Можно ли прослушать ватсап в россии


Прослушивается ли WhatsApp

Мессенджер WhatsApp имеет огромную аудиторию по всему миру. В феврале 2016 года в официальном блоге компании появилась информация, что количество пользователей программы превысило 1 миллиард человек. Такой широкий охват не мог не привести к появлению мошенников или просто любопытных, заинтересованных в прослушке чужих переговоров и чтении чужих сообщений. В этой статье мы разберём, насколько обоснованы опасения за безопасность Ватсап.

Безопасность в WhatsApp: можно ли прослушать разговоры

Сразу следует сказать простую вещь: получить доступ в WhatsApp к чужим переговорам и переписке нельзя. Но только в том случае, если вы ответственно относитесь к своей безопасности в интернете: не оставляете свой смартфон без присмотра, не подключаетесь к сети в общественных местах через общедоступный Wi-Fi, не кликаете по подозрительным ссылкам, не открываете непонятных писем и так далее. Человек, выполняющий такие простейшие меры собственной безопасности, может быть спокоен – его конфиденциальность нельзя поставить под угрозу.

Меры защиты мессенджера Ватсап продуманы неплохо, и взломать его совсем непросто. Взлом или компрометация вашей учётной записи возможна только если вы сами дадите для этого возможность. Именно поэтому в последние годы так популярны стали приёмы социальной инженерии. Это когда мошенники обманом заставляют жертву установить на свой гаджет шпионские программы или сообщить им пароли. Если просто быть бдительным и не поддаваться на их уловки, то за свою безопасность в WhatsApp можно не волноваться.

Сквозное шифрование и новое соглашение о конфиденциальности

Первоначально программы для обмена сообщениями применяли метод обработки трафика, который обязательно включал в себя сервер. Это работало так:

  1. Вы отправляете кому-то письмо из своего смартфона.
  2. Это письмо приходит на сервер.
  3. Сервер определяет, кому оно адресовано и пересылает его по адресу.

Первоначально, сразу после своего появления в 2009 году, так работал и Ватсап. Но эта схема постоянно и всё сильнее подвергалась общественной критике. Как раз из-за того, что в этой цепочке есть лишнее звено – сервер, который может стать узким местом как по быстродействию, так и по соображениям безопасности.

С начала 2016 года мессенджер Ватсап обновил свою версию до 2.16. В ней была внедрена схема «сквозного шифрования». Это значит, что теперь любое сообщение, которое вы отправляете, сначала шифруется прямо в вашем смартфоне. Расшифровать его может только смартфон вашего абонента. Трафик по-прежнему проходит через службы WhatsApp, но:

  • серверы не хранят у себя никакую информацию, а занимаются только пересылкой,
  • серверы не могут её расшифровать, потому что у них нет ключей шифрования.

Эти ключи уникальны для каждого гаджета, на котором устанавливается WhatsApp. Когда вы начинаете чат с кем-нибудь, ваши Ватсап-клиенты согласовывают протокол шифрования, и отныне никто, кроме вас двоих, не сможет расшифровать вашу переписку или ваши звонки, даже сам WhatsApp.

Новое соглашение о конфиденциальности было введено в действие летом 2016 года. После того, как Facebook (а он купил Ватсап в 2014 году за 19 миллиардов долларов) объявил, что будет использовать базу телефонных номеров мессенджера для улучшения своей рекламы и для каких-то других целей. За запутанными формулировками соглашения стоит простой факт: сообщения пользователей мессенджера теперь анализируются службами Facebook. Это значит, что в цепочке конфиденциальности «вы и ваш абонент» теперь появилось третье лицо в виде этого IT-гиганта. Что ж, видимо, Фейсбук считает, что имеет на это право.

Как подтвердить код безопасности?

Эта процедура может потребоваться, если у вас появились сомнения в надёжности линии между вами и вашим собеседником. Проверку можно не проводить, если у вас обоих новая версия WhatsApp, поддерживающая сквозное шифрование. Но в программе всё же оставлена возможность сделать это вручную.

Вам нужно войти в чат с нужным абонентом и открыть настройки. Выбрать пункт «Шифрование». На экране появится QR-код. Ваш абонент должен отсканировать этот код камерой своего смартфона. Если с кодом безопасности всё в порядке, то изображение на экране сменится зелёной галочкой.

