За что спецслужбы ненавидят Telegram? Трафик Telegram никому не удалось расшифровать. Посторонним вход воспрещен

Telegram конфиденциальность - в этой статье мы расскажем все правила мессенджера. После прочтения Вы будете спокойны за свои личные данные.

Общий доступ к персональной информации

Доступ к Вашим конфиденциальным данным Telegram никогда никому не предоставляется - согласно политики конфиденциальности!

Хранение информации

До тех пор, пока Вы пользуетесь сервисом, хранятся лишь те данные, которые нужны для полноценного функционирования.

Стандартные сообщения

Telegram является облачным сервисом. На серверах хранятся Ваши сообщения, фотографии, видеофайлы и другие данные из обычных чатов, которые не являются секретными. Это необходимо для того, чтобы в нужное время обеспечить Вам доступ к ним из любого клиента.

Все конфиденциальные данные хранятся на сервере в зашифрованном виде, ключи раскодировки находятся в другой юрисдикции, в другом месте.

Благодаря такому подходу ни наши сотрудники, ни злоумышленники не могут завладеть информацией пользователей Telegram.

Для реализации секретных чатов применяется оконечное шифрование. Ваши личные сообщения и какие-либо связанные с ними логи не хранятся на сервере. Персонал технически не имеет доступа к конфиденциальным перепискам пользователей, создаваемым в режиме конфиденциального чата. Из соображений политики конфиденциальные сообщения секретных чатов никогда не сохраняются на серверах. Они существуют исключительно на устройствах, с которых отправляются и принимаются сообщения, и только.

Файлы в конфиденциальных чатах

Когда в секретных чатах Telegram отправляются фотографии, видео или другие файлы, данные шифруются с помощью недоступного для сервера ключа.

Затем ключом секретного чата шифруется сам ключ и расположение файла. В таком виде данные отправляются собеседнику, который может их получить и расшифровать.

Проще говоря, с технической точки зрения файл находится на сервере Telegram, но на самом деле представляет собой нечитаемую череду зашифрованных символов, которые могут быть расшифрованы лишь теми пользователями, которым они изначально предназначались (отправитель и получатель).

Персонал Telegram не имеет технической возможности расшифровки закодированных таким способом конфиденциальных файлов. Также никто не может определить, какой файл кому принадлежит. Зашифрованные данные время от времени безвозвратно удаляются с серверов.

Контакты пользователей

По ряду объективных причин в качестве способа уникальной идентификации Telegram использует телефонные номера. Без разрешения пользователей синхронизация контактов никогда не осуществляется.

Контакты хранятся в базе для того, чтобы правильно отображать имена пользователей в уведомлениях, если кто-нибудь из них решит создать в Telegram учетную запись.

Удаление персональных данных

Аккаунты

Для того чтобы удалить свою учетную запись Telegram, пользователь должен перейти на страницу дезактивации. Одновременно с аккаунтом удаляется вся переписка, группы, списки контактов. Данное действие не может быть произведено с учетной записи третьего лица, оно должно быть подтверждено владельцем. Удаление страницы не может быть отменено.

Переписка

Все, что удаляет пользователь, он удаляет безвозвратно. Если конфиденциальное сообщение стирается из истории одним из собеседников, оно, тем не менее, остается на сервере до тех пор, пока находится в истории второго участника переписки. Если он тоже удалит письмо, оно исчезнет с сервера навсегда. Лишняя информация не может занимать дисковое пространство Telegram.

Самоуничтожающиеся переписки

Запрограммированными на самостоятельное удаление могут быть письма из конфиденциальных чатов. После того, как сообщение помечается двумя галочками как «прочитанное», запускается таймер обратного отсчета. После истечения установленного времени сообщение удаляется с устройств отправителя и получателя.

И и принять обоснованное решение в вопросе использования приложения.

1. Обмен данными

Приложение никогда не передаёт Ваши данные кому-либо.

