Про деанонимизацию мессенджеров

#утренняяреплика в telegram-канале Content Review

Лента наполнена страшными заголовками о тотальной деанонимизации мессенджеров в России. Сложно винить коллег в сомнительной интерпретации новой инициативы правительства, которая выпустила очередное постановление в угоду спецслужбам. В документе прописывается обязанность сервисов регистрировать пользователей по номеру телефона и проверять на соответствие данные пользователя и абонента, на которого этот номер зарегистрирован. Как и большинство законодательных инициатив, данное постановление опоздало как минимум на полгода: в России с июня уже не существует неподтвержденных мобильных номеров. По крайне мере, операторов мобильной связи с июня обязали отключать от сети SIM-карты, к которым не привязаны данные конкретного гражданина.

По большому счету, весь механизм, прописанный в документе, не несет никакой смысловой нагрузки. Коль скоро любой мобильный номер, обслуживающийся оператором РФ, является подтвержденным (а с июня этого года других номеров по закону попросту не существует), то и проверять его не надо. Но Жаров, как обычно, кроется в деталях.

Например, коллеги из Cnews предположили, что мессенджеры теперь должны будут запрашивать при регистрации пользователя его имя и фамилию, и уже эти данные сопоставлять с информацией, полученной от оператора. В свою очередь, операторы должны будут получать от мессенджера некий идентификатор пользователя, скорее всего, подразумевается его nickname в сервисе, и вести базу данных, собирая досье на каждого абонента. Теоретически такая база значительно облегчит оперативную работу спецслужб, но в реальности возникает слишком много вопросов.

Начать стоит с того, что базы данных о пользователях уже есть как у операторов, так и у мессенджеров. Операторы могут с легкостью определить, какими сервисами пользуется абонент, в том числе вычислить конкретные приложения. Мессенджеры же могут по номеру телефона обнаружить не только пользователя, но и с большой долей вероятности вычислить его дополнительные «секретные» (как думает пользователь) учетные записи. Правительство фактически требует, чтобы сервисы и операторы осуществляли обмен информацией. И, конечно, предоставляли его властям по щелчку пальцев.

Проблема заключается в том, что в телеком и IT-блоке правительства уже давно засели дилетанты, не понимающие (или притворяющиеся такими) простых вещей. Например, того факта, что сервисы подчиняются той юрисдикции, которая распространяется на их штаб-квартиру. Российских мессенджеров немного, и пользуются ими совсем уж маргинальные в плане технической грамотности пользователи. По большому счету, все отечественные мессенджеры сосредоточены в руках «МегаФона» и Mail.ru Group, но встретить в реальной жизни пользователя «ТамТама» задача не из легких. То же касается ICQ, VK и OK. Достаточно посмотреть на любой срез данных от операторов, чтобы понять – львиная доля абонентов пользуется «вражескими» сервисами. Которые, разумеется, никаких требований Жарова и компании выполнять не будут.

Ситуация усугубляется фактической импотенцией РКН и сопредельных ведомств. Несколько месяцев попыток блокировки работы Telegram в России обернулись полной капитуляцией чиновников. Сегодня мессенджер Павла Дурова, заблокированный и запрещенный, не только работает без каких-либо прокси-серверов и VPN, но и активно рекомендуется лидерами мнений. Разумеется, ни один интернет-сервис после такого фиаско РКН не будет воспринимать угрозы Жарова всерьез.

А что же операторы? Это компании подневольные, но у них всегда остается обкатанный механизм саботирования подобных идиотских инициатив. Способов множество – от требований технического регламента (что для РКН задача практически непосильная) до требований привести в порядок законодательство (ведь передача персональных данных – это не шутки).

Так что можно не волноваться. По крайней мере, если вы не пользователь «ТамТам».