Как отслеживать сообщения в WhatsApp?

Но здесь нам могут возразить – как же так, ведь в интернете легко найти множество сайтов, которые предлагают скрытную слежку за пользователями Ватсап, распечатки звонков, незаметный взлом переписки, и так далее. Неужели они все обманщики?

Приходится признать, что нет, не все. Способы отслеживать действия интересующих вас лиц через WhatsApp всё же существуют. И они сами по себе довольно просты. Самое сложное – установить на гаджет жертвы «жучок», шпионскую программу. А всё остальное просто дело техники. Именно поэтому, как уже было сказано в начале статьи, следует со всей серьёзностью относиться к собственной безопасности, чтобы не стать жертвой таких соглядатаев.

Прослушка вызовов пользователей

Иногда можно встретить мнения, что установка следящих программ бывает оправдана в отношении детей. Чтобы родители могли знать, с кем общается их ребёнок, не попал ли он в плохую компанию. Что ж, воспитание детей – дело во многом семейное, и каждый сам для себя решает, устанавливать ли слежку за ребёнком или нет.

Особенности программ-шпионов

Технически это реализуется просто. На смартфон жертвы устанавливается утилита, которая будет совершенно незаметно для владельца протоколировать все его действия, отслеживать телефонные звонки и текстовую переписку, а потом отправлять всё это в личный кабинет хозяина. Если нет хорошего антивируса, то владелец устройства никогда не догадается, что его телефон кто-то прослушивает.

Таких программ довольно много. Мы не будем их здесь называть. Из-за своей специфики их нет на сайтах крупных магазинов приложений, вроде Google Play, но при желании их можно найти простым поиском. Обычно авторы перед скачиванием просят заплатить ту или иную сумму, но можно найти и бесплатные варианты.

Шпионы представляют собой компактные утилиты, которые маскируются под малозаметные файлы и часто размещаются в системных каталогах, чтобы поменьше обращать на себя внимание. Они никак не проявляются внешне, ничего не выводят на экран. Установка такой программы на телефон жертвы хорошо продумана. Вам потребуется всего минута наедине с чужим гаджетом, и шпион будет инсталлирован. Вместе с программой часто можно скачать и подробную инструкцию, как это сделать.

Прежде чем принимать решение, постарайтесь всё-таки чётко уяснить, что незаметная слежка за кем бы то ни было является незаконной. Чтобы обезопасить себя от слежки, следует быть бдительными. Ещё раз повторим: не оставляйте смартфон без присмотра, не отдавайте его в руки чужим лицам, выключайте Wi-Fi в общественных местах, не кликайте по подозрительным ссылкам. Помните, что взломать сам WhatsApp без вашего содействия практически невозможно. Поэтому вам остаётся только просто быть аккуратным и следить за своей безопасностью.

greatchat.ru

Whatsapp прослушивается спецслужбами - Кто, как и зачем прослушивает ваши разговоры и читает переписку. - Месса Гуру

Как уральские политики страдают от слежки и пытаются спастись

«Не по телефону». «Сейчас перезвоню с другого номера». «Давай выйдем на улицу, прогуляемся, тут лучше не говорить». Такие фразы прочно вошли в жизнь российского истеблишмента, а ведь еще несколько лет назад жалующихся на прослушку телефонов и кабинетов принимали за полусумасшедших, вроде тех, кто носит шапочки из фольги и верит в зомбирующие лучи КГБ. Сегодня все знают: слушают всех, слушают без оглядки на закон и материалы этих прослушек чаще используют не в суде, а в политических интригах, доносах, провокациях. Znak.com поговорил с одним из профессионалов теневого рынка электронной разведки, чтобы выяснить, как работает эта сфера.

Кто слушает

На языке правоохранительных органов прослушка телефонов и контроль интернет-трафика называются аббревиатурой «СОРМ» — «Система технических средств для обеспечения функций оперативно-розыскных мероприятий». СОРМ-1 – это комплекс мероприятий, направленных на прослушку мобильной связи, СОРМ-2 – мобильного интернет-трафика. Сегодня такие методы расследования выходят на первый план, затмевая традиционные криминалистические подходы. Соответственно, подразделения, отвечающие за СОРМ, становятся все более влиятельными в составе органов внутренних дел. В Свердловской области это, например, бюро специальных технических мероприятий (БСТМ) ГУ МВД по Свердловской области и оперативно-технический отдел (ОТО) УФСБ по Свердловской области.