2. Хранение данных

Telegram хранит данные, которые он должен использовать должным образом так долго, как Вы хотите, чтобы приложение функционировало.

Облачные Чаты

Telegram Messenger является облачным сервисом. Приложение хранит сообщения, фотографии, видео и документы из облачных чатов на серверах разработчиков, так что Вы можете получить доступ к данным из любого Вашего устройства в любое время и использовать мгновенный поиск по серверу для быстрого доступа к своим сообщения с возможностью вернуться назад. Все данные хранятся в зашифрованном виде, ключи шифрования в каждом случае хранятся у нескольких контроллеров домена в различных юрисдикциях. Таким образом местные инженеры или физические злоумышленники не смогут получить доступ к пользовательским данным.

Секретные Чаты

Секретные чаты используют шифрование в оба конца. Это означает, что все данные шифруются с помощью ключа, который знаете только Вы и получатель. Нет способа для разработчиков или кого-либо ещё без прямого доступа к устройству, чтобы узнать, какой контент отправляется в этих сообщениях. Приложение не хранит Ваши секретные чаты на серверах компании. Также не хранятся все журналы сообщений в секретных чатах, таким образом через некоторое время разработчики больше не узнают, с кем и когда Вы обменивались сообщениями с помощью секретных чатов. По тем же причинам секретные чаты не доступны в облаке - Вы можете получить доступ только к сообщениям, которые были отправлены или приняты с конкретного устройства.

Медиа в тайных чатах

При отправке фотографии, видео или файлов с помощью секретных чатов, перед загрузкой каждый элемент шифруется отдельным ключом, не известным серверу. Этот ключ и расположение файла снова шифруются, на этот раз ключ отправляется Вашему получателю. Он может загрузить и расшифровать файл. Это означает, что файл является технически на одном из серверов Телеграм, но выглядит как кусок случайного зашифрованного мусора для всех, кроме Вас и получателя. Разработчики не знают, что содержат эти случайные данные, понятия не имеют, какие именно принадлежат именно Вам. Эти данные периодически очищаются с серверов, чтобы сэкономить дисковое пространство.

Контакты

Telegram использует телефонные номера в качестве уникальных идентификаторов, это сделано для того, чтобы Вам было легко перейти от других приложений обмена сообщениями (SMS, WhatsApp и т.д.) и сохранить свой социальный граф. Приложение просит Вашего разрешения, прежде чем синхронизировать контакты.

Разработчики хранят Ваши контакты для того, чтобы уведомить Вас, когда хоть один из Ваших друзей подпишется на Телеграм и чтобы правильно отображать имена в уведомлениях. Хранится только номер и имя для того, чтобы работать и не хранить никакие другие данные о контактах.

Ваш электронный адрес

При включении 2-ступенчатой проверки для Вашей учётной записи, вы можете настроить электронную почту для восстановления пароля. Этот адрес будет использоваться только для отправки Вам кода для восстановления пароля, если Вы его забудете. Никакого маркетинга или прочей ерунды.

3. Удаление данных

Аккаунты

Если Вы хотите удалить свой аккаунт, Вы можете сделать это на странице деактивации. Удаление аккаунта навсегда удаляет все сообщения, группы и контакты. Это действие должно быть подтверждено с помощью Вашей учетной записи Телеграм и не может быть отменено.

Сообщения

Все, что вы удалите удаляется навсегда. Кроме кошек. Разработчики никогда не удаляют смешные фотографии кошек, они их слишком сильно любят.

При удалении сообщения, оно удаляется из Вашей истории сообщений. Это означает, что копия еще остается на сервере как часть истории сообщений Вашего партнера. Как только Ваш партнер удаляет его, оно исчезает навсегда. Telegram является некоммерческим проектом, и компания сильно ценит дисковое пространство на серверах.

