Как силовики могли вычислить парня, который якобы хотел помочь с разработкой «партизанского телеграма»? Спросили у «Киберпартизан»
26 октября 2023 в 1698335940
«Зеркало»
В телеграм-канале ГУБОПиКа появилось видео, на котором задержанный молодой человек говорит, что участвовал «во всех акциях протеста», общался с представителями «Киберпартизан» и «предлагал свои услуги по разработке "партизанского телеграма"». Как его смогли вычислить? Спросили у «Киберпартизан».
Молодой человек на видео говорит, что он сборщик электронных компонентов и серверов. На кадрах, которые показывают силовики, отображена его переписка с «Киберпартизанами». Вероятно, для связи сам он тоже использовал «партизанский телеграм». При этом «П-телеграм» при вводе ложного код-пароля мимикрирует под обычный - автоматически скрываются все чаты, боты и переписки, которые не должны попасть на глаза чужим людям. В таком случае возникает вопрос, как переписка парня могла попасть в руки силовикам?
- Сама по себе установка «П-телеграма» автоматически не уберегает от всех бед. «П-телеграм» - это инструмент, с помощью которого можно себя обезопасить. Но очень важно, как именно человек использует этот инструмент: какие настройки устанавливает, действительно ли вводит ложный код-пароль, когда сотрудники МВД требуют показать телефон, - объясняют «Киберпартизаны». - В «партизанском телеграме» можно поставить ботов в список на скрытие при вводе ложного код-пароля. Если вы воспользовались такой настройкой, то после ввода ложного код-пароля, выбранные боты не будут отображаться в поиске по слову bot.
«Киберпартизаны» добавляют, что дают людям инструменты для безопасности, обучают, как ими пользоваться, но ничего не могут сделать, если человек ведет себя беспечно. Например, выходит из всех чатов, но не стирает там свои сообщения или забывает о переписках в ботах. Собеседники подчеркивают, что это ответственность и забота о себе каждого человека.
- Некоторые люди, к сожалению, даже спустя три года репрессий ведут себя довольно беспечно. Айтишник, который писал нам в бот, сразу вызвал такое впечатление, поэтому мы призывали его сохранять осторожность, - говорят «Киберпартизаны». - Он написал нам год назад, это видно на скриншотах в видео силовиков. Получив тестовое задание, больше не выходил на связь. Он ничего для нас не сделал, но почему-то не удалил бот и даже не почистил сообщения в нем.
«Киберпартизаны» уверяют: в приложении на данный момент нет уязвимостей, которые были бы им известны:
- Уязвимости, несомненно, могут возникать, но мы прикладываем все усилия для того, чтобы не допускать их. В версиях приложения, которые начинаются с 2 или 1, например, 2.19.35, была серьезная уязвимость. Поэтому мы настоятельно рекомендуем тем, кто ими пользуется, обновить их до новой версии. А затем регулярно устанавливать обновления, чтобы получать наиболее безопасное приложение со всеми последними исправлениями. Начиная с версии 3.0.12 данная уязвимость исправлена.
Собеседники не скрывают: силовики могут понять, что у человека стоит «П-телеграм» и иногда даже обойти его защиту. Например, пользователь настроил в «партизанском телеграме» удаление чатов при вводе ложного код-пароля. Однако, если его аккаунт зарегистрирован на белорусский номер, силовики могут попытаться попасть в него со своего устройства. Для этого им нужен будет код для входа (который они смогут получить через СМС) и облачный пароль, если он установлен. В этом случае код-пароль силовикам не нужен. Отметим, что секретные чаты при этом они прочесть не смогут.
- Если же человек использует для своей активистской деятельности отдельный аккаунт, зарегистрированный на зарубежный номер, силовики скорее всего не смогут получить доступ к аккаунту, который не должны увидеть, - объясняют собеседники. - Да, они могут узнать, что Telegram был партизанский, и потребовать оригинальный код-пароль. Однако, если человек скажет ложный, негативные последствия для него могут быть меньше, чем если бы они получили доступ к его перепискам. Поэтому мы настоятельно рекомендуем для написания комментариев или переписок с ботами протестных инициатив использовать отдельный аккаунт на иностранном номере.
При этом, подчеркивают собеседники, важно, чтобы сим-карта, на которую зарегистрирован «П-телеграм», не находилась в устройстве.
- Иначе есть вероятность, что силовики смогут узнать и иностранный номер и получить СМС на него, - объясняют собеседники. - Поэтому попросите знакомых купить вам симку за границей, либо используйте виртуальные номера, которые можно приобрести в интернете.
В видео силовиков молодой человек также говорит, что задание, которое ему дали «Киберпартизаны», он не сделал. По информации телеграм-канала ГУБОПиКа, инженеру грозит до 15 лет колонии за «содействие террористической организации».