Протокол Telegram позволяет российским спецслужбам выявлять идентификаторы устройств во всех местах, где у силовиков есть доступ к интернет-инфраструктуре, — не только в России, но и на оккупированных территориях Украины, говорится в расследовании «Важных историй».

Журналисты рассказали о связи Telegram с ФСБ и компаниями, находящимися в России, и пришли к выводу: конфиденциальность сотен миллионов пользователей Telegram из России и других стран также может быть под угрозой.

«Новая-Европа» рассказывает главное из расследования.

В мессенджере в ответ на запрос Русской службы «Би-би-си» заявили, что Telegram как глобальная компания «имеет контракты с десятками различных поставщиков услуг по всему миру», однако ни один из них «не имеет доступа к данным Telegram или конфиденциальной инфраструктуре». По словам компании, все серверы Telegram «принадлежат Telegram и обслуживаются сотрудниками Telegram», а мессенджер «никогда не раскрывал частные сообщения третьим лицам, а его шифрование никогда не было взломано».

Незашифрованный идентификатор

Приложение Дурова не использует по умолчанию технологию сквозного шифрования — она встроена только в секретных чатах, которые нужно активировать отдельно. Ее принцип заключается в том, что сообщение отправителя может быть расшифровано только на устройстве получателя, на котором хранится секретный ключ.

В обычных чатах, которым пользуются 98% аудитории приложения, все сообщения из них расшифровываются и хранятся на серверах Telegram, отмечают «Важные истории». Это означает, что тот, кто контролирует сервер, может получить доступ к переписке.

Протокол Telegram работает следующим образом, рассказывает эксперт в области цифровой безопасности Михал «Рышек» Возняк: когда приложение на телефоне или компьютере создает зашифрованное сообщение, к нему в начало добавляется незашифрованный идентификатор (auth_key_id), который используется, чтобы на стороне сервера мессенджера определить устройство и подобрать ключ для дешифровки сообщений. По словам Возняка, это касается всех чатов, не только облачных, но также и секретных.

Как отмечают «Важные истории», это означает, что тот, через кого проходит трафик мессенджера, может отслеживать идентификаторы устройств и другие данные: IP-адреса, время отправки сообщений, местоположение человека и информацию, какие устройства обмениваются данными. В итоге это позволяет выстроить сеть связей между пользователями мессенджера, говорят журналисты.

В России есть СОРМ — система, с помощью которой российские спецслужбы следят за телефонными звонками и интернет-активностью пользователей, и каждый интернет-провайдер должен установить ее в своей инфраструктуре, говорит Возняк.

«Таким образом, у российских спецслужб есть доступ к трафику, который идет через провайдера. Они могут следить за трафиком, сохранять его и затем анализировать», — отмечает он.

Эксперимент: кто такой Владимир Веденеев

«Важные истории» провели эксперимент, чтобы выяснить, кто администрирует серверы Telegram и может иметь доступ к его трафику. Журналисты попросили пользователей, находившихся в России, отправить сообщения друг другу и журналисту издания в Европе и записать трафик с помощью программы Wireshark, которая позволяет анализировать сетевые пакеты данных. 

Что удалось выяснить:

Кроме того, отмечают «Важные истории», Веденеев занимал один из ключевых постов в иерархии мессенджера и его компании также принадлежит маршрутизатор в серверной — ключевой компонент сетевого оборудования, через который проходит трафик.

Таким образом, GNM может видеть идентификаторы пользователей мессенджера и определить связанные с девайсом потоки данных, подчеркивает Возняк.

Как отмечают «Важные истории», другие собеседники журналисты, знакомые с Дуровым, никогда не слышали фамилию Веденеева.

Компания, связанная с ФСБ

До 2020 года IP-адреса Telegram, которые сегодня контролирует GNM, принадлежали компании из Санкт-Петербурга «Глобалнет», бенефициаром которого был также Владимир Веденеев, рассказывают «Важные истории». Несмотря на смену владельца, сотни из этих IP-адресов мессенджера всё еще определяются в России, отмечают журналисты. В 2024 году Веденеев переписал «Глобалнет» на своих родственников (контролируют 96% компании). Еще 4% принадлежит Роману Венедиктову — давнему знакомому Павла Дурова, подчеркивается в расследовании.

Кто такой Роман Венедиктов?
По словам журналистов, Венедиктов окончил Военно-космическую академию имени Можайского, а затем служил в Главном центре испытания и управления космических средств Министерства обороны в военном городке Щелково-7. Также он был совладельцем компании «Пиринг» из Санкт-Петербурга, которая владела сетью обмена трафиком DATAIX, — через нее шел весь трафик «ВКонтакте». В 2018 году «Глобалнет» и DATAIX объединились, сегодня это одна из самых больших сетей обмена трафиком в мире.

