WhatsApp и Signal позволяют следить за человеком по одной галочке

WhatsApp и Signal позволяют следить за человеком по одной галочке

WhatsApp и Signal позволяют следить за человеком по одной галочке

Исследователи из Венского университета обнаружили в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и Signal побочный канал, позволяющий незаметно отслеживать активность и примерное местоположение пользователя. Для атаки достаточно знать номер телефона, устанавливать вредонос или уговаривать жертву нажать на ссылку не требуется.

Проблема скрывается в уведомлениях о доставке. Когда сообщение достигает устройства получателя, мессенджер автоматически отправляет подтверждение.

Измеряя время между отправкой запроса и получением ответа — Round-Trip Time, или RTT, — атакующий может определить, находится ли смартфон в активном режиме, заблокирован ли экран и какое соединение используется.

Один замер почти ничего не расскажет. Но серия скрытых запросов уже складывается в цифровое расписание: когда человек пользуется телефоном, бывает дома или в офисе, перемещается между сетями и включает компьютер с привязанным клиентом.


Стабильная задержка может указывать на знакомую сеть Wi-Fi, а её изменение — на переход к мобильной связи или смену местоположения. GPS тут никто не взламывает, но привычки пользователя начинают светиться и без него.

Атака не вызывает уведомлений и работает даже без предыдущей переписки с жертвой. WhatsApp и Signal отправляют отдельные подтверждения от каждого подключённого устройства, поэтому следить можно одновременно за смартфоном, веб-версией и настольным клиентом.

Эксперты также показали возможность определять тип ОС и расходовать трафик и заряд аккумулятора скрытыми запросами. Исследование опубликовано на arXiv.


Разработчики мессенджеров знают о проблеме и применяют ограничения частоты запросов. Однако это лишь замедляет наблюдение: полностью отключить подтверждения доставки нельзя, поскольку они встроены в саму логику работы сервисов.

Для рядового пользователя массовая слежка таким способом маловероятна. Зато журналистам, активистам, политикам и жертвам сталкинга есть о чём задуматься.

Минцифры предложило записывать действия администраторов СОРМ

Минцифры подготовило проект новых требований к защите технических и программных средств СОРМ. Администраторов возьмут под более плотный цифровой присмотр: системы должны фиксировать изменения конфигурации, запуск программ, сетевые подключения и другие операции персонала.

Ввести правила планируют с 1 марта 2027 года. В журналы безопасности попадут действия через командные оболочки и сервисные программы, создание и изменение учётных записей, установка и удаление ПО, подключение оборудования и попытки несанкционированного доступа.

Запуск программ, которых нет в утверждённом перечне, потребуется исключить. При этом постоянную трансляцию терминала сотрудника в ФСБ России проект не предусматривает.

Речь идёт о регистрации определённых событий, а не о записи каждого нажатия клавиши в реальном времени. Собранные сведения потребуется хранить не менее 12 месяцев и передавать на пульт управления уполномоченного органа по защищённому протоколу HTTPS.

Усилят и защиту самой инфраструктуры. Компоненты СОРМ запретят анонсировать в общедоступном интернете, оборудование предложено размещать в закрытых шкафах или стойках, а посторонние устройства к комплексам подключать нельзя. Для виртуальной среды предусмотрены разграничение доступа, изоляция потоков и резервное копирование.

Часть таких мер уже действует для отдельных видов СОРМ. Новый документ собирает их в единый набор и расширяет контроль за доступом, конфигурацией, ПО и сетевыми соединениями.

Операторам связи и другим организациям придётся потратиться на журналирование, управление доступом, изоляцию оборудования и сопровождение программ. Отдельной надбавки к тарифам проект не обещает, поэтому счёт за усиленную безопасность пока остаётся внутри компаний.

Документ ещё не утверждён. Его общественное обсуждение продлится до 19 сентября 2026 года, и итоговая редакция может измениться.

RSS: Новости на портале Anti-Malware.ru