что
все данные пользователей регуляр-
но становятся достоянием зарубеж-
ных спецслужб;
5. модель монетизации этих сервисов
такова, что они являются средством
привлечения и удержания пользова-
телей, плата, как правило, не взи-
мается, либо взимается за «призем-
ление» звонков в сотовые сети или
телефонные сети фиксированной
связи. У такого «бесплатного сыра»
есть своя обратная сторона – опера-
тор сервиса не несет перед пользо-
вателем никаких обязательств по
обеспечению доступности, полагать-
ся на такой канал общения практи-
чески нельзя.
Учитывая вышеприведенное, перед
коллективом разработчиков ФГУП НТЦ
«Атлас», обладающим богатым опытом
создания и сертификации в ФСБ крип-