Почему не бывает полностью защищенных мессенджеров

Попали в сети

Какая связь между скандалом вокруг известного мессенджера и белорусскими мятежниками

Наивным молодым людям, рассчитывающим на свою неуязвимость в интернете, будет крайне полезно ознакомиться с крупным расследованием, опубликованным весьма уважаемым нью-йоркским онлайн-медиа ProPublica. Оно посвящено самому популярному мессенджеру планеты WhatsApp, которым пользуются более двух миллиардов человек. Журналисты выяснили, что компания Facebook, которой принадлежит мессенджер, имеет доступ к сообщениям пользователей, несмотря на все заверения в полной конфиденциальности их переписок. После этого поучительного чтива кратко напомним, насколько прозрачны делишки тех белорусских антигосударственных деятелей, которые напрасно считают себя целиком защищенными и всецело анонимными.

Завязка скандала

Итак, летом 2021 года федеральный суд штата Нью-Йорк приговорил к шести месяцам тюремного заключения Натали Мэйфлауэр Саурс-Эдвардс, бывшую сотрудницу американского минфина. Ее обвинили в сливе репортерам информации о банковских транзакциях, связанных с финансированием посольства России в США. 

Решающим доказательством виновности Мэй во время слушаний стали метаданные, полученные американским судом от компании Facebook: в документах дела подробно описаны сотни сообщений, которыми с помощью «использующего шифрование приложения» Эдвардс обменялась с репортером одного из изданий. Содержание сообщений не приводилось, однако устанавливалась четкая взаимосвязь между теми моментами, когда собеседники были онлайн, и точным временем публикаций сенсационных материалов на сайте издания. Спустя некоторое время стало известно, что Мэй и корреспондент переписывались в 2018 году в приложении WhatsApp.
За четыре года до этих событий Facebook купила WhatsApp, сумма сделки составила 19 миллиардов долларов. Мессенджер тогда — это 500 миллионов пользователей и практически исчерпанные возможности роста. Цукерберг пообещал достичь миллиарда пользователей (и сделал это), убить простые СМС (и сделал это) и заявил, что для обычных пользователей сервиса ничего никогда не изменится. В последнем бизнесмен соврал.

Кухня дешифровки

Как отмечает Lenta.ru, расследование про Facebook и WhatsApp привлекло внимание огромного количества международных медиа, многие из которых перепечатали его текст без купюр. Журналисты обвинили WhatsApp в слежке за пользователями и отсутствии технологии сквозного шифрования, на использовании которой настаивают владельцы мессенджера. Ее суть заключается в том, что третьи лица никоим образом не могут получить доступ к чужим сообщениям: при отправке они в случайном порядке кодируются, а затем расшифровываются только на устройстве получателя.

Цукерберг грезил внедрением технологии сквозного шифрования несколько лет, в WhatsApp она появилась в 2016 году. Спустя пять лет технологию адаптировали для Facebook. Между двумя этими событиями Цукерберг выступил в сенате США. Эпохальное слушание вошло в историю американской журналистики под названием «Цукерберг объясняет сенаторам, что такое интернет».

«Мы не видим никакого контента в WhatsApp, он полностью зашифрован», — сказал глава корпорации. Отвечая на дополнительный вопрос, повторил с легким раздражением: «Сенатор, системы компании Facebook не видят содержание сообщений, передаваемых через WhatsApp».
Расследователям удалось доказать, что Цукерберг лгал сенату. Журналисты нашли как минимум 1000 человек, разбросанных по офисам в США, Ирландии и Сингапуре, которые фактически выполняют функции модераторов: ежедневно просматривают миллионы сообщений, на которые пожаловались пользователи WhatsApp.
Беседы с 29 нынешними и бывшими модераторами позволили установить, что в основном это молодые люди в возрасте от 20 до 30 лет, многие в прошлом были бариста, продавцами и охранниками в магазинах.

