OCCRP нашри томонидан олиб борилган суриштирув Telegram мессенжерининг хавфсизлиги борасида жиддий саволларни юзага чиқарди.
Суриштирувда Владимир Веденеев ҳақида сўз боради. У 45 ёшли россиялик муҳандис бўлиб, исми ҳужжатларда Global Network Management компаниясининг эгаси сифатида кўрсатилган. Мазкур компания Telegram серверларини техник қўллаб-қувватлайди ва IP-манзилларни назорат қилади.
Суд ҳужжатларига кўра, Веденеев Telegram серверларига эксклюзив кириш ҳуқуқига эга бўлиб, бундан у компания номидан шартномалар имзолашда фойдаланган. Шу билан бирга, Telegram асосчиси Павел Дуров томонидан берилган ишончнома асосида норасмий молиявий директор сифатида ҳам фаолият юритган.
Шунингдек, унинг номида GlobalNet ва Electrontelecom каби компаниялар ҳам бўлиб, ўтмишда Россия федерал хавфсизлик хизмати ва Курчатов ядро илмий-тадқиқот институти каби ташкилотларга хизмат кўрсатган. Electrontelecom ҳанузгача Петербург минтақасида ФСБ томонидан фойдаланиладиган кузатув тизимларини бошқаради. Эътиборлиси, айни шу вақтда Telegramʼга 5 000 дан ортиқ IP манзилларни тақдим этади.
Мессенжер протоколидаги хавф Telegram доим ўзининг хавфсизлик даражаси ҳақида юқори даъволар қилиб келган. Бироқ у фойдаланадиган MTProto протоколи “шифрланган” хабарлар ичида ҳам “auth_key_id” деб аталувчи очиқ (шифрланмаган) элементни ўз ичига олади.
Киберхавфсизлик мутахассиси Мишал Возниякнинг изоҳлашича, бу мессенжер трафигини кузатаётган ҳар қандай шахсга фойдаланувчининг қурилмаси, IP-манзили ва жойлашувини аниқлаш имконини беради — ҳатто хабар матни шифрланган бўлса ҳам.
Citizen Lab экспертларидан бири Жон Скотт-Райлтон ҳам Возниякнинг хавотирларни тасдиқлади. Мутахассис Россия ҳукумати наздида таҳдид сифатида кўрилган аноним фойдаланувчилар бу турдаги метадата орқали фош этилиши мумкинлигини айтди.
Ҳужжатларга таянилса, Веденеевнинг компанияси Telegram серверлари жойлашган Маями шаҳридаги маълумотлар марказидаги йўналтирувчи қурилмага эгалик қилади. Бундан ташқари, компания Telegramʼга 10 000 дан ортиқ IP-манзилини ижарага берган. Возниякнинг фикрича, бу Telegram фойдаланувчиларининг метамаълумотларига кириш хавфини туғдиради.