Разделы
Материалы

"То ли войска, то ли сарай": айтишник о плюсах и минусах системы мониторинга за военными РФ

Система автоматизированного мониторинга присутствия российских военных формирований у границы Украины Kordon.io может принести как пользу, так и вред, полагает Андрей Баранович.

KordonTech – волонтерский проект, разработавший систему автоматизированного мониторинга присутствия российских военных формирований у границы Украины, — Kordon.io. Проект появился 20 февраля 2022 года, его целью является улучшение качества и оперативности информирования ВСУ и сокращения потока дезинформации. Однако эксперт по кибербезопасности, Андрей Баранович, считает, что система, кроме плюсов, имеет и ряд недочетов. Об этом он написал на своей странице в Facebook.

"Я, если честно, на спутниковых снимках с разрешением в метры, не отличу водокачку от баллистической ракеты, это только кажется, что можно посмотреть на фотографии и сразу все понятно. SIGINT is hard. Понятия не имею, что изображено на этой фотографии, то ли войска, то ли сарай", — написал Андрей.

Информация системы Kordon.io

По словам специалиста, в 70-х годах прошлого века пленки со снимками, сделанными разведывательными спутниками, рассматривали специально обученные люди, и все их находки засекречены до 2040 года, что крайне затрудняет обмен информацией, и не дает быстро получить конечный результат — преимущество при принятии политических и военных решений.

"С появлением коммерческих спутников и шустрых компьютеров полянка спецслужб стала куда более плоской", — отмечает Андрей.

Баранович считает, что технический прогресс, с одной стороны, сыграл на руку спецслужбам и военным — больше глаз, больше данных, мгновенная публикация без ограничений по секретности. Но другой стороны — все не так уж радужно.

"Могут быть (и обязательно будут) ошибки, и даже, если все верно, то во-первых, разведка тратит время на перепроверку данных вместо того, чтобы заниматься собственной работой, во-вторых, мгновенная публикация может спровоцировать события. Мы знаем, что они знают, что мы знаем, но пространства для маневра нет, потому что все уже лежит в Интернете", — акцентирует специалист.

Еще одна проблема — доверие/недоверие к полученной информации.

"Даже взломанная почта, дающая окно в образ мысли противника, сама по себе ничего не значит, — там могут быть нереализуемые (и нереализовавшиеся) планы, и все виды когнитивных искажений", — предупреждает Андрей.

"Так что по поводу Kordon.io, мне лично хотелось бы больше узнать о методологии, потому что для меня эти скриншоты выглядят как тест Роршарха, не говоря уже о намеренной или непреднамеренной дезинформации", — подытожил специалист.

Кир Важницкий, специалист по кибербезопасности, также высказался на счет Kordon.io. По его словам, проект не содержит "какого-нибудь необходимого функционала", а команда его создателей нуждается в грамотных аналитиках.

"Те, кто занимается такой аналитикой, – уже имеют настроенное окружение для анализа именно этих снимков Sentinel. По ним действительно отслеживаются активности в местоположениях войск (прибыли/отбыли). Но прежде всего при этом необходимо обладать опытом именно аналитики, учитывать не только эти каналы информации (как минимум оптический, желательно еще OSINT/HUMINT). А вот аналитиков в проекте нет", — пишет Кир.

Но и какого-либо потенциального ущерба от этого проекта тоже нет, полагает Важницкий.

"Все, что сейчас там реализовано, – это автоматизированный diff (сравнение разницы) между снимками за предыдущие сутки. Никакую дезинформацию таким образом запустить невозможно, скрыть что-то важное – тоже", — написал он.

Ранее мы сообщали о советах экспертов касательно того, что необходимо предпринять мирным гражданам в случае полного или частичного отключения связи и Интернета.