Модерация ведется с помощью инструментов, разработанных в Facebook. Для оценки контекста пересылается не только спорное сообщение, но и четыре предыдущих. Предварительно их просматривает еще и система на основе искусственного интеллекта.
Все эти люди — низкоквалифицированные наемные работники, получающие 16,5 доллара в час (около трех тысяч в месяц — для большого американского города это небольшие деньги). Формально их нанимает корпорация Accenture, один из партнеров не только Facebook, но и примерно сотни крупнейших в мире компаний. Таким образом, доступ к отдельным сообщениям якобы самого защищенного мессенджера имеют сотни человек.
«В списках вакансий эти позиции именуются «модератор контента», Facebook и WhatsApp никак не упоминаются. В документах о трудоустройстве должность также называется «сотрудник по модерации контента». На все вопросы посторонних нанятые люди должны отвечать, что работают в Accenture. Также подписывается обширное соглашение о неразглашении информации», — выяснили журналисты детали работы модераторов.

Ложь о безопасности

Пользователям WhatsApp клянется, что «безопасность — часть ДНК мессенджера». Про наемных модераторов и искусственный интеллект ничего не говорится. Сам факт возможности читать чьи-то сообщения очень настораживает журналистов. Вопрос, который при чтении всего расследования висит в воздухе: «А существует ли вообще сквозное шифрование?»

Расследователи обращают внимание на адресованное в комиссию по ценным бумагам США письмо, которое оказалось в распоряжении издания. В нем неизвестный информатор предупредил о том, что WhatsApp активно привлекает к работе с контентом внешних подрядчиков и системы искусственного интеллекта. Из этого расследователи делают вывод: утверждения о том, что переписки в WhatsApp являются полностью конфиденциальными, являются ложью.

«Искусственный интеллект сканирует незашифрованные данные, которые WhatsApp собирает о своих пользователях. Сюда входят их имена и изображения профилей, номера телефонов, фотографии, информация об уровне заряда аккумулятора телефона, язык и часовой пояс, уникальный идентификатор мобильного телефона и IP-адрес, мощность беспроводного сигнала и операционная система», — говорится в расследовании.

Все это называется метаданными. Их можно сравнить с той информацией, которая в доцифровую эпоху содержалась на внешней стороне конверта: имена и адреса отправителя и получателя, а также почтовый штемпель, дающий понять, когда и откуда было отправлено письмо. Содержание письма как будто не видно, но на конверте довольно много важных деталей.

Кому это нужно?

Для непрофессионалов сбор метаданных кажется довольно бессмысленным занятием, однако на самом деле этим занимаются даже спецслужбы. Например, именно сбор метаданных Агентством национальной безопасности (АНБ) США стал основой скандала, после которого бывший сотрудник агентства Эдвард Сноуден вживую познакомился с суровыми русскими зимами.

«Метаданные рассказывают абсолютно все о жизни человека, — в расследовании приводятся слова бывшего советника АНБ Стюарта Бейкера. — Если у вас достаточно метаданных, вам не нужен никакой контент».
Также утверждается, что американская полиция использовала метаданные из WhatsApp. Расследователи обнаружили больше десятка судебных постановлений, позволявших министерству юстиции запрашивать у Facebook метаданные пользователей WhatsApp. Одно из них относится к делу Натали Эдвардс, которая, как следует из материалов дела, «считала WhatsApp полностью безопасным мессенджером». Это же происходило еще как минимум в трех странах — Великобритании, Бразилии и Индии.
«WhatsApp в течение многих лет преуменьшал объем незашифрованной информации, которой он делился с правоохранительными органами, — утверждают журналисты. — В пользовательском соглашении WhatsApp гарантирует, что человек полностью контролирует свои метаданные. В нем говорится, что пользователи сами могут решать, кому видна информация об имени, фотографии профиля или дате последнего входа. Но вне зависимости от настроек, выбранных пользователем, WhatsApp собирает и анализирует все эти данные. И этот факт в пользовательском соглашении не упомянут».

Имперские грезы

«Я считаю, что будущее — за зашифрованными сервисами, благодаря которым люди могут быть уверены, что сообщения, которые они пересылают друг другу, видят только они. Я надеюсь, мы приблизим наступление этого будущего. Оно будет построено так же, как сейчас построен WhatsApp», — написал Цукерберг в 2019-м, через год после того, как он предоставил суду данные по делу Натали Эдвардс.

