Офтоп
Андрей Фролов

Адвокаты Telegram обжаловали штраф за отказ мессенджера сотрудничать с ФСБ Статьи редакции

Правозащитная организация «Агора», которая представляет Telegram в российских судах, обжаловала решение об административном правонарушении за отказ мессенджера сотрудничать с ФСБ. Об этом в своём Telegram-канале объявил глава «Агоры» Павел Чиков.

Защита намерена доказать, что суд не имел права рассматривать такое дело, так как в нём участвует иностранная компания, и не поставил под сомнение требования ФСБ. Кроме того, ФСБ не предоставила Telegram судебные решения, по которым ведомству понадобилась переписка пользователей мессенджера, а также требовала ключи для расшифровки переписки не предлагая другого варианта доступа к информации, нужной службе.

Контроль переговоров может осуществляться лишь во исполнение и на основании судебного решения. В данном деле ФСБ России не представила ни компании, ни суду судебные решения, позволяющие убедиться в наличии законной цели, оснований и в соблюдении порядка ограничения конституционных прав граждан.

Таким образом, оснований полагать, что указанные в запросе телефонные номера действительно существуют, принадлежат каким-либо физическим лицам, которые являются пользователями Telegram, а главное, причастны к какой-либо преступной, а тем более, террористической деятельности, нет, кроме голословного утверждения ФСБ, которому по какой-то причине мировой судья безоговорочно поверил.

ФСБ России изначально было известно, что запрашиваемая информация, связанная с расследованием уголовного дела, может находиться у иностранной компании. То есть судебные решения о контроле переговоров по делу об особо тяжком преступлении должны быть исполнены на территории другого государства иностранным юридическим лицом.

Для таких случаев существует установленный уголовно-процессуальным законом и Европейской конвенцией о взаимной правовой помощи по уголовным делам порядок. Он не предполагает исполнение судебных решений и обращение с запросами непосредственно в адрес иностранных юридических лиц.

Такие действия ФСБ России, связанные с обходом официальных процедур о взаимной правовой помощи по уголовным делам, дали основания компании сомневаться в законности требований этой службы.

Запрос не предполагал альтернативного способа контроля переговоров, интересующих ФСБ лиц, например, предоставление расшифрованной переписки. Служба настаивала именно на предоставлении ключей декодирования. Однако предоставление именно этой информации создавало реальную угрозу для неопределенного круга лиц по контролю их переписки.

Технической особенностью в данном деле является то, что, если бы даже существовала возможность для третьих лиц расшифровать данные и контролировать переписку абонентов, указанных в запросе, это могло бы обеспечить доступ к переписке всех пользователей сервиса.

Фактически ФСБ просит создать возможность декодирования сообщений всех пользователей Telegram, однако безопасности коммуникаций угрожало бы не только предоставление ФСБ ключей декодирования, но даже самое существование таких ключей.

Суд первой инстанции даже не стал проверять, располагает ли компания сведениями, интересующими ФСБ России. В мессенджере режим «секретных» чатов реализует шифрование, при котором лишь отправитель и получатель обладают общим ключом (end-to-end шифрование) для пересылаемых сообщений. Сообщения в секретных чатах не дублируются на сервере компании и не расшифровываются администратором сервера. Таким образом, компания и не могла исполнить данное требование ФСБ.

Мировой суд судебного участка №383 Мещанского района Москвы не имел права рассматривать данное дело. В случае совершения административного правонарушения на территории России иностранным юридическим лицом и невозможности производства процессуальных действий с его участием на территории России все материалы возбужденного и расследуемого дела об административном правонарушении передаются в Генеральную прокуратуру РФ, которая решает вопрос об их направлении в компетентные органы иностранного государства для осуществления административного преследования.

В судебном заседании не принимал участия ни представитель ФСБ, ни прокурор, ни назначенный защитник, ни свидетели. В административных делах не бывает и секретаря судебного заседания. Судья провел заседания и вынес решение в буквальном смысле в гордом одиночестве, не задавшись ни одним вопросом, не поставив под сомнение ни один довод.

Суд первой инстанции, приняв «на веру» данные, представленные ФСБ России, провел судебное заседание по делу, затрагивающему интересы 100 млн человек, в отношении иностранной компании с капитализацией свыше $1 млрд без единого участника и вынес обвинительное постановление.

