Немного с опозданием, но всё таки выскажу свои мысли относительно недавнего шоу с участием Роскомнадзора и мессенджера Telegram, владельцем и создателем которого является основатель социальной сети «Вконтакте» Павел Дуров. Напомню в чём суть конфликта, если кто-то упустил. Роскомнадзор ещё в мае отправил владельцам Telegram письмо с требованием предоставить надзорному органу данные для внесения компании в реестр организаторов распространения информации. В случае отказа в предоставлении данных сообщали, что могут заблокировать работу Telegram на территории России.
В таком требовании нет ничего, что бы ущемляло права пользователей мессенджера: Роскомнадзор не просил предоставить доступ к содержанию сообщений пользователей Telegram. Но из обычного требования предоставить данные для регистрации было сделано целое шоу, окончательной целью которого, как мне кажется, была популяризация этого мессенджера в России (сейчас он уступает WhatsApp и Viber): якобы есть такой мессенджер Telegram, который не желает сотрудничать с российскими властями, бесстрашно защищает личные данные и содержание переписок своих пользователей. Для многих это стало сигналом: нужно скачивать это приложение и начинать им пользоваться, ведь оно безопаснее. Владелец и разработчик Telegram Павел Дуров в этой ситуации снова становится неким борцом с российскими спецслужбами.
До этого он уже примирял на себя эту роль в 2013-2014 годах, когда у социальной сети «Вконтакте» активно менялись собственники. Напомню ту историю. Конец 2013 года. Дуров, являясь генеральным директором «Вконтакте» не является владельцем этой социально сети. Пакет принадлежащих ему акций не был даже блокирующим (доля в 12%). Своё решение продать акции в конце 2013 года он обосновал в том числе и тем тем, что якобы он отказался передать ФСБ данные владельцев групп, поддерживающих «Евромайдан» после чего на него начали оказывать давление. Продажа пакета акций Дурова Ивану Таврину сопровождалась информацией о том, что Дурова вынудили уйти из этого бизнеса спецслужбы России. Хотя, повторюсь, на тот момент Дуров не являлся владельцем даже блокирующего пакета акций. По оценкам экспертов Дуров получил за свой пакет акций более 300 миллионов долларов. По тогдашнему курсу это около 10 миллиардов рублей. Так что говорить о том, что «Вконтакте» у него «отжали» как минимум глупо. Отжимают это когда вынуждают отдать имущество за копейки (в сравнении с его рыночной стоимостью). Позже, в 2015 году, Дуров продал принадлежащий ему дата-центр «Вконтакте» в Ленинградской области за 1 миллиард рублей - это тоже как бы намекает на то, что ему никто не мешал и не торопил продавать имущество на территории России.
Продажа Дуровым доли «Вконтакте» скорее всего связана с тем, что Павел осознал бесперспективность этой социальной сети. После его ухода эта социальная сеть практически не изменилась. И это связано не с уходом Дурова, а с объективными причинами. «Вконтакте» не развивалась бы и в том случае, если бы Дуров остался генеральным директором и владельцем незначительного пакета акций до нынешнего момента. Развитие социальной сети сейчас невозможно без слияния в первую очередь с поисковыми системами. Попытка сделать «умную ленту новостей» у «Вконтакте» провалилась по одной простой причине: у этой социальной сети нет доступа к данным о реальных интересах человека. Тот же Facebook, сотрудничая с Google, такую базу данных имеет. Поэтому Facebook владеет информацией о предпочтениях его пользователей, а «Вконтакте» - нет. У кого-нибудь «умная лента новостей» «Вконтакте» соответствует его предпочтениям? Я думаю людей, которые утвердительно ответят на этот вопрос минимум. Социальные сети становятся инструментом для манипуляций людьми и для формирования общественного мнения. Но это невозможно без сбора информации о самих пользователях, а эту возможность могут дать в основном поисковики. «Вконтакте», по большому счёту, будет оставаться на плаву лишь до тех пор, пока там можно коллекционировать музыку. Поэтому продажа доли «Вконтакте» - логичный и правильный шаг Дурова, подкреплённый отличным пиаром для продвижения его следующего детища - мессенджера Telegram (его он начал разрабатывать ещё до ухода из «Вконтакте»).
