Китайская полиция нашла способ деанонимизировать пользователей Telegram

В последние несколько месяцев в Гонконге проходят протесты против нового законопроекта об экстрадиции. Протестующие используют для связи Telegram, полагаясь на его безопасность и анонимность. Однако разработчики предупредили, что китайские правоохранительные органы и спецслужбы всё же могут деанонимизировать пользователей.

Telegram стал основным средством связи протестующих благодаря шифрованию, возможности сохранения анонимности и функции групповых чатов, в которых участники протестов координируют действия. В мессенджере можно зарегистрировать учётную запись, используя только номер телефона. Чтобы сохранить анонимность, люди могут выбрать псевдоним и скрыть телефон от посторонних. Однако по сети разлетелась новость, что правоохранительные органы всё равно могут определить личности протестующих.

Сотрудники полиции могут добавить десятки тысяч последовательных телефонных номеров в адресную книгу мобильного устройства. Затем они подключаются к Telegram-каналу или чату организаторов протестов и синхронизируют все контакты участников со своими. После этого мессенджер сообщает, за какими из телефонных номеров закреплены активные учётные записи в группе. Получив эту информацию, полиция способна потребовать от местных мобильных операторов раскрывать личности людей, которым принадлежат эти номера.

Как только эта новость разлетелась по сети, пользователи стали активно покидать группы, где проходит координация протестов. Часть обсуждений перешла в Signal и Wire, но так как там нельзя создавать большие группы, все важные сообщения будут и дальше публиковаться через Telegram.

Представители компании заявили, что все настройки мессенджера работают так, как и заявлено в описании. Параметр «Никто» в настройках конфиденциальности (настройка «Кто видит мой номер телефона») позволяет скрыть номер телефона только от тех, у кого его нет в списке контактов. По словам разработчиков, так работают все популярные мессенджеры с идентификацией по номеру.

Обратите внимание: о том, что пользователи, у которых ваш контакт уже есть в телефонной книге, будут видеть его даже при настройке «Никто», честно написано прямо интерфейсе мессенджера.

Разработчики Telegram также отмечают, что в их мессенджере есть защита от ботов, массово импортирующих контакты из групп. При выявлении подобной активности аккаунт блокируется и больше не может добавлять в свой список более 5 новых номеров в день. Однако злоумышленники при желании могут обойти и это ограничение, используя большое количество ботов, чтобы в итоге получить все нужные номера.

И ещё кое-что об анонимности в Telegram

XX2 век :