Чаты и наказание. Журналисты и правозащитные группы обвиняют Telegram в связях с ФСБ и раскрытии данных пользователей – насколько должны беспокоиться пользователи?

В последние дни мессенджер Telegram оказался под наблюдением в двух заметных расследованиях. 6 июня правозащитная группа “Отделение номер один” сообщила, что Федеральная служба безопасности (ФСБ) России обвинила людей в государственной измене за контакты с ботами или обратной связи, связанной с украинскими каналами Telegram. Затем 10 июня расследовательское издание iStories сообщило об узах между российскими спецслужбами и лицами, ответственными за инфраструктуру серверов Telegram, и выразило опасения, что у них может быть доступ к чувствительным данным пользователей. Meduza просмотрела оба расследования и собрала экспертные комментарии, чтобы понять, что это может означать для конфиденциальности пользователей на платформе.

Что показали расследования? Новое расследование правозащитной группы “Отделение номер один” показало, что в рамках уголовного дела, открытого ФСБ России весной 2022 года, спецагенты перехватывали сообщения в Telegram. По связи с делом, касающимся предполагаемого сбора информации украинским разведком, который “угрожает безопасности Российской Федерации”, ФСБ отслеживала коммуникацию между российскими пользователями и ботами или обратной связью, связанными с украинскими каналами Telegram.

Каким образом ФСБ получает доступ к этим частным сообщениям пока не ясно. Однако правозащитники отмечают, что в момент арестов и обвинений в измене у властей уже имеют копии переписок с украинскими каналами. “Это может указывать на использование не разглашенных средств кибершпионажа или сотрудничество между Telegram и российскими властями”, – сказал глава “Отделения номер один” Дмитрий Заир-Бек.

В отдельном расследовании iStories выяснило, что значительная часть инфраструктуры серверов Telegram поддерживается компанией под названием Global Network Management (GNM), которая зарегистрирована в Антигуа и Барбуда, но также имеет физическое присутствие в России. Компания также владеет маршрутизатором в составе инфраструктуры серверов Telegram – критическим элементом сетевого оборудования, через которое проходит трафик мессенджера. ГНМ принадлежит Владимиру Веденееву, который также занимал должность главного финансового директора в Telegram на момент 2018 года.

IP-адреса серверов Telegram, которыми в настоящее время управляет ГНМ, ранее принадлежали – до 2020 года – GlobalNet, российскому оператору связи с базой в Санкт-Петербурге. Веденеев является соучредителем GlobalNet наряду с Романом Венедиктовым, бывшим военным офицером и давним деловым партнером основателя Telegram Павла Дурова.

В 2022 году компания Веденеева и Венедиктова – ранее называвшая себя единственным поставщиком, предлагающим прямой доступ к Telegram в России и СНГ – внедрила технологию Deep Packet Inspection (DPI) для мониторинга пользовательского трафика. Среди ее клиентов – Центр аналитики ГлавНИВЦ, который неофициально подслушивает граждан в Интернете для правоохранительных и спецслужб России. Веденеев также связан с Electrontelecom, другой компанией, с которой работает ФСБ.

iStories также отметило функцию Telegram, которая, хоть и не скрыта, вызывает серьезные опасения. Каждый раз, когда приложение генерирует зашифрованное сообщение на телефоне или компьютере пользователя – в обычном или “секретном” чате – оно автоматически включает не зашифрованный идентификатор устройства в начале сообщения, известный как “auth_key_id”.

Эту уязвимость проанализировал специалист по цифровой безопасности Михал “Рысек” Вожняк (его подробный отчет о auth_key_id доступен здесь). Как пояснил Вожняк, любой посредник, направляющий трафик Telegram, потенциально мог отслеживать эти идентификаторы устройств. В сочетании с другой метаданными, такими как IP-адресы и метки времени, это может сделать возможным определение местоположения пользователя или связанных устройств, обменивающихся сообщениями.

Россия и Украина проводят новый обмен заключёнными, включающий раненых солдат.

Новая «буферная зона»? Россия продвигается на востоке и центре Украины, приближаясь к территориям, которые она еще не признает.