Что главное в мессенджере? Оперативность передачи данных и иллюзия их защиты. Почему иллюзия? Потому что передача данных через мобильные устройства не может быть полностью защищена. Какая разница какое там шифрование у мессенджера, где находятся его серверы, какие принципы работы и защиты они используют, если есть шлюз, где любая, даже крайне зашифрованная информация становится обычным текстом, подготовленным для восприятия человеческим глазом. Этот шлюз - сам гаджет, мобильное устройство, на котором установлен Telegram (WhatsApp, Viber или любой другой мессенджер). Зачем перехватывать зашифрованную информацию, искать способы её расшифровки, если всю информацию можно получить уже в готовом виде - простым захватом изображения с экрана гаджета (мобильного телефона). Причём получить её можно как с гаджета отправителя, так и с гаджета получателя. Операционные системы Android и iOS по умолчанию имеют возможность считывать любые, даже самые зашифрованные сообщения по одной простой причине - эти системы управляют гаджетами, а значит и всем тем, что в них происходит. Точно так же могут получать информацию о происходящих в гаджете процессах и другие приложения, установленные в его памяти. Вспомните: когда устанавливается новое приложение оно всегда спрашивает разрешение на доступ этого приложения к камере, геолокационным данным, памяти гаджета и так далее. Если не дать такие разрешения это приложение не будет работать. Поэтому можно иметь мессенджер с каким угодно крутым шифрованием, информация может быть получена и украдена в том месте, где она дешифруется и преобразуется в формы, доступные для восприятия органами чувств человека - то есть в мобильном телефоне. Поэтому самым защищённым каналом связи всегда будет оставаться разговор тет-а-тет.
Но дело в том, что у российских спецслужб нет доступа ни к Android, ни к iOS - обе операционные системы, использующиеся в современных мобильных устройствах, американского происхождения. Точно так же WhatsApp и Viber являются приложениями, разработанными и управляющимися не из России. Что бы сделал я на месте российских спецслужб? Разработал свой мессенджер. Но как его сделать популярным в России? Единственный путь - это публичный конфликт разработчика мессенджера с российскими надзорными органами. Раздуть из ничего скандал, несколько недель показывать это всё по тв-экранам, постоянно рассказывать о том, что даже террористы пользуются этим мессенджером, так как информацию из него не могут перехватить никакие спецслужбы. Личность разработчика Telegram тоже легендарная. Якобы борец с системой, якобы у него отжали социальную сеть «Вконтакте» (которая его то и не была, он был лишь акционером, не имеющим даже блокирующего пакета). Хотя на самом деле даже этот пакет не отжимали, а купили за рыночную стоимость.
Стоит отметить, что Telegram в итоге согласился предоставить надзорному органу данные для внесения компании в реестр организаторов распространения информации, но несколько недель препирательств здорово распиарили малопопулярный в России мессенджер (в сравнении с теми же WhatsApp и Viber).
Кстати, примерно так же в 2015-2016 годах пиарилась компания Apple, когда был устроен публичный конфликт с ФБР. Напомню, что тогда ФБР запросила у Apple некие данные, а Apple отказалась их предоставить, так как это якобы нарушает права человека и конституцию США. В этом конфликте Apple приобрело репутацию компании, которая защищая данные своих пользователей может пойти на конфликт даже с властями США.
А вообще умиляют персонажи, которые говорят: "я пользуюсь Telegram потому что это безопасный мессенджер и информацию из него не могут перехватывать российские спецслужбы!". Так и хочется сказать таким людям: да кому нужны ваши переписки, Что в них такого, что могло бы заинтересовать спецслужбы?. Но каждому хочется чувствовать себя агентом 007, за которым по пятам следует ФСБ.
Использованные источники:
Комментарии
https://habrahabr.ru/company/pt/blog/283052/
Дурограмм - вообще решето, как и все мессенджеры с авторизацией по СМС.
Проблемы безопасности, описанные в статье, не имеют отношения ни к телеграму, ни к любому другому мессенджеру.
Почему это, не относятся? Вполне себе относятся. Если аккаунт можно взломать, получив как-либо доступ к мобильному номеру жертвы, это огромная дырень!
Во-первых, это не дыра в телеграме или другом мессенджере.
Во-вторых, инкассаторы могут украсть перевозимые деньги. Один раз. Так и тут. Чтобы такое проделать, надо быть оператором связи, причём оператором связи состоящим в партнёрских отношениях с оператором атакуемого абонента. После подобных развлечений вас ждут очень неприятные разговоры на тему "Какого хрена?!" с партнёрами-конкурентами и регулирующими органами, куда они накатают на вас телегу.
Касательно собственно телеграма и данного подхода: вы не сможете прочитать уже имевшиеся секретные чаты и ваше управление чужим аккаунтом будет продолжаться крайне недолго, часов пять-шесть максимум.
В общем, такая атака доступна спецслужбам и в отношении очень ценного лица, ибо крайне затратна и быстро выявляется.
АНБ не допустит, чтобы что-то проходило мимо него. Давно всё взломано. Если бы они не могли взломать, Дурова уже не было бы в живых.