По закону, прослушка телефонов и контроль интернет-трафика возможны только по решению суда. Правда, закон позволяет следователям «включать запись» и без такового, если дело срочное и прослушка необходима для предотвращения готовящегося преступления. Примерно по такому же принципу следователям «в виде исключения» разрешают проводить обыски, получая санкцию суда уже постфактум. Как и в случае с обысками, часто правоохранители пользуются этой нормой, чтобы получать бесконтрольный доступ к чужим тайнам.

Существуют также способы легализовать незаконную прослушку, поместив имя и телефон нужной персоны в длинный перечень подозреваемых по какому-нибудь уголовному делу. Как говорят источники в органах, судьи почти никогда не вникают, каким образом та или иная фамилия связана с уголовным делом, и подписывают разрешения «одним махом». Такие судебные решения носят гриф «секретно», и кто оказался в списках «на прослушку», гражданам не узнать никогда.

Впрочем, специалисты, занимающиеся прослушкой, говорят: сегодня все чаще граждан «ставят на запись» и вовсе без каких-либо решений суда. У каждого оператора связи установлена аппаратура, позволяющая силовикам в любое время получать доступ к разговорам любого клиента (к этому операторов обязывает закон). А в региональном управлении ФСБ есть терминал удаленного доступа, с помощью которого можно в несколько кликов начать слушать любого пользователя мобильной связи.

По закону, право вести прослушку имеют несколько специальных служб. Кроме самой ФСБ, это МВД, ФСКН, ГУФСИН, таможня, ФСО, СВР. Но контроль за самой аппаратурой, обеспечивающей работу СОРМ-1 и СОРМ-2, находится именно у ФСБ. Как объясняют специалисты, чтобы поставить тот или иной номер на прослушку, сотрудникам из полицейского бюро специальных технических мероприятий не обязательно бежать в ФСБ и просить нажать кнопочку: в МВД и других органах, ведущих оперативно-разыскную деятельность, есть собственные терминалы доступа. Но они подключены «через ФСБ», то есть главный ключ все равно расположен у чекистов.

«Поэтому, например, в деле по прослушкам Ройзмана сложно будет перевести все стрелки на полицейских и сделать вид, что ФСБ ни при чем», — говорит собеседник Znak.com. По его словам, ответственность за несанкционированную прослушку и ее утечку в любом случае несут два ведомства.

«Зачем вам столько телефонов?»

Как уберечься от прослушки? Почти никак. Во-первых, бесполезно менять SIM-карты: на прослушку ставят не номер мобильного, а уникальный номер телефонного аппарата (IMEI). Какая бы симка не была установлена в телефоне, он все равно будет «в прямом эфире».

Многие представители истеблишмента и бизнесмены носят с собой несколько телефонов, считая, что один «обычный» слушается, а другие – «левые» — нет. «Это наивно, — говорит собеседник Znak.com. – Если человека поставили на прослушку, сотрудники органов постоянно получают информацию о местонахождении его телефона. Для этого в телефоне не обязательно должен быть установлен модуль GPS, местоположение даже самой простой и дешевой трубки определяется по базовым станциям с точностью до одного метра. И если вы таскаете с собой несколько трубок, по данным геолокации видно, что рядом с вашим «основным» номером всегда есть 2-3 других. Их тоже сразу же ставят на прослушку, поэтому ходить с кучей телефонов совершенно бессмысленно».

Впрочем, есть небольшой фокус с двумя трубками, который позволяет относительно надежно сохранить тайну переговоров. «Допустим, есть два аппарата – A и B. A используется постоянно, и есть основания полагать, что его слушают. B – для конфиденциальных разговоров, зарегистрирован на другое лицо. В этом случае A и B никогда не должны быть включены одновременно и рядом. Если нужно сделать звонок по «секретному» телефону B, вы выключаете A, отъезжаете подальше, в зону действия другой базовой станции, потом включаете B, делаете звонок. Потом выключаете B, снова едете к другой базовой станции и уже тогда включаете A», — рассказывает наш собеседник. Другой способ – постоянно хранить «секретный» телефон в каком-нибудь скрытом месте, всякий раз приезжая к нему с выключенным «основным» мобильником.

