Чужой номер не пройдет. Как будет работать идентификация в мессенджерах? Беседовала Анна Семенец

Еще в октябре прошлого года Дмитрий Медведев подписал постановление, согласно которому в России уже с 5 мая 2019 году заработали новые правила идентификации абонентов во всех популярных мессенджерах. Предлагаем более подробно разобраться, с чем связано нововведение и что измениться для пользователей Viber, Skype, WhatsApp, Telegram и других широко используемых приложений.

Подписанное 27.10.18 и опубликованное 06.11.18 постановление «об идентификации пользователей мессенджеров по личному номеру телефона» является одним из этапов программы борьбы с мошенниками, использующими сотовую связь в противозаконных целях. Согласно тексту документа, новые нормы вступают в силу спустя 180 дней с момента публикации, а значит 05.05.19. За этот срок сотовые операторы, работающие не территории России, должны технически подготовиться к реализации новых правил аутентификации.

Напомним, что с целью защиты граждан РФ от телефонных аферистов и мошенников, а также для упрощения работы МВД в ходе расследования различного рода преступлений, с 2018 года каждая сим-карта сотового оператора, закрепляющая за абонентом определенный номер телефона, должна быть официально зарегистрирована на конкретного человека. Для прохождения процедуры регистрации владелец должен предоставить паспортные данные, которые оператор заносит в единую базу данных, доступ к которой имеют правоохранительные органы.

Это значит, что после введения обязательной аутентификации для пользователей мессенджеров, будет установлена четкая связь между аккаунтом человека в том или ином приложении и его паспортными данными.

Нововведение преследует несколько целей:

  1. Повышение безопасности абонентов, ведь в условиях отсутствия анонимности количество желающих нарушать закон существенно уменьшится.
  2. Упрощение работы сотрудникам МВД и обеспечение максимально быстрого доступа к информации о клиентах сотовой сети и используемых приложениях.
  3. Создание единой базы данных, которая помимо множества иных функций позволит собрать статистику использования тех или иных мессенджеров пользователями мобильной связи.

Практическая реализация

Процесс аутентификации абонента мессенджера станет обязательным, как для тех, кто захочет завести новый аккаунт, так и для тех, кто уже пользуется приложениями Viber, Skype, WhatsApp или Telegram.

Займет процедура не более 20 минут. Именно столько потребуется для проверки данных о пользователе в базе оператора сотовой связи. Весь процесс будет происходить по следующему алгоритму:

  1. Пользователь устанавливает приложение и при регистрации указывает свои данные.
  2. Система мессенджера отправляет запрос сотовому оператору на подтверждение данных.
  3. После получения подтверждения, что данные совпадают, абоненту предоставляется доступ к мессенджеру, а сотовый оператор заносит в базу данных информацию о том, что клиент использует определенное приложение.

Естественно, что в случае отрицательного ответа от сотового оператора, использование приложения на смартфоне, планшете или компьютере будет невозможным.

Что изменится для абонентов

Всем, кто согласно нововведениям прошлого года успешно прошел процедуру регистрации телефонного номера, предоставив сотовому оператору свои паспортные данные, бояться совершенно нечего.

Опросы населения показывают, что больше всего в России бояться, что после того, как с 5 мая 2019 года заработали новые ужесточенные правила идентификации по номеру телефона для пользователей в мессенджерах, люди утратят гарантированную ранее конфиденциальность.

Отвечая на вопросы журналистов еще в ноябре прошлого года, Александр Жаров (глава Роскомнадзора) разъяснил, что «анонимность» в мобильных приложениях – это красивый миф для пользователей. Все просто – в момент установки мессенджера вы сами предоставляете программе полный доступ к устройству (без этого установка не будет завершена), а это значит, что сотрудники сотового оператора без труда могут идентифицировать пользователя. Подтверждением тому могут служить официальные денные об использовании мессенджеров владельцами смартфонов за 2018 год, собранные сотовыми операторами.

Что же изменится с введение новых правил?

  • Сотрудники МВД смогут значительно быстрее получать необходимую информацию.
  • Численность правонарушений уменьшится, ведь люди будут знать, что их действия будут наказуемы.

У кого могут возникнуть проблемы

Проблемы с использованием мессенджеров могут возникнуть у тех, кто после введения обязательной аутентификации сим-карты по паспорту продолжают использовать номера телефонов, зарегистрированные на третьих лиц. К сожалению, процесс перерегистрации номера на нового пользователя требует присутствия двух людей – того, кто владел сим-картой ранее и нового хозяина. Если найти человека, на которого записан номер возможности нет, возникает неразрешимая проблема.

