Немецкое таможенное криминальное управление (ZKA), судя по документам, которые изучили журналисты Netzpolitik, использует довольно простой способ получить доступ к переписке в WhatsApp, Signal и Telegram.
И самое интересное: взламывать само сквозное шифрование для этого вообще не нужно.
Схема примерно такая
Следователи получают доступ к разблокированному телефону или каким-то образом добывают код подтверждения. После этого открывают обычный WhatsApp Web, Signal Desktop или Telegram на своём ноутбуке и привязывают его к аккаунту.
Дальше всё происходит штатными средствами самих мессенджеров.
Телефон полиции становится ещё одним авторизованным устройством. И сообщения приходят туда уже в расшифрованном виде – ровно так же, как они приходили бы на ваш собственный ноутбук.
То есть криптографию никто не «ломал». Просто система считает, что это теперь доверенное устройство пользователя.
В конечном итоге самая слабая часть любой защищённой системы – не обязательно алгоритм шифрования. Очень часто это устройство на краю системы и человек, который им пользуется.
Так что если давно не проверяли – загляните в Настройки → Устройства / Связанные устройства (Linked Devices).
И заодно проверьте 2FA и пароль облачной защиты.
#безопасность · yt · tg · ig