Спецслужбы используют нераскрытую уязвимость WhatsApp для слежки

Спецслужбы используют нераскрытую уязвимость WhatsApp для слежки

Спецслужбы используют нераскрытую уязвимость WhatsApp для слежки

В марте команда безопасности WhatsApp предупредила Meta (деятельность которой в России признана экстремисткой и запрещена), что несмотря на мощное шифрование, правительства продолжают следить за пользователями.

Как рассказали исследователи, содержание разговоров остаётся засекреченным, но спецслужбы могут узнать, с кем общаются те или иные пользователи в определённое время, в каких группах они состоят, а, возможно, и вычислить их местоположение.

Уязвимость основана на анализе интернет-трафика в масштабах страны. Представитель Meta (деятельность которой в России признана экстремисткой и запрещена) Кристина Лонигро заявила, что у платформы нет бэкдоров, а у разработчиков нет доказательств наличия уязвимостей в мессенджере.

Сейчас метаданные приобрели огромную ценность для разведывательных служб во всём мире. Именно поэтому очень важно сохранять конфиденциальность пользователей.

Согласно внутренней оценке специалистов, проверка и анализ сетевого трафика совершенно незаметны, но позволяют выявить связи между пользователями WhatsApp (принадлежит корпорации Meta, деятельность которой в России признана экстремисткой и запрещена): кто состоит в одной группе, кто с кем переписывается и кому звонит.

В исследовании говорится, что правительство может определить, когда человек использует приложение, из-за того, что данные должны проходить через легко идентифицируемые корпоративные серверы Meta (деятельность которой в России признана экстремисткой и запрещена). Затем агенты могут вычислить конкретных пользователей, отследив их IP-адрес.

Внутренняя служба безопасности WhatsApp обнаружила, что хакеры используют метод корреляционной атаки — это когда умелое наблюдение за зашифрованными данными может нарушить защитные функции приложения.

Например, пользователь отправляет в группу сообщение, в результате чего на устройство каждого её члена передаётся пакет данных одинакового размера.

Или, чтобы определить расстояние между пользователями, нужно измерить временную задержку от момента отправки до получения сообщений сторонами.

Говорится, что для этих атак необходимо, чтобы все члены группы мессенджера или обе стороны коммуникации находились в одной сети и в пределах одной страны.

Доннча О Сирбхаилл, глава лаборатории безопасности Amnesty International, отметил, что те же методы слежки работают и против других современных сервисов обмена сообщениями, так как приложения-мессенджеры не включают атаки на анализ трафика в свои модели угроз.

Представитель Meta (деятельность которой в России признана экстремисткой и запрещена) сообщил, что их лучшие инженеры активно работают над дальнейшим укреплением их систем против любых будущих угроз.

В документе оценки угроз WhatsApp говорится, что популярному приложению дорого обойдётся усиление безопасности, так как очень трудно защитить людей от корреляционных атак, не ухудшив работу мессенджера в других аспектах.

Для компании защита пользователей, подверженных риску, будет противоречить стремлению техногиганта сделать свою платформу максимально доступной и широко используемой.

В докладе привели пример, что, если добавить искусственную задержку в сообщении, чтобы скрыть реальную геолокацию отправителя и получателя данных, это приведет к тому, что приложение будет казаться медленнее всем 2 миллиардам пользователей, большинству из которых никогда не придется беспокоиться о шпионаже спецслужб.

Telegram мог бы стать неуязвимым для блокировок даже без интернета

Telegram теоретически смог бы обходить практически любые блокировки, включая отключение интернета, если в мессенджере когда-нибудь появится поддержка Mesh-сети. С таким предположением выступил эксперт по информационной безопасности и председатель совета по противодействию технологическим правонарушениям КС НСБ Игорь Бедеров.

По его словам в разговоре с «Газетой.Ru», при такой архитектуре пользователи могли бы обмениваться сообщениями напрямую между устройствами, без участия интернет-провайдеров и центральных серверов.

Логика Mesh-сети в том, что каждое устройство передаёт данные соседним, а те — дальше по цепочке. В итоге сообщение может добраться до адресата даже в условиях ограниченного или полностью отключённого интернета, если вокруг достаточно устройств, поддерживающих такую схему. Это уже общая модель mesh-мессенджеров, которую используют профильные решения на рынке.

Бедеров считает, что при аудитории Telegram в десятки миллионов пользователей в России, особенно в крупных агломерациях вроде Москвы, Подмосковья и Петербурга, подобная функция могла бы стать не только технологическим прорывом, но и источником новых рисков.

В частности, он упомянул более сложное распространение мошеннического контента, который в такой распределённой сети было бы труднее ограничивать привычными способами.

При этом важно понимать один нюанс: речь пока идёт именно о гипотетическом сценарии, а не о заявленной функции Telegram. В официальных обновлениях и блоге мессенджера на начало марта 2026 года поддержки Mesh-сети не анонсировано. Среди последних релизов Telegram упоминаются passkeys и другие функции, но не автономная mesh.

Сама идея, впрочем, не выглядит фантастикой. На рынке уже существуют отдельные Mesh-мессенджеры, и один из самых заметных примеров — Bitchat, связанный с Джеком Дорси. Такие приложения используют Bluetooth mesh и позволяют отправлять сообщения без интернета и сотовой сети, опираясь на цепочку ближайших устройств.

Правда, встроить такую механику в Telegram было бы непросто. Бедеров отмечает, что из-за масштаба сервиса и его экосистемы при внедрении Mesh, скорее всего, пришлось бы сильно урезать функциональность и оставить только самые базовые вещи — текстовые и голосовые сообщения. Всё остальное, что привыкли ассоциировать с Telegram как с облачной платформой, в полностью автономной сети работало бы уже куда сложнее.

По оценке эксперта, если бы такой режим всё же появился, он действительно позволял бы обходить почти любые традиционные ограничения на уровне интернета. Противодействовать такой связи, по его словам, можно было бы уже не через блокировку серверов, а только через глушение радиосигнала в диапазонах Bluetooth и Wi-Fi.

Напомним, месяц назад власти приняли решение начать работу по замедлению мессенджера Telegram в России. Интересно, что эта ситуация привела к проблемам у мобильных разработчиков.

Называлась также дата полной блокировки мессенджера на территории нашей страны — 1 апреля. По данным источников, речь идёт о полном ограничении доступа: мессенджер якобы перестанет загружаться как через мобильный интернет, так и через домашние сети.

RSS: Новости на портале Anti-Malware.ru