Російська ФСБ навчилася відстежувати повідомлення у Telegram, WhatsApp і Signal, – NYT
Російська Федеральна служба безпеки (ФСБ) отримала інструменти, які дозволяють їй відстежувати трафік у зашифрованому листуванні в месенджерах Telegram, WhatsApp і Signal.
Про це пише New York Times із посиланням на документи постачальників таких технологій, а також на експертів із кібербезпеки, цифрових активістів та на людину, яка залучена до операцій цифрового стеження у РФ, передає Громадське.
За даними видання, розвитком систем інтернет-спостереження у Росії займається низка відносно невідомих технологічних компаній. Багато з них належать групі "Цитадель", яку раніше частково контролював підсанкційний олігарх Алішер Усманов, якого вважають наближеною особою до Путіна.
Ці компанії – "МФІ Софт", VAS Experts та "Протей" – раніше створювали системи прослуховування, перш ніж перейти до розробки більш просунутих інструментів стеження в інтернеті.
За даними джерела NYT, російські розробки можуть ідентифікувати, коли люди здійснюють голосові дзвінки або надсилають файли в зашифрованих повідомленнях у Telegram, Signal і WhatsApp.
Програмне забезпечення не може перехоплювати сам текст повідомлення, але може визначити, чи використовує хтось кілька телефонів, показати звʼязки між абонентами та зʼясувати, які телефони були в певних місцях у певний день. Інший продукт може збирати паролі, які вводять на незашифрованих сайтах.
Співрозмовники видання стверджують, що деякі з цих інструментів цифрового стеження вже почали поширюватися за межі Росії. Зокрема, ФСБ використовує ці розробки на тимчасово окупованих територіях України.
Водночас у виробників Signal, Telegram та WhatsApp мало засобів захисту від такого стеження, зазначає видання. Усе тому, що органи влади збирають дані від провайдерів, а не із самих застосунків. Шифрування у застосунках може маскувати конкретні повідомлення, які надсилаються, але не може блокувати запис обміну.
"Signal не був розроблений, щоб приховати той факт, що ви використовуєте Signal від свого власного інтернет-провайдера", – пояснила Мередіт Віттакер, президентка Signal Foundation.
Вона закликала людей, які стурбовані можливим стеженням, використовувати функцію надсилання трафіку через інший сервер, щоб приховати його походження та призначення.
У своїй заяві Telegram, який не шифрує всі повідомлення за замовчуванням, також зазначив, що нічого не можна зробити, щоб замаскувати трафік. У компанії порадили використовувати інструменти для ускладнення ідентифікації та відстеження трафіку в Telegram.
У заяві WhatsApp йдеться, що інструменти стеження становлять "гостру загрозу конфіденційності людей у всьому світі" і що вони продовжуватимуть захищати приватні розмови.