У Росії ФСБ отримала технології, що дозволяють відслідковувати переписки в таких зашифрованих месенджерах, як-от Telegram, WhatsApp і Signal, а також ідентифікувати анонімних користувачів, зламувати облікові записи та відстежувати геолокацію мобільних пристроївПро це інформує
The New Tork Times із посиланням на документи постачальників технологій для відстежування та на людину, пов'язану з операціями цифрового відстежування в РФ.
Газета пише, що до стеження за людьми через месенджери причетна низка російських технологічних фірм, що належать Citadel Group. Раніше вона частково належала одному з "улюблених олігархів" президента РФ Володимира Путіна Алішеру Усманову. Серед цих компаній є фірми "МФІ-Софт", "Вас-Експерти" та "Протей".
Так "МФІ-Сфот" пропонує систему стеження, що забезпечує відображення інформації про абонентів зв'язку та їхній інтернет-трафік. "Протей" же надає продукти, які допомагають перетворити голос із перехоплених телефонних дзвінків у текст. також компанія пропонує інструменти для виявлення "підозрілої поведінки".
Також відстежувати користувачів допомагає інструмент NetBeholder. Він показує геолокацію двох телефонів упродовж дня, щоб визначити, чи вони перетиналися одне з одним. Це допомагає зрозуміти, чи зустрічалися власники телефонів одне з одним. Також програма може перевірити, як часто декілька телефонів перебувають в одній і тій самій області. На основі цього можна зробити висновок, що хтось може використовувати два або більше телефонів.
Крім того, NetBeholder має повний доступ до інформації про абонентів зв'язку від телекомунікаційних мереж. У такий спосіб інструмент може точно визначити регіон РФ, щоб зрозуміти, з якого з них родом кожен користувач, або звідки приїхав громадянин іншої країни.
І хоча NetBeholder не здатний перехоплювати вміст повідомлень, він може визначити, куди саме йдуть відправлені дані. Так інструмент точно визначає, коли хтось надсилає певний файл або ж підключається до голосового дзвінка у Telegram, WhatsApp і Signal. У такий спосіб ФСБ отримує доступ до важливих метаданих. Мовиться про інформацію щодо того, хто, коли, де і з ким розмовляє та про прикріплені до повідомлення файли.
Інше ПЗ може збирати паролі, що їх вводять на незашифрованих сайтах.
Газета пише, що деякі програми для відстеження та інші технології спостереження вже почали поширюватися за межі РФ. Так маркетингові документи свідчать про те, що компанії планують продавати свої продукти у Східній Європі та Центральній Азії. Також вони мають намір поширити їх в Африці, на Близькому Сході та в Південній Америці. Зокрема, за даними Citizen Lab, обладнання компанії "Протей" використовували телекомунікаційна компанія З Ірану, щоб реєструвати використання інтернет-трафіку та блокувати сайти.
Розробники месенджерів Telegram, WhatsApp і Signal зазначають, що мають мало засобів захисту даних від такого типу відстежування. За їхніми словами, шифрування може приховувати певні повідомлення, якими обмінюють користувачі, але не може блокувати дані про обмін. Зокрема розробники Signal рекомендують використовувати функцію, що надсилає трафік через інший сервер. У такий спосіб можна приховати його джерело та призначення.