Наличие подконтрольного государственным ведомствам сертификата в системном хранилище открывает техническую возможность для проведения MitM-атак («человек посередине») на уровне провайдера или ТСПУ:
1. Дешифрация HTTPS-трафика: оборудование на стороне сети может сгенерировать поддельный, но признаваемый вашей системой валидным сертификат для любого внешнего ресурса (например, зарубежного почтового сервиса или соцсети). Браузеры, использующие системное хранилище Windows, не покажут предупреждение о небезопасном соединении.
2. Перехват личных данных: трафик расшифровывается на промежуточном сервере, анализируется (включая логины, пароли, cookie-файлы сессий) и только после этого отправляется к конечному сайту.
Проверить на наличие можно так:
1. Нажимаем клавиши Win + R, вводим команду
certmgr.msc и нажимаем Enter;2. В левой части окна переходим по пути: Доверенные корневые центры сертификации —> Сертификаты;
3. Находим в списке строку Russian Trusted Root CA в колонке «Кому выдан»;
4. Также проверяем папку Промежуточные центры сертификации —> Сертификаты на наличие записи Russian Trusted Subordinate CA.
