ФСБ научилась отслеживать пользователей Telegram, WhatsApp, Signal
Россия обладает инструментами, которые в сочетании с глубоким анализом трафика (DPI) позволяют шпионить за пользователями популярных мессенджеров несмотря на сквозное шифрование, выяснили журналисты New York Times. Изначально такие технологии были нужны для подавления недовольных войной в Украине внутри страны, но уже поставляются за рубеж.
Согласно закрытым документам, которые попали в распоряжение издания, а также экспертов по кибербезопасности и активистов, средства Федеральной службы безопасности позволяют отслеживать некоторые действия пользователей WhatsApp и Signal, местоположение телефонов, идентифицировать анонимных пользователей соцсетей и взламывать аккаунты.
ПО внедряется в инфраструктуру телеком-провайдеров. Одна из примерно четырёх десятков шпионских программ, о которых узнал NYT, может определять, когда пользователи делают голосовые звонки или пересылают файлы через защищённые приложения вроде Telegram, Signal и WhatsApp. Она не даёт доступ к содержимому сообщений, но позволяет определять, что человек пользуется несколькими смартфонами, с кем он общается, когда и где, а также какие смартфоны находились в заданной локации в тот или иной день. Другой софт крадёт пароли, вводимые на незащищённых сайтах.
Представители Telegram, в котором шифрование по умолчанию выключено, говорят, что полностью противостоять технологиям в основе DPI практически невозможно, но мессенджер имеет множество методов, которые усложняют спецслужбам анализ трафика. В Signal и WhatsApp тоже признали, что не способны защитить пользователей от слежки, но имеют встроенные функции, которые позволяют затруднить идентификацию и отслеживание.
Читать на dev.by