18+

«Это доход Дурова»: в Telegram-каналах публикуют сканы паспортов россиян

«Это доход Дурова»: в Telegram-каналах публикуют сканы паспортов россиян
Фото: Pr Scr / Windows | IOS | Android - vk.com
779
0

Слив документов российских пользователей в Телеграм-каналах продолжается уже более полугода, говорят эксперты.

О небезопасности сервисов «Телеграма» рассказала основатель портала Rusbase Мария Подлеснова. Она обнаружила, что по запросу «паспорт» в мессенджере выскакивают каналы со сканами паспортов тысяч россиян. В общем доступе размещены имена, даты и места рождения, а также страницы с пропиской. Кроме паспортных данных в каналах можно найти водительские удостоверения и CНИЛСы.

Сообщается, что сканы стали выдаваться в поиске «Телеграма» еще с зимы этого года. Проверка на сайте МВД показала, что большинство документов действующие. Их подлинность подтвердили и сами узнавшие об утечке владельцы. Один из пользователей в беседе с корреспондентом портала Dailystorm отметил, что сам свои документы нигде не выкладывал. Эти данные, с его слов, могли быть лишь у операторов, банков и в госструктурах.

Для сбора документов в Telegram запустили новый сервис

Незадолго до публикации Подлесновой тему персональных данных в Telegram поднимали на форуме программистов Habr. Один из участников поставил под сомнение надежность нового сервиса Telegram Passport. Он обнаружил уязвимость приложения, которая позволяет злоумышленникам похищать информацию о пользователях.

Программист утверждает, что новый сервис отправляет в облако криптографические ключи, зашифрованную информацию пользователя, хэш вперемешку со случайными байтами. Этой информации может быть достаточно, чтобы взломать Telegram Passport и похитить данные.

Об официальном запуске нового сервиса «Телеграм» было объявлено 26 июля. Нововведение представляет собой единый сервис для авторизации пользователей в приложениях. Для этого необходимо подтверждение личности путем загрузки копий документов. Затем с помощью сервиса пользователи могут делиться своими данными со сторонними ресурсами.

«Это доход Дурова»: в Telegram-каналах публикуют сканы паспортов россиян

Telegram Passport собирает паспорта и загранпаспорта, водительские удостоверения, коммунальные счета и банковские выписки. Все документы хранятся в облаке и должны быть защищены шифрованием. Владельцы утверждают, что сам мессенджер доступа к загруженной информации не имеет.

Как пишет Dailystorm, первое описание Telegram Passport приводилось в инвестиционном проекте Павла Дурова ICO TON (IPO в мире блокчейна и криптовалют). Запуск стартапа принес Дурову около 1,7 млрд долларов.

«Деньги не пахнут»

Опрошенные «ПолитЭкспертом» специалисты подчеркивают, что Telegram – это частная компания, и насколько надежно она хранит информацию пользователей, проверить достаточно сложно. Гарантий того, что владельцы не сливают данные за деньги на мировой рынок, нет никаких.

«Думаю, они руководствуются принципом «деньги не пахнут». Это доход для компании. А избежать ответственности достаточно просто - для этого Дурову можно просто сказать, что они к этому не причастны», - заметил в беседе с ПЭ ответственный секретарь журнала «Международные процессы», научный сотрудник Института проблем международной безопасности Алексей Фененко.

Эти слова подтверждаются тем, что на каналах, где публиковались документы россиян, сейчас активно рекламируются онлайн-казино. Некоторые документы были замечены также на страницах в соцсетях, где их используют в качестве «гаранта» сделок по спортпрогнозам.

Примечательно, что в мессенджере можно встретить немало каналов с полулегальным контентом - всевозможные онлайн-казино, пиратские ресурсы. Есть даже целые каталоги каналов, предлагающих наркотики. Утечка документов только помогает таким каналам процветать. Иными словами, владельцы «Телеграма» зарабатывают на продвижении теневого бизнеса.

История со сливом документов показывает, что заверения Дурова о безопасности пользователей оказываются просто маркетинговым трюком, рассчитанным на доверчивых юзеров, полагают эксперты.

«Доверие пользователей во многом зависит от того, насколько они фанатеют от продукта. Многие и после этого скандала будут верить, что Дуров никогда не выдаст их персональные данные», - заметил президент Ассоциации профессиональных пользователей Владимир Зыков.

Гендиректор Службы общей информационной безопасности, кандидат экономических наук Анатолий Голод не исключает, что утечка данных могла быть ошибкой, поскольку любые сервисы обычно гарантируют качество своих продуктов. Тем не менее, сам факт слива подтверждает необходимость проверки информационной составляющей Telegram на соответствие законам РФ.

«Если есть нарушения, то любые мессенджеры обязаны сотрудничать со следствием и другими ведомствами, чтобы навести порядок. В этом случае Telegram должен идти на уступки и непременно сотрудничать с РКН или ФСБ, как любая компания, которая работает на территории страны. Кроме того, администрация сервиса должна оперативно предоставить местонахождение пользователей, распространяющих запрещенные продукты и персональную информацию пользователей», - подчеркнул собеседник ПЭ.

 

Хотите больше новостей по теме? Кликайте и подписывайтесь на наше издание в Яндексе.


Комментарии
ПолитЭксперт