Представители Telegram, WhatsApp и Signal заявляют, что они бессильны против новой технологии отслеживания.

NYT утверждает, что в России имеются технологии, которые подключаются к телекоммуникационной инфраструктуре и предоставляют широкий спектр возможностей по слежке за повседневным использованием телефонов и сайтов.

С помощью специальных инструментов можно отслеживать определенные виды активности в WhatsApp и Signal, определять местоположение телефонов, идентифицировать анонимных пользователей соцсетей и взламывать чужие аккаунты. Об этом свидетельствуют документы российских поставщиков технологий слежки, полученные The New York Times .

Новые технологии позволяют получить «детальный вид интернета». Например одна из программ отображает информацию о подписчиках объекта, а также статистические данные об интернет-трафике на специализированной панели управления для использования сотрудниками правоохранительных органов.

Согласно документам, другой инструмент отображает местоположения двух телефонов в течение дня, чтобы выяснить, находились ли абоненты вместе в какой-либо период времени, указывая на потенциальную встречу между людьми.

Другая функция, которая использует отслеживание местоположения, чтобы проверить, находятся ли несколько телефонов часто в одном и том же районе, делает вывод о том, может ли кто-то использовать два или более телефона. При полном доступе к информации о подписчиках телекоммуникационной сети система также может точно определить регион определенного пользователя в России.

Одна из функций программы использует метод, известный как глубокая проверка пакетов (Deep Packet Inspection, DPI), который используется поставщиками телекоммуникационных услуг для анализа маршрута своего трафика. Программа не может перехватывать содержимое сообщений, но может определить, какие данные куда направляются. Это означает, что ПО может точно определить, когда кто-то отправляет файл или подключается к голосовому вызову в приложениях WhatsApp, Signal или Telegram.

Такая технология дает доступ к важным метаданным, которые представляют собой общую информацию о сообщении, например, кто с кем разговаривает, когда и где, а также о том, прикреплен ли файл к сообщению.

У создателей Signal, Telegram и WhatsApp нет средств защиты от такого отслеживания, поскольку данные собираются от интернет-провайдеров. Шифрование может маскировать определенные сообщения, но не может блокировать запись обмена.

Представитель Signal заявил, что «приложение не было разработано, чтобы скрыть от вашего собственного интернет-провайдера, что вы используете Signal. Представитель призвал пользователей использовать функцию, которая отправляет трафик через другой сервер, чтобы скрыть его источник и место назначения.

В заявлении Telegram, который по умолчанию не использует сквозное шифрование для сообщений, также говорится, что ничего нельзя сделать для маскировки трафика, но пользователи могут использовать встроенные функции приложения, чтобы трафик Telegram было сложнее идентифицировать и отслеживать.

В WhatsApp заявили лишь, что инструменты наблюдения представляют собой «серьезную угрозу конфиденциальности людей во всем мире» и команда WhatsApp будет продолжать защищать личные разговоры пользователей.

Новые инструменты встревожили экспертов по безопасности и создателей зашифрованных сервисов. По их словам, многие знали, что такие продукты теоретически возможны, но никто не знал, что они теперь производятся российскими подрядчиками.

Источник: securitylab