Самоуничтожения сообщений

Сообщениям в тайных чатах можно запланировать самоуничтожение. Как только такое сообщение прочитано (появляются 2 галочки), начинается отсчёт. Когда время вышло, обеим устройствам, участвующим в секретном чате поручается удалить сообщение (фото, видео и т.д.).

Самоуничтожение аккаунтов

Телеграм - это не коммерческий проект, и компания ценит своё дисковое пространство. Если Вы прекратите использование приложения и не войдёте в него по крайней мере 6 месяцев, Ваш аккаунт будет удалён вместе со всеми сообщениями, медиа, контактами и любыми другими данными, которые Вы храните в облаке Телеграма. Вы можете изменить период, по истечении которого неактивный аккаунт будет самоуничтожен в настройках.

Важной особенностью любого мессенджера является возможность не только отправлять текст, фото, видео и другие файлы, но и видеть, что они были прочитаны собеседником. Именно для такой цели служат галочки в Телеграмм , позволяющие пользователю определять статус отправленных писем.


Галочки в Телеграмм стоят справа возле сообщений

Все файлы, передаваемые через обычный или групповой чат в мессенджере Павла Дурова, имеют два состояния:

  • одна галочка – индикатор отправки (письмо отправлено и хранится на облачном сервере, но еще не прочитано);
  • две галочки – индикатор прочтения (запись прочитана адресатом, то есть собеседник зашел в приложение и открыл диалог).

Стоит отметить, что одна галочка в Телеграмм не означает, что файл доставлен на устройство собеседника. Тем не менее, после его отправки на телефон или компьютер получателя приходит соответствующее уведомление, если, конечно, они (уведомления) не отключены в настройках аккаунта.
В групповых чатах две галочки появляются только тогда, когда абсолютно все участники сообщества прочитали новую запись в диалоговом окне. Если хоть один контакт, входящий в группу, по каким-либо причинам не посещал диалог, тогда у отправителя возле письма будет отображаться индикатор отправки (одна галочка).


Разновидность индикаторов при отправке и прочтения сообщений

Галочки в Телеграмм и в Ватсап: где лучше реализован функционал

Ватсап имеет схожий функционал переписки. Здесь также используются галочки, однако, они уведомляют не только про отправку и прочтение, но и про доставку сообщений на устройство собеседника. Некоторые пользователи такую возможность относят к преимуществам Ватсап и, наоборот, считают недостатком ее отсутствие в Telegram.
На самом деле, не все так однозначно. Основной причиной отсутствия отчета о доставке в мессенджере Павла Дурова является возможность приложения работать на нескольких устройствах. Если сервис одновременно установлен, например, на персональном компьютере, смартфоне и планшете, тогда непонятно, на какое именно устройство доставлено сообщение. Поэтому отчет о доставке в данном случае будет малоинформативен.
Еще одной причиной отсутствия индикатора доставки в Телеграмм является пресловутый вопрос конфиденциальности. Отчет о том, что пользователь получил сообщение, открывает отправителю некоторую информацию, которую получатель, возможно, хотел бы скрыть. Например, по времени доставки можно понять, когда человек открывал приложение. Конечно, время последнего посещения указывается и в статусе пользователя, однако, данную информацию, при желании, можно скрыть. Таким образом, человек может самостоятельно регулировать степень анонимности, чего лишены клиенты Ватсап.


Какие бывают галочки в Телеграмм и в Ватсап

Подводя итог вышесказанного, можно сделать вывод, что индикатор доставки файлов, который есть в Ватсап, – это хорошо для отправителя. Телеграмм же в первую очередь защищает получателя, реализовывая свою политику конфиденциальности.

Почему пользователь не прочитал новую запись: основные причины

Отсутствие отчета о прочтении отправленного письма необязательно свидетельствует об игнорировании его получателем. Существует несколько причин, почему собеседник до сих пор не прочитал новую запись в диалоге:

  • Все устройства, на которых установлено приложение у адресата, выключены.
  • Устройства включены, однако мессенджер не запущен.
  • Собеседник испытывает проблемы с интернет-связью.
  • Отправитель находится в списке заблокированных контактов у получателя.
  • На аккаунт адресата наложены санкции администрацией сервиса.
  • Контакт, для которого отправлено письмо, удален из мессенджера.
  • Произошли сбои в работе сервера (что бывает крайне редко).

