ФСБ та російська поліція отримали можливість відстежувати листування у зашифрованих месенджерах Telegram, Signal та WhatsApp. Спецслужби можуть дізнатися, хто з ким, де і коли спілкується, але не прочитати повідомлення, пише газета The New York Times, яка отримала документи російських постачальників технологій для силовиків.
Як пише газета, російська влада за останні роки зуміла накопичити великий арсенал інструментів для боротьби з інакодумством в інтернеті, за рахунок чого Росія «швидко наздоганяє Китай та Іран». Війна та бажання боротися із противниками війни підвищили попит силовиків на ці технології та підштовхнули до розвитку нових систем стеження, зазначає NYT.
Серед лідерів цього ринку – компанія «Цитадель», яку колись частково контролював Алішер Усманов.
Найнебезпечніша для росіян розробка, як пише NYT, – це програма NetBeholder, вигадана однією з дочірніх компаній «Цитаделі» – «МФІ Софт». Вона здатна відстежувати, куди прямує зашифрований трафік месенджерів WhatsApp, Signal або Telegram. Наприклад, програма може визначити, хто з ким розмовляє, коли і де, і з’ясувати, чи прикріплений файл до повідомлення. Раніше таку інформацію можна було отримати тільки від виробників додатків.
Ще одна функція NetBeholder дозволяє визначити, чи використовує людина кілька телефонів, а також скласти карту контактів цих телефонів з гаджетами інших людей. Крім того, оператори програми можуть обчислити, які телефони знаходилися в тому самому місці в певний день. Також програма дозволяє визначити регіон Росії, з якого родом користувач, чи країну, з якої приїхав іноземець.
У творців Signal, Telegram та WhatsApp мало засобів захисту від такого стеження. Шифрування може маскувати певні повідомлення, якими обмінюються, але може блокувати дані про обмін, пояснює газета.
Це визнають і компанії. “Signal не був розроблений, щоб приховати від вашого власного інтернет-провайдера той факт, що ви використовуєте Signal”, – цитує NYT президента Signal Foundation Мередіт Уіттакер. Вона закликала людей використовувати функцію, яка надсилає трафік через інший сервер, щоб приховати його джерело та місце призначення.
Представник Telegram визнав, що нічого не можна зробити для маскування трафіку, але повідомив, що люди можуть використовувати створені месенджером функції, щоб ускладнити ідентифікацію та відстеження трафіку. WhatsApp висловив побоювання, що інструменти спостереження є «серйозною загрозою конфіденційності людей у всьому світі» і що компанія продовжуватиме захищати особисті розмови.
Деякі з описаних інструментів спостереження почали поширюватися за межі Росії. Виробники прагнуть продавати свою продукцію у Східній Європі та Центральній Азії, а також в Африці, на Близькому Сході та у Південній Америці. У січні Citizen Lab повідомляла, що російські розробки вже використовують в Ірані та в окупованих Росією регіонах України.