Почему пользоваться Viber и Telegram опасно?

Автор
3517
Почему пользоваться Viber и Telegram опасно?

"Телеграф" выяснил, почему созданные в России мессенджеры опасны для пользования и узнал про альтернативу

За время гибридной войны РФ против Украины мессенджеры стали одним из самых безопасных инструментов связи. Поскольку разного рода приложения позволяют не только обмениваться сообщениями, а и откровенно влиять на общество, то сейчас их количество только растет.

Каждый из мессенджеров гарантирует, и прежде всего обещает безопасность. Однако время от времени появляется информация об утечке информации из популярных сервисов. "Телеграф" проанализировал два самых популярных в наших широтах мессенджера - Telegram и Viber и узнал, действительно ли они являются безопасными, как заявляют.

Viber

Известный украинский YouTube-блогер, специалист по кибербезопасности и автор канала Tokar.UA Назар Токарь в своем Facebook объясняет, почему российско-белорусский мессенджер опасен и какие последствия может иметь его использование.

Официально, Viber сейчас купила японская компания, которая с 2011 года является совладельцем российского онлайн-ритейлера Ozon. При этом официально РФ с Беларусью больше не имеет к мессенджеру никакого отношения. Но небольшое уточнение от Назара Токаря:

Разработчики заявляют, что после покупки вайбера компанией Rakuten они его уже не разрабатывают. Подтверждение или опровержение этих данных в авторитетных источниках я не нашел.

Итак, официально до 2016 года Viber разрабатывали в Москве. Его делала группа Synesis (Синезис) совладельцем которой является Александр Шатров. Неофициально, эти люди до сих пор имеют определенное отношение к мессенджеру.

Токарь пишет у себя, что Синезис также разработали портретный поиск для Яндекса и ... систему распознавания лиц Kipod для видеонаблюдения, которая позволяет КГБ идентифицировать протестующих с помощью уличных видеокамер в Беларуси. Киберэксперт приводит ссылки с доказательствами.

Synesis1

Это собственная разработка компании, и кроме Минска, она также работает в Москве, Баку и Астане.

С 18 декабря 2020 Synesis находится под санкциями ЕС, который признал ее ответственной за наступление на свободу слова и политические репрессии в Беларуси. Сам Шатров критикует протесты и поддерживает Александра Лукашенко. В офисе компании даже запрещено говорить на белорусском. Напомню, это офис разработчика Viber.

Synesis2

Сейчас Шатрову и Ко ЕС заморозил активы и запретил въезд.

Стоит отметить, что по законодательству РФ и Беларуси их спецслужбы непосредственный доступ ко всем серверам, находящихся на территории их стран. Конечно, если есть угроза безопасности страны. Найти такую угрозу... Ну, вы сами понимаете.

Назар Токарь: При том, это самый популярный мессенджер в Украине, который декларирует 20 млн пользователей.
Полное шифрование чатов, о котором заявляют разработчики Viber, ничем не подтверждено. Итак, нашу переписку может по крайней мере частично (а скорее всего, полностью) читать и анализировать владелец серверов, который, вероятно, симпатизирует Кремлю и Лукашенко.

Что не так с вайбером:

  1. Его разрабатывает компания, которая помогает Лукашенко проводить репрессии;
  2. Она сотрудничает с российским Яндексом;
  3. Руководству запрещен въезд в ЕС;
  4. В офисе работникам запрещено общаться на белорусском языке;
  5. Топ-мессенджер Украины частично находится в России, имеет русские корни, по крайней мере частично сохраняет данные пользователей в РФ.

Telegram

Журналист "Телеграфа" обратился за личным комментарием к Назару Токарю, чтобы тот объяснил, что не так с еще одним мессенджером российского производства.

Назар Токарь: Существенных различий в этих двух мессенджерах я не вижу. Суть та же - это российская или околороссийская разработка, сервера которой находятся в России. Она сохраняет там свои сообщения и трафик. Конечно, они могут там анализироваться.

По поводу безопасности. Если мы говорим о шифровании, то оно в телеграмме есть только в случае, если оба пользователя включили криптованные (шифрованные - ред.) чаты в мобильном приложении. Тогда его не будет видно, например, на рабочем столе компьютера, если он там установлен.

Telegram утверждает, что использует сквозное шифрование. Ни доказать, ни опровергнуть это невозможно, потому что приложения Телеграмма, которые они называют Open Source (в свободном доступе - ред.) действительно опенсорсные. Их можно найти и увидеть код.

Но есть важная деталь! Код позволяет понять, что происходит только на клиентах получателя и отправителя сообщений, но не на сервере. На него инфа отправляется действительно в зашифрованном виде. А что с ней происходит дальше на самом деле - мы не знаем. Эта часть мессенджера является закрытой. Она нигде не публикуется и не афишируется. Поэтому, мы не знаем, анализируют дальше инфу российские спецслужбы или нет.

Но были слухи, что создатель и владелец Телеграмма Павел Дуров вывез все серверы с территории РФ.

Назар Токарь: Ни опровергнуть, ни подтвердить это невозможно. Потому что Телеграмм - это довольно закрытая структура. Все что нам о ней известно - только со слов лично Павла Дурова.

Если судить по тому, что господин Розенберг (бывший сотрудник Телеграмма Антон Розенберг - Авт.) ушел из Телеграмма и описал это в своем блоге на Medium.

Я склонен верить, что часть той информации является правдивой. Итак, если опираться на нее, то разработка продолжает находиться в Санкт-Петербурге, и серверы в том же здании, где до сих пор находится "ВКонтакте". А он формально является проданным Дуровым.

Телеграмм позволил перенос чатов из других мессенджеров

Мы не можем знать физически, куда передаются данные. Я уверен, что там есть кэширование. Есть несколько серверов, которые между собой гоняют информацию и создают несколько копий баз данных с сообщениями - это нормальная практика. Один из таких стоит в Амстердаме. Он называется Digital Ocean и является одним из крупнейших в мире. Но куда после кэширования на нем идут дальше данные Телеграмма - неизвестно. Не удивлюсь, если сразу обратно в Петербург. Установить это невозможно.

офис Вконтакте

Так чем пользоваться?

Назар Токарь: Если речь идет просто о переписке, то лучше выбрать Signal. С момента его создания не было ни одной публичной информации о том, что его кто-то сломал. Это не говорит о том, что его не ломали. Но с большой долей вероятности - это самое надежное приложение для общения.

Сигнал мессенджер

Более того, его систему шифрования и защиты переписки с 2016 года использует в себя What'sApp, который скопировал код. Впоследствии это сделал Facebook-messenger. Signal полностью OpenSource. Любой может скопировать или скомпилировать себе код. В настоящее время это одно из популярных приложений. Есть много неизвестных, но там нет аудитории.

Украинцы страдают от новой схемы мошенников в Telegram