Вопрос дня

18 сентября 2019, 08:22

Какие мессенджеры наиболее безопасны?

Фото: Андрей Гордеев/Ведомости/ТАСС

Абсолютно безопасных нет, а те, что лучше других, зачастую проигрывают им по иным параметрам.

Бывший сотрудник американских спецслужб Эдвард Сноуден в разговоре с журналистами французской радиостанции France Inter заявил, что не советовал бы крупным политикам общаться в WhatsApp или Telegram, поскольку уровень безопасности в этих мессенджерах оставляет желать лучшего.

«Facebook* является владельцем WhatsApp, он купил компанию и слой за слоем удаляет различные уровни защиты приложения. Они говорят: «Нет-нет, мы не слушаем разговоры, потому что они закодированы». Но они пытаются слушать эти разговоры, когда этого требует национальная безопасность», – сказал Сноуден. 

Вместо них он предложил присмотреться к Wire или Signal, как к наиболее защищенным. 

Попробуем разобраться, какая разница в шифровании в основных мессенджерах и какие из них наиболее защищены. Но для этого сначала придется разобраться с терминами.

Сперва нужно понять, что такое система мгновенного обмена сообщениями, которой мессенджер и является. По сути, это клиентский сервис, позволяющий передавать текст в режиме онлайн через серверы компании-производителя. То есть текст, видео и картинки идут не напрямую получателю, а сначала проходят через централизованную систему. 

Далее идет криптографический протокол – это такая «дорожная карта» для всего мессенджера. Их много, и они определяют, как будут передаваться сообщения – через сервер, облако, через какие адреса, кто получит доступ к этому каналу, в сжатом ли виде файл дойдет до адресата или в оригинальном и так далее. Среди них есть протоколы безопасности (security protocol), которые как раз призваны создать приватность беседы – их смысл в том, чтобы не дать никому, кроме участников чата, получить к нему доступ.

Объясним на примере WhatsApp. В апреле мессенджер включил для всех пользователей сквозное шифрование, которое означало, что участники каждой беседы получали свои уникальные ключи, применимые конкретно к ней. Протокол безопасности при этом подразумевал, что даже серверы WhatsApp не могли декодировать эти ключи – такая возможность была только у участников беседы. Потом, правда, специалисты отмечали, что Facebook, чтобы хоть как-то монетизировать огромную аудиторию мессенджера, все же пытался создать уязвимости (бэкдоры) в его протоколе, чтобы данные можно было продать рекламщикам.  

Сквозное шифрование тоже придется разобрать подробнее, поскольку это ключевой момент в безопасности. Сообщения по такой схеме кодируются таким образом, что доступ к ним сейчас и в будущем должен быть только у отправителя и получателя. Такие алгоритмы в идеале должны гарантировать, что никто, кроме участников беседы, не получит к ней доступ. Для этого используется аутентификация пользователей и защита уникальных ключей от подмены.

Такой вид шифрования можно атаковать по-разному. Во-первых, протоколы безопасности внедряют непосредственно сами сервисы, и они же могут оставить в них специальные лазейки для того, чтобы получить данные о содержании переписки.

Так, в 2011 году в Skype была целая группа программистов, создавших бэкдор для обхода сквозного шифрования.

Благодаря этому компания передавала данные о переговорах Агентству национальной безопасности. Бэкдор легко можно внедрить и сейчас – причем, оказывается, сделать это могут и сторонние разработчики, чьи алгоритмы использует мессенджер. 

Во-вторых, хакеры могут попытаться вмешаться в чат, выдав себя за одного из его участников, и, подменив ключ, получить доступ к переписке. Для того, чтобы этого избежать, и нужна продвинутая аутентификация пользователей – пароли, коды, отпечатки пальца и прочее.

В-третьих, метаданные. Это информация, сопровождающая любую переписку. То есть не сообщения из нее, а все стороннее – кто написал, кому, когда, где находился в тот момент, когда было снято отправленное фото. Так вот – большинство популярных протоколов безопасности не запрещают компаниям собирать метаданные. WhatsApp, например, вообще не шифрует их – но ведь и они могут дать заинтересованным лицам исчерпывающую информацию: если не о содержании беседы, то о ее участниках. 

Кроме того, некоторые мессенджеры предлагают своим пользователям делать резервное копирование чатов – затем вся эта информация хранится на облачных серверах, где уровень защиты может быть очень невысок.