Информацию, позволяющую получить доступ к переписке неограниченного круга пользователей Telegram, ФСБ требует прислать по открытым незащищенным каналам на общий ведомственный адрес электронной почты fsb@fsb.ru, не обеспеченный какими-либо средствами защиты от несанкционированного доступа. Более того, эта электронная почта указана в качестве общего контактного адреса на официальном веб-сайте ФСБ.

В соответствии с информацией, размещенной на сайте, адрес электронной почты является одним из каналов обращения граждан в службу, по которым запрещено передавать сведения ограниченного распространения, к коим, безусловно, относится запрошенная ФСБ информация о дешифровании переписки между пользователями мессенджера Telegram.

Павел Чиков
глава правозащитной организации «Агора»

Мировая судья судебного участка 383 Мещанского района Москвы Юлия Данильчик признала мессенджер Telegram виновным по части 2 статьи 13.31 КоАП. Сервис был оштрафован на 800 тысяч рублей за отказ предоставить ФСБ информацию, которая позволит расшифровать передаваемые сообщения нескольких пользователей.

{ "author_name": "Андрей Фролов", "author_type": "editor", "tags": ["\u043d\u043e\u0432\u043e\u0441\u0442\u044c","\u043d\u043e\u0432\u043e\u0441\u0442\u0438","telegram\u0444\u0441\u0431"], "comments": 24, "likes": 24, "favorites": 1, "is_advertisement": false, "subsite_label": "flood", "id": 28035, "is_wide": true, "is_ugc": false, "date": "Thu, 26 Oct 2017 12:17:00 +0300", "is_special": false }
0
24 комментария
Популярные
По порядку
Написать комментарий...

Раунд!)

47

Комментарий удален по просьбе пользователя

1

Комментарий удален

Суд: - И это всё? Я это даже читать не буду. Второй раз оштрафованы.

25

- Уже доказано, и не ебёт чё сказано.

13

Пока что очень смахивает на то, что фсбшники с самого начала специально отправили в суд такой безграмотный запрос.

4

Мне тоже это напоминает спектакль)

2

чтобы создать иллюзию, что не сливают с самого начала всю инфу

1

Хотелось бы, что бы закончилось все в этом году

0

Эта фраза вообще ко всему относится

14

Это мантра на каждый Новый год

0

Интересно, Юля похоронит свою карьеру или наоборот, в гору пойдет?

2

Да, уровень наших судей.... плакать хочется. Эффект от блата в действии. За то на мерсе домой катается.

p/s: А ответ да, красиво читается.

1

Комментарий удален

Все почему-то забыли, что такое уже было.
Сначала невозможно было прослушать телефонные разговоры, распространяемые по протоколу SIP (тоже peer-2-peer), а потом изобрели и внедрили СОРМ-3, который позволяет успешно прослушивать разговоры.
В случае с телеграмом все к этому идёт.

0

Мне кажется, вы слегка путаете peer-2-peer и end-2-end шифрование

2

Нисколько. В SIP тоже есть TLS транспорт, это не мешает его интерсептить.
Советую погуглить "Lawful interception", ибо эта вещь есть не только в России, но и в "образце демократии всея мира".

0

Я не сомневаюсь, что спецслужбы всех более или менее крупных государств занимаются мониторингом и точечным (а может и не точечным) перехватом трафика. Я сомневаюсь, что они способны решить проблемы задачи дискретного логарифмирования.

Из меня так себе специалист по криптографии, однако на сколько я понимаю, как в telegram так и в реализации какого-нибудь https возможность получения данных по дороге от клиента к серверу в обход прямого доступа к ним (клиенту или серверу) может быть осуществлена только при условии компрометации корневых сертификатов (при том, в случае с https эта задача выглядит более решаемой, т.к. корневых УЦ там несколько, и теоретически каждый может выпустить валидный сертификат).

0

Задача решается внедрением в телеграм (это сделано в сетях операторов связи) модулей прямого прослушивания сырых данных (до того как они будут зашифрованы). Разумеется, никаких ключей шифрования ФСБ не нужно запрашивать, они им не нужны для легального перехвата трафика с использованием прямого доступа к телеграм инфраструктуре.