Причины по которым пользователь не прочитал новое письмо

Возле отправленного сообщения указывается время отправки. При этом время прочтения стандартным функционалом Telegram не поддерживается, что, опять же, связано с политикой конфиденциальности, о которой говорилось выше. Теоретически, фиксацию времени прочтения новой записи можно реализовать самостоятельно, учитывая широкие возможности для разработчиков, предоставляемые API. В открытом доступе пока такого клиента нет.

16 октября 2017 года Мещанский районный суд Москвы оштрафовал Telegram Messenger LLP на 800 тысяч рублей за отказ предоставить ФСБ данные о пользователях мессенджера. Telegram обжаловал штраф в суде и пока остаётся доступным на территории России. Компания постоянно сталкивается с блокировками по всему миру из-за несогласия открывать данные пользователей корпорациям и государствам. Павел Дуров известен принципиальной позицией по приватности и заявляет, что Telegram надежнее популярных конкурентов. Команда 29 вспоминает, как и почему работу Telegram пытались отрегулировать в разных странах.

Иранские власти против порноботов

В 2015 году представители Telegram заявили, что иранская аудитория мессенджера достигла нескольких десятков миллионов пользователей. Он и правда набрал невероятную популярность благодаря ряду своих характеристик. Во-первых, Telegram был и остается самым безопасным мессенджером, работающим на основе протокола MTProto, который предполагает использование нескольких протоколов шифрования. Тогда он ещё не подвергался блокировкам со стороны государства и обеспечивал пользователям полную приватность. Во-вторых, жители Ирана не раз жаловались на нарушения связи при общении через другой популярный мессенджер - Viber. Кроме того, Telegram привлекал аудиторию дизайном и дополнительными возможностями. Мессенджер запустил ботов, которые создавала его команда и сторонние пользователи, они значительно расширяли функционал приложения.

В августе 2015 года жители Ирана стали массово жаловаться на то, что некоторые функции Telegram перестали работать. Приложение блокировало ботов, которые давали пользователям доступ к порнографии. В сети тут же стали появляться предположения о том, что руководство мессенджера пошло на уступки и заблокировало ботов по требованию иранского министерства информационных технологий.

Руководство Telegram и представители министерства давали противоречивые комментарии в прессе. В интервью Vice Павел Дуров заявил, что боты не работают скорее по экономическим, чем политическим причинам, так как иранские провайдеры вынуждены покупать трафик Telegram за баснословные деньги - в Иране интернет-трафик стоит очень дорого.

В министерстве поспешили успокоить граждан и заявили, что Telegram не будет заблокирован, но на территории Ирана нельзя будет пользоваться стикерами . Telegram даёт пользователям создавать стикеры самостоятельно. Правительство Ирана обнаружило в стикерпаках аморальные шутки и издевательства над государством, но, по заявлению министра информационных коммуникаций и технологий Махмуда Ваези, руководство Telegram пошло им навстречу и заблокировало ботов и стикеры на территории Ирана.

В компании эту информацию не подтвердили, но сложившаяся ситуация заставила общественность усомниться в безупречных этических принципах управляющих Telegram. В дальнейшем стало известно, что руководство компании всё-таки согласилось ограничить доступ к порноботам и стикерам, однако отказалось раскрывать правительству какую-либо информацию о пользователях и предоставлять доступ к переписке.