Самые безопасные мессенджеры

Так вот – большая часть популярных мессенджеров сегодня работает либо прямо на протоколе безопасности Signal, либо на его вариациях. Среди них – WhatsApp, Viber, Facebook Messenger, Google Allo, Skype, Wire и сам Signal, созданный разработчиками протокола. Вопрос в том, кто и насколько добросовестно его использует. Одно дело – беззаветно лишить себя соблазнов продать данные рекламодателям или даже вынужденно передать их спецслужбам, а другое – намеренно пойти на такой шаг, создав для себя лазейки в шифровании. Причем протокол Signal позволяет всем сервисам не шифровать метаданные, а спецслужбам зачастую достаточно только их: например, чтобы подтвердить, что подозреваемый знаком с кем-либо из экстремистов, содержание переписки и не требуется – достаточно лишь факта, что она вообще имела место.

С Telegram, который безопасным считают даже в Кремле, все несколько сложнее – в этом мессенджере есть два вида чатов: секретные и облачные. В первых есть сквозное шифрование, во вторых – нет. То есть обычные переписки хранятся в сетевом облачном хранилище – по уверениям разработчиков, в зашифрованном и «распределенном по разным юрисдикциям» виде. Это-то и ставят в претензию создатели других мессенджеров. Они сомневаются, что обычные чаты хоть как-то защищены, ведь «шифрования по умолчанию» в них нет, а значит, огромный пласт переписок может быть доступен для кого угодно.   

«Если речь идет о безопасности, я бы рекомендовал отдавать предпочтение в первую очередь мессенджерам с открытым исходным кодом.

В таких мессенджерах значительно ниже вероятность наличия бэкдоров. В целом все современные протоколы безопасности используют довольно высокий уровень защиты. Так что в целом (при выборе) есть два фактора: мессенджер должен быть распространенным, а также обладать открытым исходным кодом – возможно, проверенным энтузиастами-аудиторами», – говорит Тарас Татаринов, эксперт по информационной безопасности компании «Монитор безопасности». 

Обоим критериям соответствует мессенджер Signal, созданный авторами одноименного протокола. Его код неоднократно проверяли аудиторы, которые ни разу не нашли уязвимостей. Это тот самый клиент, который настойчиво рекомендует Сноуден, и которому 50 миллионов долларов пожертвовал один из основателей WhatsApp Брайан Эктон после своего скандального ухода из компании. Считается, что сейчас он наиболее безопасен. Но есть и минусы, о которых мы писали выше. При этом у мессенджера не самый удобный интерфейс, и вы не сможете пользоваться им с нескольких устройств одновременно, как и синхронизировать между ними переписку. Кроме того, восстановить переписку при покупке, например, нового телефона вам тоже не удастся. 

«Ни один мессенджер небезопасен, поскольку все они бесплатные и никто не берет на себя обязательств защищать данные пользователей, как ракетную базу, – сказал эксперт по информационной безопасности Александр Власов. – Поэтому, на мой взгляд, все разговоры о том, что Signal или Telegram все такие безопасные, зашифрованные и защищенные – это хороший маркетинговый ход. Бесплатных безопасных ресурсов не бывает».

В США с 1990 года существует Фонд электронных рубежей, к созданию которого приложил руку Стив Возняк, сооснователь Apple. Фонд занимается правозащитой на фоне множащегося числа новых технологий, и с 2014 года он публиковал рейтинг приложений, сформированный на основе качеств их безопасности. Пару лет назад в фонде отказались от этой затеи, поскольку слишком много факторов оказались незатронутыми. То есть универсального сервиса не существует, и зачастую приходится выбирать – либо приватность, либо удобство использования.

* Организация (организации) ликвидированы или их деятельность запрещена в РФ

Текст: Алексей Яковлев

Вам может быть интересно

Симоньян предположила убийство Беннетта за правду о войне на Украине
Темы дня

Армия Зеленского теряет людей и мотивацию

По данным Минобороны, России удалось сорвать военные планы противника на 2025 год. Тем не менее Украина до сих пор сохраняет значимый мобилизационный ресурс, а многие украинские солдаты прямо сейчас проходят обучение в странах НАТО. Поможет ли это организовать ВСУ новые атаки в следующем году и с какими угрозами может столкнуться Россия?

Южная Америка и Россия окажутся спасителями Китая

Железная дорога от океана до океана – и сеть морских портов, окутывающая весь мир. Так выглядят грандиозные планы создания Китаем всемирной транспортной инфраструктуры, и часть из них уже реализована. Происходящее имеет значение в том числе для интересов России – особенно в контексте глобального противостояния между Пекином и Вашингтоном.

