NYT: ФСБ научилась отслеживать пользователей Telegram, Signal и WhatsApp

    Федеральная служба безопасности России получила технологии, позволяющие отслеживать переписку в зашифрованных мессенджерах Telegram, WhatsApp и Signal, отслеживать местонахождение телефонов, идентифицировать анонимных пользователей и взламывать аккаунты. Об этом пишет The New York Times, передает Бабель.

    Со ссылкой на документы поставщиков этих технологий, а также на человека, участвующего в операциях цифрового наблюдения в стране, сообщается, что к слежке причастны российские технологические фирмы, принадлежащие Citadel Group — этот бизнес когда-то частично контролировал Алишер Усманов, один из "любимых олигархов" Путина. Речь идёт о фирмах "МФИ Софт", "Вас-Эксперты" и "Протей".

    Так, одна программа может определять, когда люди созваниваются или посылают файлы в Telegram, Signal и WhatsApp. Программное обеспечение не может перехватывать определенные сообщения, но может определить, использует ли кто-нибудь несколько телефонов, составить карту связей и выяснить, какие телефоны были в определенных местах в определенный день. Другой продукт может собирать пароли, вводимые на незашифрованных сайтах.

    Система слежения от компании "МФИ-Софт" помогает отображать информацию об абонентах связи, а также их интернет-трафике. Компания "Протей" предлагает продукты, обеспечивающие превращение голоса в текст – для перехваченных телефонных звонков, а также инструменты для выявления "подозрительного поведения".

    Инструмент NetBeholder может отображать расположение двух телефонов в течение дня, чтобы определить, пересекались ли они друг с другом, что указывает на потенциальную встречу между людьми.

    Другая функция может проверить, часто ли несколько телефонов находятся в той же области, делает вывод, может ли кто-то использовать два или более телефонов. Имея полный доступ к информации об абонентах телекоммуникационных сетей, система NetBeholder также может точно определить регион России, из которого родом каждый пользователь или из какой страны приехал иностранец.

    Программное обеспечение NetBeholder не может перехватывать содержимое сообщений, но может определить, какие данные куда уходят. То есть приложение может точно определить, когда кто-то посылает файл или подключается к голосовому звонку в WhatsApp, Signal или Telegram. Это даёт ФСБ доступ к важным метаданным, которые являются общей информацией о сообщении, например, кто с кем разговаривает, когда и где, а также о том, прикреплен ли файл к сообщению.

    Некоторые инструменты зашифрованных программ и другие технологии наблюдения стали распространяться за пределы России. Маркетинговые документы свидетельствуют о намерениях продавать продукцию в Восточной Европе и Центральной Азии, а также в Африке, Ближнем Востоке и Южной Америке. В январе Citizen Lab сообщила, что оборудование компании "Протей" использовало иранскую телекоммуникационную компанию для регистрации использования интернета и блокировки сайтов.

    У разработчиков мессенджеров Signal, Telegram и WhatsApp мало средств защиты от такой слежки. Шифрование может маскировать определенные сообщения, которыми обмениваются, но не может блокировать данные об обмене. Разработчики Signal посоветовали использовать функцию, которая посылает трафик через другой сервер, чтобы скрыть его источник и место назначения.

    .