росія отримала технології, які дозволяють відстежувати листування в зашифрованих месенджерах – NYT
Федеральна служба безпеки росії отримала технології, які дозволяють відстежувати листування в зашифрованих месенджерах Telegram, WhatsApp і Signal, відслідковувати місцезнаходження телефонів, ідентифікувати анонімних користувачів та зламувати облікові записи.
Про це повідомляє The New York Times із посиланням на документи постачальників цих технологій, а також на людину, яка бере участь в операціях цифрового спостереження в країні.
До стеження за людьми причетні російські технологічні фірми, які належать Citadel Group. Цей бізнес колись частково контролював Алішер Усманов – один із "улюблених олігархів" путіна. Йдеться про фірми "МФІ Софт", "Вас-Експерти" та "Протей".
Одна програма здатна визначати, коли люди зідзвонюються або надсилають файли в Telegram, Signal і WhatsApp. Програмне забезпечення не може перехоплювати певні повідомлення, але може визначити, чи використовує хтось кілька телефонів, скласти карту зв'язків та з'ясувати, які телефони були в певних місцях у певний день. Інший продукт може збирати паролі, які вводять на незашифрованих сайтах.
Система стеження від компанії "МФІ-Софт" допомагає відображати інформацію про абонентів зв'язку, а також їхній інтернет-трафік.
Компанія "Протей" пропонує продукти, що забезпечують перетворення голосу в текст – для перехоплених телефонних дзвінків, а також інструменти для виявлення "підозрілої поведінки".
Інший інструмент – NetBeholder – може відображати розташування двох телефонів протягом дня, щоб визначити, чи вони перетиналися один з одним, що вказує на потенційну зустріч між людьми.
Інша функція здатна перевірити, чи часто кілька телефонів перебувають у тій самій області, та робить висновок, чи хтось може використовувати два або більше телефонів. Маючи повний доступ до інформації про абонентів телекомунікаційних мереж, система NetBeholder також може точно визначити регіон росії, з якого родом кожен користувач, або з якої країни приїхав іноземець.
Програмне забезпечення від NetBeholder не може перехоплювати вміст повідомлень, але може визначити, які дані куди йдуть. Тобто програма здатна точно визначити, коли хтось надсилає файл або підключається до голосового дзвінка у WhatsApp, Signal або Telegram. Це дає ФСБ доступ до важливих метаданих, які є загальною інформацією про повідомлення, наприклад, хто з ким розмовляє, коли і де, а також про те, чи прикріплений файл до повідомлення.
Деякі інструменти зашифрованих програм та інші технології спостереження почали поширюватися за межі росії. Маркетингові документи свідчать про наміри продавати продукцію в Східній Європі та Центральній Азії, а також в Африці, на Близькому Сході та в Південній Америці. У січні Citizen Lab повідомила, що обладнання компанії "Протей" використовувала іранська телекомунікаційна компанія для реєстрації використання інтернету та блокування сайтів.
У розробників месенджерів Signal, Telegram та WhatsApp мало засобів захисту від такого стеження. Шифрування може маскувати певні повідомлення, якими обмінюються, але не може блокувати дані про обмін. Розробники Signal порадили використовувати функцію, яка надсилає трафік через інший сервер, щоб приховати його джерело та місце призначення.