Особо осторожные жертвы прослушек предпочитают выключать телефон во время важного разговора или прятать его куда подальше. Собеседник Znak.com подтверждает, что возможность записи через телефон в режиме ожидания существует, но такая технология применяется нечасто. «В этих случаях используется т.н. микрофонный эффект. Такое можно сделать, только если в непосредственной близости от собеседников работает команда специалистов. Приемник сигнала и средство записи должны находиться где-то недалеко», — поясняет он.

Как это устроено

Другое дело – обычная прослушка. Она может быть массовой. Сегодня в Екатеринбурге мощности ФСБ позволяют слушать одновременно 25-50 тысяч абонентов, в Москве – в сотни раз больше. Основная проблема не в том, как записать информацию, а в том, как ее расшифровать и обработать. В ГУ МВД по Свердловской области, например, есть специальный отдел «аналитиков», которые заняты простой расшифровкой записанных разговоров, превращением аудио в текст. Сейчас свердловские правоохранители, используя как повод подготовку к ЧМ-2018 и ЭКСПО-2020, ставят себе задачу увеличивать аппаратные мощности прослушки. А создать более совершенные системы обработки полученной информации – это уже задача для силовиков не только на российском, но и на мировом уровне. Последние скандалы в США показывают, что российские спецслужбы далеко не единственные увлечены незаконными или полузаконными «мониторингами».

Мировым лидером по созданию систем анализа и обработки данных для спецслужб является американская компания Palantir Technologies. Как утверждает собеседник Znak.com, технологиями Palantir пользуются как американские правительственные организации, например ЦРУ, так и российские – в том числе ФСБ и информационно-аналитический центр правительства РФ. «Последнее с трудом укладывается в голове. Получается, что весь объем правительственной информации, в том числе секретной, идет через американскую систему. Это все равно что Бараку Обаме установить “1C”», — иронизирует собеседник Znak.com

В России одним из крупнейших поставщиков «аналитического» софта для спецслужб также является Avicomp Services. А аппаратные решения и программы для «мониторинга» (то есть прослушки) активно продает новосибирская компания «Сигнатек». На ее сайте сказано, что она предлагает «субъектам оперативно-разыскной деятельности» «системы мониторинга коммуникаций объектов: телефонных разговоров, факсимильных сеансов, видеозвонков, сообщений SMS, ДВО, ICQ, электронной почты», а также «Системы мониторинга перемещения объектов с визуализацией на карте».

В каталоге продукции есть примеры того, как выглядит интерфейс программы для «мониторинга»:

What’sApp или Viber?

С анализом интернет-трафика подозрительных граждан (СОРМ-2) у силовиков дела обстоят пока несколько хуже, чем с прослушкой разговоров. Хотя операторы связи точно так же предоставляют спецслужбам любую информацию, сам анализ этих данных довольно сложен. «Любой смартфон постоянно скачивает и отправляет огромное количество данных. До последнего времени существовала огромная проблема в том, чтобы вычленить из всей этой массы интересующую информацию, например переписку в Skype или WhatsApp. Однако теперь эта задача в целом решена и даже в регионах научились читать интернет-мессенджеры», — рассказывает наш собеседник.

Крайне небезопасным мессенджером он называет популярный What’s App – пересылаемая информация в нем не шифруется. Такое шифрование есть в Skype, и он был бы надежен, если бы владельцы сервиса, зайдя на отечественный рынок, не поделились кодами дешифровки с российскими силовиками. Поэтому сегодня самым надежным можно считать общение по Viber, в котором все данные (и переписка, и разговоры по голосовой связи) шифруются и пока недоступны для отечественных спецслужб («Именно поэтому Viber в первую очередь пытаются запретить», — уверен наш собеседник). Заявленному как «супернадежный» мессенджер сервису «Telegram» источник Znak.com не слишком доверяет, «как и всему, что сделано в России, в том числе Павлом Дуровым».

Еще один относительно надежный способ переписки – использование телефонов BlackBerry, в которых есть собственный сервис обмена сообщениями BlackBerry Messenger. Данные в нем шифруются еще надежнее, чем в Viber, доступа к ним у российских силовиков нет, и, возможно, именно поэтому BBM в России запрещен. Чтобы им пользоваться, приходится покупать телефон в США и «разлочивать» его у российских специалистов.

