iPhone 4, находящийся в пользовании Дмитрия Медведева, не вызывает обеспокоенности у Федеральной службы охраны (ФСО) даже невзирая на отсутствие у него сертификата информационной безопасности. «Секретной информации на этом iPhone нет», — заверил CNews высокопоставленный источник в ФСО. По словам источника в ФСО, «телефон проходит сертификацию в настоящий момент», и она будет завершена в ближайшее время. Новый iPhone 4 был подарен главой Apple Стивом Джобсом президенту России во время их встречи в июне 2010 г. еще до появления его в розничной продаже. Экспертизу на пригодность устройств к работе с данными, содержащими государственную тайну, в России проводят две организации: Федеральная служба по техническому и экспортному контролю (ФСТЭК) и ФСБ. В российском представительстве Apple не смогли прокомментировать информацию об экспертизе iPhone 4 одной из этих двух служб. Пресс-секретарь президента Наталья Тимакова на вопрос о соответствии iPhone нормам безопасности порекомендовала CNews направить официальный запрос с тем, чтобы получить ответ на него в течение месяца. «На территории России можно использовать любые законно приобретенные устройства, включая и те, которые не представлены в свободной продаже», — рассказала она. По мнению эксперта по безопасности Георгия Грицая, в отношении iPhone президента вряд ли может идти речь о получении сертификата соответствия ФСТЭК. При проведении такой сертификации исследование продукта идет по двум направлениям: наличие функций защиты информации как таковых (например, пароля) и качество их реализации (например, возможность обойти пароль). Для исследования качества желательно иметь исходный код установленного на устройстве ПО, и документы ФСТЭК для проведения сертификации недвусмысленно требуют его предоставления. Между тем, соглашений между российскими спецслужбами и компанией Apple о предоставлении исходных кодов iOS, под управлением которой работает iPhone, не существует. Таким образом, специалисты по сертификации могли бы констатировать наличие у iPhone функций защиты, но при этом были бы не в состоянии проверить качество их реализации. Эксперт приводит пример, в котором защищенный пользовательским паролем iPhone президента попадает к человеку, знающему инженерный пароль, и который получает доступ ко всем данным главы страны, хранящимся в коммуникаторе. Интересно, что в отличие от продуктов Apple, с ПО Microsoft ситуация иная. В соответствии с программой Government Security Program, Microsoft предоставило российским органам власти исходные коды Windows и Windows Server для сертификации, их держателем является ФГУП «Атлас».
Источник