Заблокированный в Иране порно-бот

…и телефонных звонков

В апреле 2017 года в своих соцсетях Павел Дуров анонсировал новую функцию приложения - телефонные звонки. «Лично я редко звоню по телефону. Когда я жил в России, я развил у себя привычку НИКОГДА не разговаривать по телефону, потому что каждый разговор записывался коррумпированными правоохранительными органами. Эта привычка осталась со мной и когда я покинул страну. Теперь мои привычки изменятся, так как я могу безопасно совершать звонки через Telegram и разговаривать со своей командой и семьей, - написал Дуров 18 апреля в своем официальном телеграм-канале . - К сожалению, далеко не всем в мире это понравится», - добавил он.

16 апреля, через три дня после запуска телеграм-звонков, иранские мобильные и интернет-провайдеры стали массово блокировать звонки через мессенджер . По данным новостных агентств, двадцать провайдеров получили такое распоряжение от властей. Павел Дуров заявил, что официальная причина атаки ему неизвестна и посоветовал пользователям использовать технологии VPN для доступа к звонкам.

Впоследствии Дуров часто упоминал Иран в качестве страны, показательной с точки зрения цензуры и отсутствия приватности у граждан. В своем посте от 29 октября 2017 «Telegram и свобода слова» он пишет, что, помимо приватности, миссия компании - поддерживать и продвигать свободу слова. По словам Дурова, во многих странах Telegram остается единственной популярной платформой для независимых источников информации. Например, в Иране заблокирован BBC, но канал @bbcpersian несколько лет был активен на территории страны и собрал более миллиона подписчиков. После конфликта с Роскомнадзором летом 2017 года и угрозы блокировки мессенджера в России в своих постах глава Telegram постоянно ставит Иран и Россию в один ряд.

В адрес руководства компании поступали упрёки , что политика полной конфиденциальности делает Telegram надёжным инструментом для террористов. Этот аргумент стал самым популярным при запросах правительств рассекретить переписку пользователей приложения. Павел Дуров не отрицает, что мессенджер используют террористические группировки, но заявляет, что это не заставит его изменить своим принципам. «Если бы не было Telegram, террористы нашли бы другие способы коммуницировать», - говорит он.

Команда мессенджера стала активней модерировать каналы и блокировать контент, связанный с экстремизмом и призывами к насилию. Но Telegram придерживается своих принципов и предпочитает быть заблокированным, но не раскрывать переписку пользователей.

Китайская компартия против секретных чатов

Telegram в настоящий момент официально заблокирован в Китае. В июле 2015 года руководство мессенджера сообщило о массовой DDoS-атаке на свои азиатско-тихоокеанские сервера . Сначала в произошедшем заподозрили конкурентов - фирмы Kakao Talk и Line, чьи пользователи с 2014 года стали переходить на Telegram из-за цензуры. Но впоследствии на первый план вышла версия о нападении со стороны государства.

12 июля государственная газета «People’s Daily» опубликовала , в которой упоминала Telegram в ряду мессенджеров, помогающих адвокатам и правозащитникам. Те якобы использовали функцию секретных чатов для подготовки кампаний против компартии и государства. Обвинения стали продолжением длительных атак государства на независимых адвокатов , в ходе которых на тот момент были арестованы 23 человека и еще более сотни подвергались постоянным преследованиям.

Вскоре Telegram был заблокирован на территории Китая, а Павел Дуров заявил, что не собирается «играть в кошки-мышки» с правительством. Впоследствии команда мессенджера не предпринимала мер по его разблокировке, мотивируя это тем, что китайская политика тотального контроля над гражданами полностью противоречит принципам и ценностям компании.

Несмотря на официальную блокировку, китайские пользователи имеют доступ к приложению через VPN, а в 2017 году Дуров заявил, что количество подписчиков из Китая заметно возросло.

Дуров не раз обращал внимание на то, что блокировка приложения в Китае свидетельствует о честности его позиции. В отдельном посте он подробно описал, почему конкуренты Telegram вроде WhatsApp продолжают завоевывать рынки на Востоке. Именно потому, что торгуют данными о своих пользователях направо и налево.