Крупный разработчик программ и оборудования для СОРМ-2 в России – компания «МФИСОФТ», поставляющая обеспечение для ФСБ. В описании аппаратно-программного комплекса «СОРМович», приведенном на их сайте, говорится, что он может ставить пользователей на контроль по имени учетной записи, номеру телефона, адресу электронной почты, IP и номеру ICQ. Комплекс обеспечивает «обнаружение и перехват почтовых сообщений по адресу электронной почты», «перехват файлов, передаваемых по протоколу FTP», «прослушивание IP-телефонии» и т.п.

За кем следят

Может быть, силовикам бы и хотелось «слушать всех», но в реальности под постоянным наблюдением всего 200-300 человек в Екатеринбурге, говорит собеседник Znak.com. Большинство из них – подозреваемые в экстремизме (в первую очередь исламистского толка) и терроризме, члены находящихся в разработке ОПГ, участники непрозрачных финансовых операций крупного масштаба («обналичники» и т.п.). Лишь не более 10% от всей массы «поднадзорных» слушают по политическому заказу, считает собеседник Znak.com.

«Совершенно точно слушают губернатора, его ближайшее окружение, первых лиц города. Депутатов Заксобрания и гордумы – вряд ли, только если кого-то заказали конкуренты. Но это редкий случай, по телефону никто ничего важного давно не говорит, и тратить по 70 тысяч рублей в день на прослушку конкурента готовы не многие», — рассказывает наш источник.

В последнее время появился еще один проверенный способ стать жертвой прослушки — регулярно критиковать действующую власть или ходить на демонстрации протеста. Конечно, всех участников уличных акций прослушивать не будут, но самых активных – вполне. В Екатеринбурге давно слушают Евгения Ройзмана и Аксану Панову – как оппонентов свердловского губернатора Евгения Куйвашева. В окружении губернатора не скрывают, что распечатки их разговоров регулярно ложатся на стол главе региона.

«ФСБук»

В последнее время все более значимую роль в структуре СОРМ играет анализ информации, собранной в социальных сетях. Спецслужбы имеют доступ ко всей переписке, ведущейся в российских социальных сетях, утверждает собеседник Znak.com. C Facebook дело обстоит сложнее, но и тут тайна общения не гарантирована. «Относительно безопасный способ общения – через западные почтовые сервисы: Gmail, Hotmail, Yahoo, — говорит собеседник Znak.com. – Еще эффективна сеть Tor, гарантирующая анонимность пользователям. С ее помощью, в том числе, американские журналисты общаются со своими информаторами».

Для обмена информацией все больше людей и организаций используют облачные сервисы вроде Dropbox, «Яндекс.Диск», «Google disk» и других. Ими тоже интересуются правоохранительные органы. Из популярных сервисов относительно надежным считается предложение Google, но наш источник советует обратить внимание на Wuala: хранилище, поддерживающее шифрование, с серверами в Швейцарии. Правда, если вы спасаете свои тайны не от российских спецслужб, а от американских, вам вряд ли что-то поможет. Несколько дней назад еще один «сверхбезопасный» облачный сервис Lavabit был таинственным образом закрыт и все его пользователи потеряли свою информацию. Судя по всему, дело в том, что почтой Lavabit пользовался бывший агент ЦРУ Эдвард Сноуден.

Под колпаком

Редкий российский бизнесмен и политик сегодня обсуждает по телефону что-нибудь важнее рыбалки и футбола. Поэтому, помимо анализа собственно текстов переговоров, профессионалы электронной разведки занимаются обработкой больших массивов данных, выявляя математические закономерности, неявные связи, строя на этом основании гипотезы о взаимодействии тех или иных групп или персон. Материалом для этого могут служить телефонные звонки, электронные письма, банковские операции, операции по регистрации или ликвидации юридических лиц и т.п. Получаются большие схемы, подобные той, что приведены в одной из презентаций уже упоминавшейся компании Avicomp:

Перлюстрация электронной переписки, мониторинг телефонных переговоров зашли уже так далеко, как и не снилось авторам романов-антиутопий. Наверное, нередко мощь СОРМов помогает предотвратить подлинные теракты или настоящие преступления. Но для общества куда заметнее случаи, когда методы электронной разведки используются для политического преследования и не имеют никакого отношения к законным процедурам. При этом от бесконтрольной слежки страдают не только оппозиционеры, но и лояльные Кремлю политики. Собранный при помощи электронных средств компромат часто становится орудием элитной борьбы против тех, кто еще недавно сам заказывал прослушку своих врагов. В этом смысле электронная разведка превратилась в опасность, от которой не застрахован никто.