2

Для этого надо иметь доступ на уровне прошивки, ведь перехват нужно производить на этапе передачи текста из буфера в приложение до шифрования

1

Достаточно внедрить в Телеграм поддержку отправки данных, до их шифрования, на второй адрес - в ФСБ, по их легальному ордеру на прослушивание. То есть, текст из приложения отправляется одновременно на два адресата, если данный абонент поставлен на прослушивание. Вот и всё. Сам канал в ФСБ может (и должен) также быть зашифрован, тоже end2end шифрованием, но с другим (известным ФСБ) ключом. Два потока шифрованных данных.

Вот и всё. Все остальные вопли про "это невозможно", "ключи шифрования известны только участникам беседы и никому больше", "они просят ключи шифрования, хаха" - это всё разговоры в пользу бедных. Хотели бы - решение было бы уже давно сделано.

Напомню, что ФСБ не дает разрешение на деятельность (сертификацию) никаким операторам связи, если их оборудование не имеет поддержки СОРМ (прослушивания). Один из пунктов ввода оборудования оператора связи в эксплуатацию - пройти проверку в органах на возможность прослушки.

Точно так же может быть сделано с телеграмом.

0

Вы еще скажите центр разработки Телеграм находится в ФСБ

0

Хорошо, что протокол открытый и можно использовать клиент без этой фичи.

0

Короче. У меня там коммент сверху есть: "- Уже доказано, и не ебёт чё сказано."
И он то подлетает, то падает. Когда он подлетает, то имеет другой смысл, т.к. сверху есть еще один мой коммент. Из-за ввода людей в заблуждение он падает. Это не суть важно, но...

–7

Чекисты пусть напрягутся теперь

0

Комментарий удален

Комментарий удален

Читать все 24 комментария
«Российский рынок акций был и остаётся одним из самых привлекательных в мире»

Виталий Исаков, директор по инвестициям УК «Открытие» («Открытие Инвестиции»).

«Spotify: История продукта». Как мы разработали алгоритмы музыкальных рекомендаций

Из онлайн-библиотеки — в сервис персонализированных рекомендаций.

«Ситидрайв» выставил штраф в семь тысяч за свой поломанный Smart

Люблю каршеринг всей душой, даже если дорого и даже если Smart. История такая: в пт (15.10.21) вечером арендовала у «Ситидрайва» на сутки Smart м267но799 (других авто рядом не было), чтобы съездить в Конаково к бабушке.

Дефицит цифровых кадров в России и их подготовка

Весь мир переходит в цифровую среду. Пока в ежегодном глобальном рейтинге конкурентоспособности Россия занимает 43-е место, но задерживаться на нем не намерена. Для этого правительство запустило программу «Цифровая экономика РФ», которая будет поддерживать цифровую экономику в стране и подготовку необходимых кадров.

Netflix оценил выгоду от «Игры в кальмара» почти в $900 млн Статьи редакции

В 40 раз больше суммы, которую онлайн-кинотеатр заплатил за сериал.

Будущее наступит во вторник на OneRetailConf
IKEA не может доставить оплаченный товар

Обожаю товары из IKEA. Простые, стильные, иногда дешевые. Но вот с её доставкой у меня не заладилось c самого начала. Пользовался ей раза три и каждый раз проблема. То не довезут позицию, то перенесут. Но в этот раз всё зашло слишком далеко.

Объявлены победители Finlanding
«Типографика в будущем»: дизайнер описывает, как дизайн и шрифты показывают футуризм в научной фантастике Статьи редакции

Разбирает «Валли», «Бегущего по лезвию» и другие фильмы, показывает, как создать свой шрифт «из будущего».

Прокрастинация: как перестать откладывать на потом и 4 способа которые мне помогли

Каждый раз, когда я начинаю думать о сложной или неприятной задаче, я чувствую внутреннее сопротивление. Например, когда нужно практиковать английский, писать сценарий или работать над сложным проектом.

Как мы запустили MVP, получили первые продажи за 1,5 месяца и сэкономили 1 млн рублей

Рассказываем, как команда Minisol за 1,5 месяца помогла клиенту превратить идею в перспективный стартап и сколько стоил каждый этап.

null