Саудовская Аравия против всех (приложений)

В 2016 году судьба иранцев и китайцев постигла и жителей Саудовской Аравии, где государство постоянно пытается регулировать работу Telegram. История та же : компания не предоставляет никаких инструментов цензурирования сообщений пользователей и не рассекречивает переписку. Сейчас приложение частично заблокировано, но доступно через VPN.

Саудовская Аравия известна своей политикой цензурирования интернета. В сентябре 2016 года общественность страны негодовала из-за блокировки телефонных звонков через приложение Line , одной из многих в ряду блокировок приложений. Ранее пользователей лишили доступа к Skype и Facetime.

«Вдобавок к низкой скорости интернета и [высокой] стоимости звонков теперь заблокированы все приложения. Зачем в таком случае нам вообще нужен интернет?» - написал один из пользователей Twitter. Он опубликовал инфографику, которая показывает, какие приложения заблокированы или частично заблокированы на территории Саудовской Аравии.

Красным отмечены приложения, которые вообще нельзя скачать, оранжевым — те, которые сложно скачать, жёлтым — более-менее доступные

Индонезия против террористов

16 июля 2017 года Павел Дуров сообщил на своем канале, что Telegram собираются заблокировать в Индонезии. По словам Дурова, индонезийское министерство коммуникации и информационных технологий отправляло запрос в компанию о блокировке публичных каналов террористических организаций, но команда мессенджера не смогла быстро отреагировать.

Сам Дуров, которому не доложили об этом, заявил, что предпринял ряд шагов для восстановления отношений с правительством Индонезии.

«1) Мы заблокировали все каналы террористов, о которых нам сообщило министерство.

2) Я лично написал в министерство, чтобы наладить прямую коммуникацию, которая позволит нам работать вместе более эффективно над поиском и блокировкой каналов террористической пропаганды.

3) Сейчас мы формируем надежную команду модераторов со знанием индонезийского языка и культуры, чтобы иметь возможность обрабатывать запросы об экстремистском контенте быстрее и точнее».

Дуров напомнил, что, несмотря на то, что Telegram защищает приватность, его команда борется с терроризмом. Каждый месяц модераторы блокируют тысячи каналов ИГ (террористическая организация, запрещена в России), а результаты своей работы публикуют на канале @isiswatch .

Канал ISISWatch отчитывается об удалениях аккаунтов исламистов каждый день

2 августа Дуров выложил пост об успешной поездке в Индонезию, где хвалил руководство страны за уважение права на приватность (и не упустил возможность укорить правительство Китая).

Создатель Telegram констатировал, что страны Ближнего, Среднего и Дальнего Востока остаются огромным и привлекательным рынком для компании, но политические принципы многих стран затрудняют её работу. С другой стороны, скандалы с блокировками, которые вспыхивают вокруг мессенджера несколько раз в год, позволяют Telegram и Павлу Дурову укреплять имидж борцов с корпорациями и правительствами за сохранность данных пользователей.

Текст: Анна Козонина

Добавлено в закладки: 0

Сотрудники Павла Дурова так и не предоставили ФСБ ключи шифрования сообщений. После невыполнения ультиматума, выдвинутого Роскомнадзором сервису Telegram, чиновники подали иск о блокировке месенджера. Теперь перспективы остаться без привычного способа общения пугающе реальны.

Но многие всё равно не понимают, почему спецслужбы ополчились на Telegram. Травля? Игры законотворцев? Произвол? В действительности же ситуация не столь однозначная, как могло показаться на первый взгляд.

Настоящая приватность

Спецслужбы имеют ряд вопросов к Telegram, главный из них - расшифровка сообщений. Сервисом, как утверждает Роскомнадзор, активно пользуются не только законопослушные граждане, но и преступники. Например, секретные чаты нередко становятся точками сбыта запрещённых веществ. Вычислить таких «бизнесменов» невозможно без помощи разработчиков, но те не делают никаких исключений для властей.