Наша справка: Как уральские политики страдают от слежки и пытаются спастись

От незаконной прослушки страдают все. Директор фонда поддержки гражданских инициатив «Правовая миссия» (Челябинск) Алексей Табалов рассказал Znak.com, что «все его телефонные разговоры прослушивают» и он убеждался в этом неоднократно. Председатель правления фонда «Голос – Урал» Юрий Гурман также заверил нас, что в его организации спецслужбы слушают телефоны и проглядывают переписку к электронной почте. «Знаю, что слушают, и пусть слушают. Хотя мерзко становится», — говорит он.

Депутат Заксобрания Пермского края Владимир Нелюбин рассказал Znak.com, что на входе в некоторые высокие кабинеты нынче принято сдавать телефон секретарю. Сам банкир пользуется классической Nokia, не признает современных мессенджеров и от прослушки защищаться не собирается. А бывший глава администрации губернатора Прикамья Фирдус Алиев убежден, что от прослушки защититься невозможно. «Таких мер не существует, это иллюзия. Только личное общение позволяет максимально исключить утечки, вот и приходится летать [по встречам]», — рассказал он Znak.com.

В «тюменской матрешке» только на Юге, в Тюмени, приучили себя к мессенджерам вроде Viber и WhatsApp: в ХМАО и ЯНАО покрытие 3G намного хуже и пользоваться ими накладно. Зато северные чиновники активно используют аппаратные средства против прослушки. Например, в кабинете одного из высокопоставленных чиновников за шторой стоит «глушилка», которую он включает во время важных разговоров. Как говорят, звук это устройство издает жуткий, поэтому долго говорить, когда он работает, просто физически тяжело.

Этот же управленец рассказывает о мобильной связи совсем фантастические истории. По его словам, сегодня чекисты располагают оборудованием, которое однажды записав тембр вашего голоса, в случае, если им в дальнейшем необходимо вас писать, будет автоматически включаться, по какому бы вы телефону ни говорили. Поэтому менять номера и аппараты не имеет смысла. Довольно подозрительно чиновник относится и к продукции компании Apple, хотя пользуется ею с тех пор, когда президентом стал Дмитрий Медведев, который ввел моду среди госслужащих на iPhone и iPad. Однако он заклеил черной изолентой объективы камер на обоих гаджетах. Чиновник уверен, что с помощью камер за владельцем устройств может вестись наблюдение.

За одним из губернаторов «тюменской матрешки» наблюдали без всяких айфонов. Видеокамера была обнаружена прямо над кроватью первого лица в служебной резиденции. Кто был заказчиком слежки (ФСБ или частные лица), так до сих пор и не выяснили.

На тюменском Севере, чтобы не стать «находкой для шпионов», еще несколько лет назад использовали старые дедовские методы – там любили менять мобильные телефоны и сим-карты. Один из руководителей крупной компании рассказывал корреспонденту Znak.com о том, что у берега Иртыша в Ханты-Мансийске есть место, проходя над которым катер мог бы сесть на мель, такое количество телефонов там утоплено.

Самые продуманные чиновники и бизнесмены всегда предпочтут личные беседы телефонным разговорам. Более того, как признался один из них, самым надежным способом коммуникации является запись на листке, после чего этот листок просто сжигается….

Поделиться:

Нет комментариев

messagu.ru

Меня могут прослушать? Ответы на тревожные вопросы, вызванные «пакетом Яровой» — Meduza

Фото: Александр Коряков / «Коммерсантъ»

Совет Федерации одобрил «пакет Яровой». Если президент России Владимир Путин его подпишет, два чрезвычайно жестких законопроекта станут законами. Новые поправки среди прочего угрожают праву россиян на тайну личной переписки и телефонных переговоров: власти обязали операторов связи и некоторые интернет-ресурсы хранить содержание всех разговоров и сообщений в течение полугода и по запросу выдавать оперативникам. Одновременно власти решили бороться с шифрованием — теперь сервисы, которые не смогут помочь ФСБ в расшифровке нужного сообщения, рискуют получить штраф в миллион рублей. Обсуждение «пакета Яровой» у многих вызвало вопросы о том, как устроена приватность в России и есть ли у спецслужб техническая возможность следить за частной жизнью обычных граждан. «Медуза» ответила на основные. 

