В Telegram заявили о невозможности передать ключи шифрования ФСБ
Юристы Telegram сообщили Роскомнадзору, что выполнить требования ФСБ по ключам шифрования сообщений технически невозможно, заявил журналистам адвокат Дмитрий Динзе."Администратор сервиса в существующей архитектуре ни при каких условиях не имеет доступа к информации, дающей возможность декодирования принимаемых, передаваемых, доставляемых и обрабатываемых с его помощью электронных сообщений", — сказано в официальном ответе адвоката на уведомление Роскомнадзора.
В начале этой недели истекает 15-дневный срок, отведенный надзорным ведомством администрации Telegram на предоставление ФСБ ключей шифрования. В противном случае Роскомнадзор подаст в суд иск о блокировке мессенджера в России.
По словам Динзе, Telegram предоставляет пользователям возможность использовать два вида каналов для обмена сообщениями — облачные и секретные чаты.
"Сообщения, передаваемые через секретные чаты, никогда не сохраняются на серверах. Переписка пользователей облачных чатов хранится в зашифрованном виде, распределяется между различными подсистемами и никогда не хранится в одном месте", — пояснил адвокат.
Подсистемы Telegram находятся на территории различных государств и управляются разными юридическими лицами, добавил Динзе.
Роскомнадзор направил в Telegram уведомление 20 марта — сразу после того, как Верховный суд России отказался удовлетворить иск юристов Telegram о признании недействующим приказа ФСБ, которым утвержден порядок предоставления данных, необходимых для декодирования сообщений пользователей.
В уведомлении, опубликованном на сайте Роскомнадзора, указывается на неисполнение мессенджером закона "Об информации (…)", выразившееся в том, что Telegram не предоставил ФСБ информацию, необходимую для декодирования сообщений. В уведомлении говорится, что факт неисполнения подтвержден судами в конце 2017 года.
Речь идет о решении оштрафовать Telegram на 800 тысяч рублей за отказ предоставить ФСБ информацию для декодирования переписки обвиняемых по делу о теракте в Санкт-Петербурге.
Создатель Telegram Павел Дуров в ответ на это заявил, что Telegram будет выступать за свободу и неприкосновенность частной жизни своих пользователей и угрозы блокировать мессенджер не принесут плодов.
Мессенджер не впервые сталкивается со сложностями в работе в России. В конце июня 2017 года Telegram оказался на грани блокировки после отказа предоставить Роскомнадзору сведения для внесения в реестр организаторов распространения информации. Однако после публичной дискуссии он все же дал регистрационные данные компании (о доступе к переписке пользователей речь не шла).
Источник: https://ria.ru/society/20180402/1517734962.html
Еще на тему
Интересно, хотя бы 1% пользователей пашкаграма использует секретные чат?
"Сообщения, передаваемые через секретные чаты, никогда не сохраняются на серверах. Переписка пользователей облачных чатов хранится в зашифрованном виде, распределяется между различными подсистемами и никогда не хранится в одном месте"
Это не означет того, что сервер читает ее в плейнтексте.
Если я запилю хранилище на цефе и буду туда скидывать все логи своего чата ирки я тоже смогу на серьезных щщах говорить "Переписка пользователей облачных чатов хранится в зашифрованном виде, распределяется между различными подсистемами и никогда не хранится в одном месте" и никого не обману. Это не заберет у меня возможности читать все, что пользователь вася пишет пользователю нюше - про то, что ебал собак, про то что ему надо мазь для ануса купить и все прочие нелицеприятные вещи, которые люди никогда не напишут в переписке в соцсетях, потому что знают что эта инфа будет доступна разным людям. С телеграмом та же хуйня.
быстрофикс
А зачем тогда тебе мессенджер, писал бы в личной переписке вкудахта
0000
0001
0002
0003
...
9999
http://joyreactor.cc/post/3453356
Потому что очень много ключей, даже если они там оче короткие, не 200 ТБ.
Ах да, телеграм юзает RSA-2048....
КОРОЧЕ
Можно слить типа бэкап/архив, которые имеют свойство неоткрыватся при нарушении целосности, но к сожалению они имеют блочную структуру, и поддав анализу, можно обнаружить "обман". Хотя шутка получилась бы занятной: выдать 100500 петабайт тупо рандомного набора байт, а после такие "ой, мы забыли пароль".
Опухоль надо удалять.
А они, по большому счёту - и не закрыты. Главное - иметь возможность авторизоваться, а это в значительной степени решается возможностью вмешаться в работу сотового оператора.