Сложная структура

ФСБ требует от Павла Дурова предоставить доступ к расшифровке сообщений правонарушителей, чтобы проводить оперативно-разыскную деятельность. Загвоздка в том, что создатели сервиса не в состоянии это сделать технически - из-за особенностей архитектуры мессенджера. Полного доступа к ключам шифрования у разработчиков попросту нет - криптоключи передаются от пользователя к пользователю и не хранятся на серверах.

Расположение серверов

По мнению спецслужб, отсутствие серверов на территории России - вторая серьёзная проблема Telegram. Сам мессенджер внесён в «реестр организаторов распространения информации» под номером 90-РР. Зарегистрированный оператор, согласно законодательству РФ, должен выполнять ряд правил, одно из которых предписывает хранить данные на серверах именно в России. У Telegram такого хранилища нет. То есть ни полиция, ни ФСБ, ни любой другой госорган не сможет прийти в офис компании и, в случае необходимости, изъять жёсткие диски с личной перепиской и прочими конфиденциальными сведениями всяких террористов.

Защита от блокировки

Судя по всему, Павел Дуров готовился к тому, что политика приватности Telegram придётся не по душе силовикам некоторых государств. Поэтому в десктопной и мобильной версиях мессенджера есть поддержка прокси-серверов по протоколу SOCKS5, позволяющая подключаться через промежуточный компьютер из другой страны. Найти эту опцию можно в настройках приложения. Кроме того, для Telegram уже существуют VPN-боты, не требующие установки дополнительного софта. Не говоря уже про традиционные VPN-сервисы, коих огромное множество. Правда, не все работают корректно, но OpenVPN для Android и встроенный VPN в десктопной версии браузера Opera отлично справляются со своей задачей. Словом, полноценно остановить «телегу» Роскомнадзору не удастся.

Отдельно отметим, что расплодившиеся в одночасье бесплатные сервисы по обходу блокировки могут нанести вам вред: алгоритмы шифрования Telegram не проходили серьёзного аудита по части безопасности. Под видом «полезной утилиты» или прокси-сервера может скрываться шлюз, осуществляющий перехват и дешифровку трафика. Помните, что, когда речь о «халявных» сервисах в интернете, зачастую товар - это ваши данные.

Двухэтапная аутентификация

Ещё один «недостаток» Telegram - реализация процедуры двухфакторной аутентификации. В прошлом спецслужбы могли легко получить доступ к любому аккаунту. Достаточно было ввести номер телефона жертвы, а затем перехватить SMS-сообщение с кодом подтверждения - и вот она, заветная переписка. В 2015 году разработчики внедрили дополнительную защиту с помощью пароля, запрашиваемого при каждом входе в аккаунт на новом устройстве. Проблема в том, что даже с вводом двухфакторной авторизации у мошенников осталась «лазейка», позволяющая «угонять» чужие аккаунты с помощью кода из SMS. История переписок при этом удаляется, поэтому изобличить злоумышленников не удастся.

Павел Дуров

Не исключено, что дополнительным раздражающим фактором для госорганов оказался сам Павел Дуров. Мало того, что этот эксцентричный миллиардер вывез всю команду в ОАЭ, так ещё и публично ставит под сомнение принимаемые в России законы. Он открыто заявляет, что не боится блокировок со стороны любых государств. Некоторые чиновники могут принять такую браваду как вызов.

Блокировка Telegram в России

Роскомнадзор 6 апреля подал исковое заявление в Таганский районный суд Москвы об ограничении доступа к Telegram в России. Заблокировать популярный мессенджер Роскомнадзор потребовал после отказа Telegram предоставить ФСБ ключи для дешифровки сообщений пользователей. Срок предоставления ФСБ ключей истек 4 апреля. Силовики заявляют, что Telegram активно используют террористы при координации своих атак, в частности экстремисты держали связь через него при подготовке теракта в петербургском метро в 2017 году, когда погибли 15 человек.