Да, теоретически могут, но это не очень просто. «Медуза», как и множество других сайтов, использует протокол HTTPS, обеспечивающий шифрование трафика. В данном случае трафик — это информация, которой обмениваются в интернете пользователи и сайты. Когда вы читаете «Медузу», ваш компьютер или смартфон обменивается информацией с нашими серверами, данные об этом обмене сохраняются у вашего провайдера. Но поскольку мы используем HTTPS, эти данные хранятся в зашифрованном виде. Так что власти или злоумышленники могут узнать, когда и сколько вы были на сайте «Медузы»; но какие именно тексты читали, им будет узнать гораздо сложнее; для этого нужно провести специальную хакерскую операцию (атака «человек посередине»). Сайты, использующие протокол HTTPS, легко опознать — эту аббревиатуру вы видите в начале адреса в браузерной строке.

Еще есть протокол HTTP, который не шифрует трафик. По нешифрованному трафику, который сохраняет провайдер, можно узнать куда больше о том, что вы делали на сайте: какие тексты читали, какие видео смотрели, что скачивали и что написали другому пользователю в чате.

Я иногда смотрю порно. Про это узнают?

Могут. Тут все та же история про протоколы — если порносайт использует HTTPS, можно узнать, на какой именно ресурс вы заходите и сколько времени там проводите, но какие смотрите ролики — нельзя. Если протокол — HTTP, можно узнать, что именно вы смотрите.

Как скрыть, что я смотрю порно?

Нужно использовать VPN. Это виртуальная сеть, которая позволяет шифровать трафик так, что провайдер ничего не сможет понять. Даже если это трафик обычных HTTP-сайтов. Многие компании предлагают такие услуги — пропускают через свой зашифрованный канал ваш трафик.

СМС могут читать?

Да, могут. Операторы связи хранят у себя текстовые сообщения пользователей.

Как использовать СМС, чтобы их не прочитали?

Есть специальные шифрующие программы, но пользоваться ими довольно неудобно, и в любом случае провайдеры будут знать, когда и с кем вы обменивались сообщениями. Так что лучше пользоваться мессенджерами, поддерживающими шифрование.

Мою переписку в интернете могут прочесть?

Да. Электронные письма и сообщения из мессенджеров хранятся, как правило, в зашифрованном виде на серверах провайдеров. Если вы боитесь, что компания может помочь спецслужбам их расшифровать (а «пакет Яровой» обязывает их так делать), нужно использовать дополнительные способы защиты.

Как переписываться, чтобы никто не смог понять?

Для электронной почты нужно использовать асимметричное шифрование. Для этого придется скачать кое-какие программы. Идея такая: у вас есть открытый ключ для шифрования. Вы отдаете его своим корреспондентам или просто публикуете у себя в социальной сети. Ваши корреспонденты шифруют с его помощью письмо и отправляют. Для расшифровки существует отдельный ключ, он известен только вам. Вот тут мы писали об этом подробнее. Личный ключ нельзя никому пересылать, надо хранить его в надежном месте.

Мессенджеры нужно выбирать те, которые используют шифрование end-to-end — оно позволяет видеть сообщения в читаемом виде только самим собеседникам (в WhatsApp это происходит по умолчанию, а в Telegram для этого есть функция «секретных чатов»). 

Если вы не доверяете системам защиты популярных мессенджеров, можно использовать криптографический протокол Off-the-Record. Пользоваться им проще, чем шифрованием электронной почты (но сложнее, чем «секретными чатами»). Вы и ваш собеседник должны установить на компьютер, планшет или смартфон специальную программу, поддерживающую этот протокол (их много), — тогда вся переписка будет шифроваться. Еще одно преимущество протокола в том, что он позволяет пользователю убедиться, что его собеседник именно тот, за кого себя выдает.