По данным журналистов, «Глобалнет» оказывает услуги связи нескольким российским госпредприятиям, работающим в том числе в оборонном секторе, например, находящемуся под западными санкциями Курчатовскому институту и Главному научно-исследовательскому вычислительному центру Управления делами президента России (ГлавНИВЦ). Последняя компания, как пишут «Важные истории», занимается массовой слежкой за россиянами в интернете и при помощи ботов продвигает кремлевскую пропаганду в соцсетях.

Кроме того, до недавнего времени Веденеев был бенефициаром компании «Электронтелеком» из Санкт-Петербурга (в 2024 году он переписал ее на родственников), отмечается в расследовании. Как подчеркивают «Важные истории», «Электронтелеком» также имеет отношение к инфраструктуре Telegram: компания передала в пользование мессенджеру более 5 тысяч IP-адресов.

«Важные истории» получили доступ к внутренней финансовой документации «Электронтелекома» за 2024 год. Из нее следует, что

один из важнейших госзаказчиков компании — ФСБ:

компания оказывает службе услуги по монтажу и техническому обслуживанию «комплекса передачи специальной информации со стационарных объектов УФСБ России по городу Санкт-Петербургу и Ленинградской области, используемого для проведения оперативно-разыскных мероприятий в целях выполнения государственного оборонного заказа». 

Таким образом, как отмечают журналисты, за серверную инфраструктуру Telegram отвечают те, кто обслуживает секретные комплексы ФСБ, используемые для слежки за гражданами.

«Важные истории» подчеркивают, что протокол мессенджера позволяет спецслужбам РФ выявлять идентификаторы устройств во всех местах, где у силовиков есть доступ к интернет-инфраструктуре. Это касается не только России, но и, например, оккупированных территорий Украины. Помимо прочего, конфиденциальность сотен миллионов пользователей Telegram из других стран также может быть под угрозой — из-за того, что Дуров передал обустройство всей инфраструктуры Telegram компании, де-факто находящейся в России. 

Как отмечают журналисты, есть немало свидетельств того, что российские спецслужбы получают данные о пользователях мессенджера без физического доступа к их устройствам и без взлома. Так, правозащитный проект «Первый отдел» говорил, что ФСБ получила доступ к сообщениям, которые россияне отправляли в боты украинских телеграм-каналов.

Поделиться
Больше сюжетов
ЦБ отменил действовавшие с начала войны ограничения на переводы за рубеж

ЦБ отменил действовавшие с начала войны ограничения на переводы за рубеж

Россиянам и гражданам «дружественных стран» теперь можно отправлять любые суммы. Это ослабит рубль?

ФСБ отчиталась жизнями случайных людей за свой провал

ФСБ отчиталась жизнями случайных людей за свой провал

Правозащитник Дмитрий Заир-Бек разбирает самый страшный судебный приговор в новейшей истории России — по делу о подрыве Крымского моста

Спасибо, что живой

Спасибо, что живой

Антигерой нашего времени в фильме «Лермонтов» Бакура Бакурадзе – о последнем дне поэта

Я / Мы инопланетяне

Я / Мы инопланетяне

«Одна из многих» — сериал от создателя «Во все тяжкие» Винса Гиллигана, где одинокая белая женщина вынуждена спасать человечество

Заметка про «вашего мальчика»

Заметка про «вашего мальчика»

Рэпер Хаски выпустил альбом о войне – «Партизан». Разобраться в нем пытается музыкальный критик Николай Овчинников

Палаццо Снежной королевы

Палаццо Снежной королевы

Почему книга Льва Данилкина «Палаццо Мадамы» о директрисе Пушкинского музея Ирине Антоновой вызвала бурные споры

Женщина под влиянием

Женщина под влиянием

«Умри, моя любовь» Линн Рэмси в российском прокате: это сильная картина о кризисе материнства, где Дженнифер Лоуренс сходит с ума на наших глазах

Авторитаризмоведение

Авторитаризмоведение

Администрация президента выложила черновик единого учебника обществознания. Среди авторов — Мединский и Холмогоров. Мы решили поучаствовать в обсуждении

Подслушано в Кремле и Белом доме

Подслушано в Кремле и Белом доме

Обнародованные телефонные разговоры Уиткоффа, Дмитриева и Ушакова могут повлиять на судьбу мирного плана. Как обсуждают записи и кто их мог слить?