ФСБ научилась отслеживать переписку пользователей в Telegram, Signal и WhatsApp

3 июля 2023, 13:45
ФСБ и полиция получили возможность отслеживать переписку в зашифрованных мессенджерах Telegram, Signal и WhatsApp. Спецслужбы могу узнать, кто с кем, где и когда общается, но не прочитать сами сообщения. Об этом сообщила The New York Times, получившая документы российских поставщиков технологий для силовиков.

Детали. Как пишет газета, российские власти за последние годы сумели накопить большой арсенал инструментов для борьбы с инакомыслием в интернете, за счет чего Россия «быстро догоняет Китай и Иран». Война и желание бороться с противниками войны повысила спрос силовиков на эти технологии и подтолкнула к развитию новых систем слежки, пишет NYT. 

▪️Среди лидеров этого рынка – компания «Цитадель», которую когда-то частично контролировал Алишер Усманов.

▪️Самая опасная для россиян разработка, как пишет NYT, – это программа NetBeholder, придуманная одной из дочерних компаний «Цитадели» – «МФИ Софт». Она способна отслеживать, куда направляется зашифрованный трафик мессенджеров WhatsApp, Signal или Telegram. Например, программа может определить, кто с кем разговаривает, когда и где, а также выяснить, прикреплен ли файл к сообщению. Раньше такую информацию можно было получить только от производителей приложений. 

▪️Еще одна функция NetBeholder позволяет определить, использует ли человек несколько телефонов, а также составить карту контактов этих телефонов с гаджетами других людей. Кроме того, операторы программы могут вычислить, какие телефоны находились в одном и том же месте в определенный день. Также программа позволяет определить регион России, из которого родом пользователь, или страну, из которой приехал иностранец.

▪️У создателей Signal, Telegram и WhatsApp мало средств защиты от такой слежки. Шифрование может маскировать определенные сообщения, которыми обмениваются, но не может блокировать данные об обмене, объясняет газета. 

▪️Это признают и сами компании. «Signal не был разработан, чтобы скрыть от вашего собственного интернет-провайдера тот факт, что вы используете Signal», — цитирует NYT президента Signal Foundation Мередит Уиттакер. Она призвала людей использовать функцию, которая отправляет трафик через другой сервер, чтобы скрыть его источник и место назначения.

▪️Представитель Telegram признал, что ничего нельзя сделать для маскировки трафика, но сообщил, что люди могут использовать созданные мессенджером функции, чтобы затруднить идентификацию и отслеживание трафика. WhatsApp высказал опасения, что инструменты наблюдения представляют собой «серьезную угрозу конфиденциальности людей во всем мире» и что компания будет продолжать защищать личные разговоры.

▪️Некоторые из описанных инструментов наблюдения уже начали распространяться за пределы России. Производители стремятся продавать свою продукцию в Восточной Европе и Центральной Азии, а также в Африке, на Ближнем Востоке и в Южной Америке. В январе Citizen Lab сообщала, что российские разработки уже используютс в Иране и в оккупированных Россией регионах Украины.

Контекст. В феврале США ввели санкции против ряда компаний и россиян, которые причастны к разработке программного обеспечения для СОРМ — Системы технических средств для обеспечения функций оперативно-разыскных мероприятий. По данным американских властей, СОРМ используют для «подавления несогласных», а компания «Цитадель» занимает 60–80% рынка СОРМ.