Американские силовики признали, что Telegram может выдавать только данные о номере телефона и ip-адресе пользователя, но никогда не передает содержимое сообщений и даже социальный граф пользователя (данные о том, с кем он общается). Согласно той же справке ФБР, получить намного более широкий доступ к сообщениям из WhatsApp при этом вполне возможно — если бэкап происходит через iPhone или iCloud. То есть в этом случае передача сообщений силовикам будет происходить от Apple. Сама компания Apple также согласна выдавать властям сообщения из собственного мессенджера — как попавшие в бэкап, так и свежие. Впрочем, и WhatsApp бывал замечен в передаче переписок властям — именно так арестовали и приговорили к заключению высокопоставленную сотрудницу Минфина США Натали Эдвардс, передававшую журналистам секретные документы именно в этом мессенджере. Ее вина была доказана с использованием данных, полученных от WhatsApp, несмотря на заявления владельца компании Марка Цукерберга о том, как он радеет о приватности пользователей.
По данным The Insider, некоторые уязвимости Telegram позволяют все же получать список контактов пользователей.
Как переписка из Telegram становилась доступна силовикам
С начала 2016 года в российской базе данных судебных решений находятся почти 35 тысяч уголовных дел, где упоминался бы мессенджер Telegram. Только несколько сотен из них — не по наркотическим статьям. Прокуратура в обвинительных документах пересказывает, что один свидетель или обвиняемый писал другому. Однако до сих пор нет никаких свидетельств того, что силовики могут читать переписку, к которой ни один ее участник не давал доступа, говорят эксперты. «В России злоумышленники или силовики могут получать доступ к перепискам, в частности в Telegram, либо через доступ к конечному оборудованию — перехватывая само мобильное устройство, либо через выпуск дубликата сим-карты <на которую зарегистрирован аккаунт в Telegram — The Insider> к аккаунту, который не защищен или плохо защищен двухфакторной аутентификацией», — говорит руководитель юридической практики Роскомсвободы Саркис Дарбинян. Другой анонимный эксперт в разговоре с The Insider отмечает, что перевыпуск сим-карты чаще используют мошенники — например, «Лаборатория свободного интернета» нашла в судебной практике случай, когда у москвички на отдыхе перестала работать сим-карта, а по возвращении женщина обнаружила, что с ее счета мошенники выводили деньги, получив с помощью дубликата сим-карты доступ к ее мобильному банку. Почти никогда не применяется, однако технически возможно для силовиков создать новую сессию в Telegram, используя доступ к оборудованию оператора связи. Так в 2016 году был получен доступ к Telegram-аккаунту активиста Олега Козловского и сотрудника ФБК Георгия Албурова.
Исповедь провайдера. Как ФСБ и прокуратура контролируют интернет
Игла в яйце хранится. Владислав Иноземцев о том, как санкции против МТС ударят по путинскому режиму
Иначе говоря, получить доступ непосредственно к перепискам силовики могут, только отняв у жертвы телефон либо перевыпустив сим-карту и получив доступ к сессии в Telegram. Последнее, впрочем, случается крайне редко и сразу заметно для жертвы.
В групповых чатах — особенно в открытых — также могут сидеть силовики, которые вычисляют, какие участники чатов совершают что-то, с их точки зрения, незаконное. Например, зовут на митинг или просто называют войну в Украине «войной». Вероятно, именно это случилось с жительницей Карелии Анной Судникович, которая в небольшом открытом чате Петрозаводска в марте 2022 года звала людей на митинг против российской военной агрессии. В административном деле, заведенном после этого, вину Судникович подтверждают аж десять документов, подготовленных полицейскими и администрацией Петрозаводска: в основном там описывается, как полицейский наблюдал переписку в чате. Женщина получила штраф 10 тысяч рублей.
В групповых чатах могут сидеть силовики, которые вычисляют, кто из участников совершает что-то незаконное
Существует еще один способ читать все переписки — и делать многое другое в телефоне жертвы. Это шпионское ПО, самый известный пример которого — Pegasus. Его разработала израильская компания NSO Group и продала компаниям и госорганам некоторых стран. По словам Саркиса Дарбиняна, в Россию якобы была продана только одна установка Pegasus — это касалось дела Насти Рыбки и олигарха Олега Дерипаски. Pegasus и подобные программы-шпионы могут отслеживать нажатия клавиш на зараженном устройстве, делать скриншоты, собирать пароли с устройства и передавать их заказчику. Такие программы используют уязвимости в операционной системе телефонов, однако производители операционных систем регулярно улучшают свое программное обеспечение. Впрочем, ничто не мешает производителям шпионских программ внедрять новые известные уязвимости — как и государствам покупать «эксплойты» (программы, использующие отдельные уязвимости) на «черных» хакерских рынках. Случаи, когда что-то подобное использовалось для взлома конкретно Telegram-аккаунтов, пока достоверно неизвестны.
СТАТЬИ ПО ТЕМЕ
Венгрия, Израиль и другие страны использовали программы Pegasus для слежки за журналистами
Телефоны главы правительства и министра обороны Испании были взломаны с использованием программы Pegasus
Как узнать, кому принадлежит аккаунт
При регистрации в Telegram каждый пользователь получает уникальный идентификатор. Даже если потом менять номер телефона на этом аккаунте, идентификатор останется тем же. Это означает, что даже при смене номера и никнейма его можно будет найти по старым данным — они-то уже в базе.
Нет комментариев