В Telegram, в свою очередь, считают, что требования ФСБ “неконституционны, не основаны на законе, технически и юридически неисполнимы”.

“Недавно Telegram на три часа перестал работать, и работа встала. В основном потому, что этого никто не ожидал и не смог вовремя перестроиться. Если же Telegram заблокируют, люди просто перейдут на другие мессенджеры. Но Telegram - не просто приложение для общения, а целая медиаплатформа. Если Telegram заблокируют, то пострадают СМИ, блогеры и бизнес - многие компании и медийные личности ведут там свои блоги”, - сказал Фролов РИА Новости.

По его мнению, сейчас на рынке нет ничего, что бы заменило уникальный формат коммуникации каналов в Telegram с читателями. “Да и люди уже привыкли к нему, так что насаждать альтернативу будет трудно”, - считает Фролов.

Эксперт счел требования ФСБ предоставить доступ к частной переписке пользователей неконституционными, при этом отметил, что в данном случае дело касается не только правовых вопросов, но и технической реализации.

“Передать ключи шифрования невозможно, потому что часть хранится на устройстве самого пользователя. ФСБ настаивают, что “будут проверять переписки определенных лиц”, но даже в таком виде их цели не могут быть достигнуты”, - заключил Фролов.

А можно ли передать ключи?

Да действительно, у Telegram нет универсального ключа, который бы дал ФСБ прямой доступ к переписке любых пользователей, ибо, со слов Дурова, во-первых, ключи, шифрующие переписку в Telegram, генерируются заново примерно каждые 10 минут, а использованные ключи не хранятся.

Во-вторых, разные сегменты ключа распределены между серверами, находящимися в разных юрисдикциях, поэтому для их выдачи - даже если бы Telegram хранил постоянно меняющиеся ключи для каждого пользователя, чего он не делает - потребовались бы разрешения от судов нескольких государств. Наконец, есть в мессенджере и секретные чаты, содержимое которых передается непосредственно между пользователями, минуя серверы, и защищено ключами, которые генерируются на устройствах. Поэтому даже сам пользователь, начав секретный чат на смартфоне, не сможет получить к нему доступ с настольного ПК или через веб-приложение. Нет такой возможности и у администрации сервиса.

Если предоставить ключ технически невозможно, чего же требует ФСБ?

В данном судебном разбирательстве речь идет о предоставлении ников 6 пользователей Telegram, их IP-адреса, номера портов, а также “материал, необходимый и достаточный для декодирования сообщений”. Из этих 6 пользователей двое являются подозреваемыми в причастности к теракту в метро Санкт-Петербурга в апреле 2017 года., остальные – их возможные сообщники. Запрос ФСБ вполне правомерен и не нарушает ни одну статью конституции, особенно если внимательно прочитать ту самую статью 23, часть 2, где сказано, что каждый имеет право на тайну переписки, но ОГРАНИЧЕНИЕ ЭТОГО ПРАВА ДОПУСКАЕТСЯ НА ОСНОВАНИИ СУДЕБНОГО РЕШЕНИЯ.

Кстати, мессенджером Телеграм мользуются очень много людей во всем мире – а вы слышали претензии к доступу от спецслужб других стран? Я нет. Может быть им это не нужно?

Однако можно припомнить, как ФБР приказывало Apple взламывать iPhone нужных им людей и требовало от Facebook доступ к нужным аккаунтам, А вот например Директор ФБР Джеймс Коми хотел бы, чтобы Apple и Google оставляли в мобильных устройствах «бэкдоры» для доступа спецслужб к данным. Внедренное в последних версиях платформ Android и iOS шифрование по умолчанию он считает излишним и мешающим правосудию. И я уверен, что они уже обо всем договорились тихо и спокойно. Спецслужбы США получат доступ к нужному устройству или аккаунту любого мессенджера без проблем.