В США посоветовали Зеленскому помолиться о спасении в храме ВС России

Бербок назвала Россию частью европейской семьи

Пенсионерам решили дать новый способ подтверждения льгот

Новости

Билан рассказал, как едва не погиб в метель

Певец Дима Билан рассказал, что во время поездки по родным местам на Кавказе оказался в снежном буране, где его автомобиль застрял без бензина, но благодаря помощи земляков он смог продолжить путь.

Украинские диверсанты пытались проникнуть в Запорожскую область как беженцы

Диверсионно-разведывательная группа (ДРГ) с Украины предприняла попытку проникновения в Запорожскую область, маскируясь под беженцев, пишут СМИ.

Путин заявил о разработке в России линейки ракет средней и меньшей дальности

Россия разрабатывает несколько систем ракет средней и меньшей дальности, которые после испытаний планируется запустить в серийное производство, сообщил президент Владимир Путин.

Член ОП: Продажа билетов в театры по паспорту не решит проблемы спекуляции

«Нововведение способно, на мой взгляд, уничтожить все традиции хождения в театр, которые складывались и существуют в Москве и в России на протяжении столетий», – сказал газете ВЗГЛЯД ректор ГИТИС, первый заместитель председателя комиссии Общественной палаты России по вопросам развития культуры и сохранению духовного наследия Григорий Заславский, комментируя планы продавать билеты в театры Москвы по паспорту.

Захарова рассказала о «волшебном порошке бесстрашия» Зеленского

Официальный представитель МИД России Мария Захарова высказалась по поводу недовольства главы киевского режима Владимира Зеленского депутатами Рады и посольствами, ограничившими работу из-за вопросов безопасности.

Бербок решила развестись с занимавшимся воспитанием детей мужем

Глава МИД Германии Анналена Бербок и ее муж Даниэль Холефляйш объявили о разводе спустя 17 лет совместной жизни, подчеркнув отсутствие новых партнеров.

Солдаты ВСУ назвали причины крупных потерь под Красным Лиманом в ДНР

Солдаты 155-го батальона ВСУ, дислоцированного в районе Красного Лимана, сообщили о значительных потерях из-за отсутствия огневой поддержки, что привело к почти полному уничтожению подразделения.

Кадыров объяснил домыслы Запада о корейцах в ВС России

Один из командиров спецназа «Ахмат» имеет позывной Хохол, а также там есть кореец по имени Дима, сообщил глава Чечни Рамзан Кадыров.

Медведев заявил о способности «Орешника» изменить ход конфликта на Украине

Российская баллистическая ракета «Орешник» может переломить ситуацию в украинском конфликте, считает заместитель председателя Совета безопасности России Дмитрий Медведев.

Путин: Средств перехвата ракет «Орешник» на сегодняшний день в мире нет

Результаты использования ракетной системы «Орешник» сопоставимы по эффекту, по своему могуществу с оружием стратегического назначения. При этом средств перехвата такой ракеты на сегодняшний день в мире не существует, заявил на состоявшемся в пятницу совещании с руководством Минобороны, представителями ВПК и разработчиками ракетных систем президент России Владимир Путин.

Зеленский объяснил депутатам Рады схему работы после появления «Орешника»

Глава киевского режима Владимир Зеленский в видеообращении выразил недовольство депутатами за отмену заседания Верховной рады и посольствами за приостановку работы из-за угроз ракетного удара «Орешником».

Командующий РВСН: «Орешник» способен поражать цели на всей территории Европы

Ракетный комплекс «Орешник» способен поражать цели на всей территории Европы, доложил командующий Ракетными войсками стратегического назначения (РВСН) Сергей Каракаев президенту России Владимиру Путину.
Мнения

Анна Долгарева: Русские ведьмы и упыри способны оттеснить американские ужасы

Хоррор на почве русского мифа мог бы стать одним из лучших в мировой литературе. Долгая история русских верований плотно связывает языческое начало с повседневным бытом русской деревни. Домовые, лешие, водяные, русалки так вплетались в ткань бытия человека на протяжении многих веков, что стали соседями...

Геворг Мирзаян: Дональд Трамп несет постсоветскому пространству мир и войну

Конечно, Трамп не отдаст России Украину на блюде. Любой товар (даже киевский чемодан без ручки) для бизнесмена Трампа является именно товаром, который можно и нужно продать. Чем дороже – тем лучше.

Александр Носович: Украинское государство – это проект Восточной Украины

Возможно, главная стратегическая ошибка российской экспертизы по Украине всех постсоветских десятилетий – это разделение ее на Восточную и Западную Украину как «нашу» и «не нашу». Нет у украинского проекта такого деления: две его части органично дополняют друг друга.
Вопрос дня

«Русский индеец». Кто стал первым политбеженцем из США в Россию?