Хакеры из «Анонимного интернационала» опубликовали очередную порцию переписки замначальника управления внутренней политики администрации президента РФ Тимура Прокопенко. Интернет-общественность взволнована не ее содержанием. Публикация заказных статей, интернет-тролли – к этому все уже привыкли. Задело то, что сообщения чиновника взяты из мессенджера Telegram. А как же кредо нового проекта Павла Дурова «taking back our right to privacy» ("возвращаем наше право на частную жизнь")? – обеспокоился Рунет. Это привело к всплеску публичной активности самого Дурова. На защиту Telegram встал даже сам хакерский «Интернационал».
В очередном куске переписки Прокопенко с коллегами, в частности, идет речь о размещении заказных материалов в известных СМИ, о получении информации о пользователях «Фейсбука», об отправке добровольцев на Донбасс. Однако не содержание слива на этот раз вызвало бурю в соцсетях. «Анонимный интернационал» заявил, что получил доступ к переписке в мессенджере Telegram (от создателя «ВКонтакте» Павла Дурова), который был разрекламирован как «невзламываемый».
И создатель программы сразу же отреагировал в Твиттере (здесь и далее авторская орфография и пунктуация сохранены. – Прим. ред.): «Получен доступ к устройству, причем тут Т.»
Впрочем, этому вторил и сам аккаунт «Анонимного интернационала» Шалтай Болтай: «были взломаны устройства. С телеграммом все в порядке ))Пока по-крайней мере )) привет @durov )))».
Твит Шалтая тут же был ретвитнут пресс-секретарем «ВКонтакте» Георгием Лобушкиным, помогающим по старой памяти и Telegram. Однако пользователи продолжали сомневаться в способностях нового мессенджера Дурова хранить их секреты. И Дуров, вопреки своему обычному поведению, вступил в диалог с сомневающимися.
Одним из получателей реакции стал известный блогер Илья Варламов. «Интересно, что теперь Дуров будет говорить про надежность Телеграма?» – вопрошал он, сопровождая вопрос ссылкой на слив Шалтая. И получил от Дурова ссылку на твит Болтая о взломе устройства. Но Варламов не унимался: «доступ физический? Или как? Как можно выкачать переписку с устройства всю?» И получил ответ: «Похоже на физический. Если есть такой риск, спасают самоуничтожающиеся секретные чаты или сложный пароль на iOS-приложение». Чуть позже Павел Дуров пообещал, что в ближайшее время напишет ликбез по безопасности.
Предположение о взломе именно устройства, а не программы, поддержал в комментарии «Фонтанке» главный антивирусный эксперт "Лаборатории Касперского" Александр Гостев:
«Детали атаки нам неизвестны, однако, судя по опубликованной переписке, наиболее вероятен взлом самого устройства пользователя. Например, в переписке отсутствуют имена адресатов, дата и время сообщений – если бы был осуществлен перехват трафика, злоумышленники получили бы и эти данные тоже. Тестирование протокола Telegram нами не проводилось, но, судя по описанию, представленному разработчиком, оригинальный протокол MTProto является надежным, а переписка пользователей защищена криптостойкими алгоритмами шифрования».
И эксперты, и пользователи объявили «ламером» (человеком, плохо умеющим обращаться со своими гаджетами) чиновника Прокопенко, который не удосужился засекретить свою рабочую переписку с помощью самоуничтожающихся чатов. Однако блогеры отмечают, что, когда Telegram объявлял себя невзламываемым, то не делал оговорки — обязательно пользуйтесь только секретными чатами. Да и в декабре 2013 года, после объявления конкурса уязвимости самим Дуровым, специалисты легко нашли болевую точку мессенджера.
Так что храните свои секреты не в соцсетях, а в банке. Трехлитровой.
Татьяна Востроилова,
«Фонтанка.ру»