Расследователи ставят под сомнение сам факт того, что в WhatsApp вообще существует сквозное шифрование, и уличают главу Facebook в создании безнравственной машины, тайно собирающей пользовательские данные. Они не говорят прямо, но вполне отчетливо намекают на мотивы, которые преследует Цукерберг. Он превратился в капиталиста с колоссальным состоянием из 12 цифр. Такому человеку жизненно необходимо сотрудничать с государством. И все, что делал все эти годы глава Facebook, — это не попытка объединить людей, которых разделяют тысячи километров, а попытка построить империю, равной которой не было за всю историю человечества. В ее основе — тотальное технологическое доминирование.

Метаданные, metadata (от греч. meta и лат. data) — буквально переводится как «данные о данных», информация о другом наборе данных. Метаданные — это структурированные, кодированные данные, которые описывают характеристики объектов — носителей информации, способствующие идентификации, обнаружению, оценке и управлению этими объектами. Различают внутренние, описательные и административные метаданные.

Разоблачение мятежников

Что ж, умному человеку достаточно вышеописанного примера, чтобы осознать простую истину: абсолютно защищенных средств коммуникации не существует. Если уж самый массовый мессенджер, для рекламы которого скупались первые полосы ведущих мировых СМИ, оказался дырявым, как решето, что уж говорить о других инструментах, которыми пользуются наши доморощенные хакеры и «революционеры». Это подтверждает и беседа с сотрудником одной из белорусских спецслужб, по понятным причинам оставшимся безымянным. 

По его словам, суть разоблачения сетевых и уличных хулиганов, которых пачками выводят на чистую воду правоохранители, весьма проста. Если есть какая-либо программа (к примеру, мессенджер), то у нее всегда имеется разработчик, обладающий всеми ключами от защит и лазеек. При этом он наверняка будет декларировать абсолютную невозможность отслеживания информации, в том числе им самим. Но не реагировать на запросы прокуратуры или решения суда он не в силах, особенно если речь идет о подозрении в терроризме: тут включаются достаточно жесткие международные нормы и правила, так что у преступника не получится остаться инкогнито даже за рубежом. 

Пример — Денис Хофман, организатор террористических ячеек ­ОГСБ (он же DIS). Сидел в Германии, действовал исключительно в подконтрольных телеграм-каналах под разными никами, всячески шифровался, не раскрывал имени и других данных. Однако все равно был идентифицирован. Далее последовали разгром его структур и задержание самых активных боевиков.

Следующую цитату из нашего разговора приведу дословно:
— Также не надо забывать о технических и программных средствах, которыми располагают правоохранительные органы. Как говорится, против лома есть прием — нужно взять побольше лом. То есть если один человек сумел что-то создать, то другой всегда сумеет это взломать. Вопрос только времени и затраченных средств. И наконец, третий фактор: те самые метаданные, о которых вы спросили. В интернете как в лесу — не наследить невозможно. Дело лишь в наличии опытных следопытов.
Похоже, именно таким следопытам удается в полном объеме добывать тайные переписки и жутко засекреченные видеоконференции беглых деятелей, которые все мы не раз видели в программах Игоря Тура или Ксении Лебедевой. Вывод тут напрашивается один: единственной гарантией того, что вашу переписку не прочтут, является вовсе не мессенджер с мудреным протоколом шифрования, а обыкновенное законопослушное поведение. В таком случае ваши послания не будут интересны никому, кроме ваших собеседников.
♦ Через мессенджер WhatsApp ежедневно отправляется 60 миллиардов сообщений и более 700 миллионов фотографий

♦ Общий объем отправленных данных за день составляет около 4330 терабайт

ЦИФРА

Китайским мессенджером WeChat ежедневно пользуются 1,1 миллиарда человек

Далее следует Instagram с 1 миллиардом пользователей

Китайским QQ пользуются более 800 миллионов человек
Полная перепечатка текста и фотографий запрещена. Частичное цитирование разрешено при наличии гиперссылки.
Заметили ошибку? Пожалуйста, выделите её и нажмите Ctrl+Enter