Фото: Александр Кожохин / Sputnik / Scanpix / LETA

Разговоры по Skype, Viber и WhatsApp умеют прослушивать?

Теоретически — да. Ведь любой разговор — это биты информации, которые остаются у провайдера в зашифрованном виде. Можно себе вообразить, что спецслужбы, если захотят, потребуют у провайдера выдать им нужные записи, а у компании — ключи шифрования.

Но дело в том, что далеко не всегда компании смогут выдать эти ключи. Потому что, например, Viber и WhatsApp используют шифрование end-to-end. Это значит, что шифрующие программы стоят на устройствах пользователей и ни компания, ни провайдер не знают ключей. Важно, что у этих сервисов, как и у мессенджеров с протоколом Off-the-Record, имеется система контроля, которая позволяет быстро понять, не вклинился ли кто-то в канал между пользователями; иными словами, прослушивают вас или нет. Шифруются не только разговоры, но и видеосвязь.

Все говорят про какой-то СОРМ. Это вообще что?

Система оперативно-разыскных мероприятий. Это система, позволяющая российским спецслужбам прослушивать телефонные разговоры и перехватывать интернет-трафик. По закону любой оператор связи в России должен ставить на свои каналы специальное оборудование, которое обеспечивает работу СОРМ. Конституция защищает тайну частной жизни и переписки с одним исключением — оперативники могут нарушать ее по решению суда. При этом закон позволяет спецслужбам получать это разрешение уже постфактум — в срочных случаях.

Как избежать слежки СОРМ?

Не пользоваться телефоном и интернетом.

За мной могут наблюдать через камеру ноутбука?

Да, могут. Есть вирусы, позволяющие злоумышленникам получить удаленный контроль над компьютером и включить все что угодно — в том числе и камеру. Так что если переживаете, заклеивайте камеру. Но тогда заделайте чем-нибудь и отверстие для микрофона. 

meduza.io

Можно ли прослушать разговор в WhatsApp

Несмотря на простой и дружелюбный интерфейс приложения WhatsApp, в программе предусмотрена неплохая защита пользовательских данных. Для предотвращения попадания информации в чужие руки, разработчики снабдили мессенджер сквозным шифрованием. Такая защита подразумевает шифрование каждого сообщения, отправленного с телефона. На сервер компании поступает только набор символов, который расшифровывается уже на устройстве получателя. Ситуация с сообщениями понятна, но многих пользователей интересует, можно ли прослушать Ватсап?

Защита звонков от прослушки

Сквозное шифрование данных относиться не только к сообщениям, фотографиям и отправленным документам, но и звонкам и видеовызовам. Соответственно, вся исходящая от пользователя информация зашифровывается и оправляется в виде хаотичного набора символов. Это значит, что перехватить чужое сообщение или прослушать разговор не получиться. Разработчики мессенджера приложили немало усилий, чтобы защитить личную информацию пользователя. Для каждого смартфона создаётся уникальный ключ шифрования, выполняющий преобразование данных.

Читайте также:   Как обновить WhatsApp

В старых версиях приложения пользователь мог отключить сквозное шифрование, тем самым убрав защиту. Однако в свежих обновлениях эта опция недоступна. Юзеры больше не могут выключить встроенную защиту.

Услышать чужой разговор можно лишь в одном случае – если один из участников запишет беседу.

Лазейка для похищения личной информации

Несмотря на всю защиту приложения и отсутствие функций для автоматической записи бесед, есть небольшая лазейка – дополнительные утилиты. На смартфон юзера может быть установлена сторонняя программа для получения удалённого доступа. Этими приложениями выполняется прослушка WhatsApp и просмотр переписок. Чаще всего, сторонние программы используются для защиты данных в случае потери смартфона. Разработчики программ не рекомендуют использовать утилиты для слежки за другими людьми.

В список шпионских приложений входят:

  • Reptilicus.
  • КейЛонгер (для iPhone).
  • OpenGSM Pro-X.

Для прослушки звонков и получения доступа к сообщениям необходимо установить шпионскую утилиту на смартфон пользователя, выполнить регистрацию и настроить пересылку. Перед инсталляцией такой программы следует отключить в телефоне защиту от запуска несертифицированных программ.

Важно знать: Прослушка и хищение личной информации запрещено законом.

appwhat.ru


Смотрите также