Всем, кто оказался в подобной ситуации проще сменить номер, зарегистрировав новую сим-карту на свой паспорт. Хотя для многих людей смена номера связана с некоторыми неудобствами, иного выхода ни авторы нововведений, ни операторы мобильной связи РФ предложить не могут.

6 ноября премьер-министр Дмитрий Медведев подписал постановление правительства, которое усложнит работу мессенджеров на территории России: к маю следующего года их руководство должно будет заключить со всеми российскими операторами «договоры об идентификации» и проверять, действительно ли авторизирующийся пользователь является владельцем номера и SIM-карты, с которой регистрировался. Эксперты в IT-сфере, с которыми переговорила «Новая», сомневаются в том, что законопроект будет работать.

Как сейчас и как будет

Идея правительства — обязать мессенджеры уточнять у сотовых операторов, действительно ли номер телефона зарегистрирован на того или иного пользователя.

В постановлении не говорится, как именно должна проходить новая процедура, указано лишь время, которое она должна занимать, — 20 минут.

Если пользователя не оказалось в базе данных оператора или проверка продлится дольше указанного времени — к работе с мессенджером его велено не допускать. Помимо этого, каждый российский оператор связи должен будет указывать в своей специальной базе, к каким мессенджерам привязан номер телефона, а также «уникальный код идентификации» пользователя. В случае прекращения обслуживания номера оператор связи должен также уведомить мессенджер — чтобы пользователь указал новый номер.

Сейчас в большинстве мессенджеров для подключения необходимо пройти верификацию по SMS. При этом пользователь может использовать номер, зарегистрированный на другого человека, SIM-карту зарубежного оператора связи или, например, воспользоваться специальными сервисами, предоставляющими на время виртуальный номер телефона для получения разового SMS.

Зачем это нужно

Постановление должно было разъяснить принятый в июле прошлого и вступивший с 1 января этого года запрет анонимных мессенджеров в стране. Всех пользователей закон обязал предоставлять номера телефонов, доступ к нарушающим закон мессенджерам предполагалось блокировать, а их владельцев штрафовать на сумму до миллиона рублей по вступившей тогда же в силу статье 13.39 КоАП.

«Сложно представить, как мессенджеры привести к единому знаменателю, ведь многие из них изначально предоставляют пользователям максимальный спектр анонимизации и, например, позволяют не указывать свой контактный номер телефона», — рассказал «Новой» руководитель проекта «Роскомсвобода» Артем Козлюк .

Дополнительная сложность: до сих пор неясно, что поправки в закон «Об информации» подразумевают под «организатором сервиса обмена мгновенными сообщениями» — под такое описание подпадают не только мессенджеры. Соответствующего реестра в России с тех пор так и не появилось.

Представляющий в суде интересы одного из самых популярных мессенджеров — Telegram — глава международной группы «Агора» Павел Чиков считает, что в условиях правовой неопределенности действие закона распространяется на «организаторов распространения информации». Но и их статус не до конца определен российским законом: сбой в определении понятия как раз произошел на Telegram.

«Порядок внесения в реестр ОРИ предполагает добровольное участие, что впервые было нарушено в случае с Telegram, которого первого и пока единственного включили в реестр насильно. Возможно, остальных власти тоже будут включать [в реестр], — предполагает собеседник «Новой». — Но вряд ли они будут это делать, потому что конфиденциальность общения является сейчас элементом бизнес-модели любого мессенджера, и раскрывать данные властям российским никто не побежит».

Чиков отмечает, что

законодательство о мессенджерах будет распространяться в большей степени на лояльные интернет-сервисы, как «ВКонтакте»,

которые уже активно сотрудничают с правоохранительными органами. Оно даст возможность получать информацию о пользователях мессенджеров и соцсетей не напрямую от самих организаций, а от операторов связи, что и без того упростит им работу: «Сейчас, в случае того же «ВКонтакте», сотрудникам правоохранительных органов требуется в ручном режиме формулировать, отправлять запрос и потом еще какое-то время ждать на него ответ».

Прошлогодний запрет анонимных мессенджеров и новое постановление правительства могут использоваться для давления на сервисы, до последнего отказывающиеся использовать номер телефона для идентификации пользователей, считает IT-эксперт, основатель сервиса TgVPN Владислав Здольников . «Власти боятся, что на фоне каких-то грядущих репрессий из-за терроризма — например, на фоне событий в Архангельске (подросток взорвал самодельную бомбу в приемной ФСБ Ред. ) — но тогда люди начнут переходить на какие-то совсем анонимные мессенджеры — Signal или Threema», — приходит к выводу эксперт.

По мнению Здольникова, акты об ужесточении контроля над мессенджерами принимаются в связке с «пакетом Яровой», который обязал операторов связи хранить голосовые сообщения и SMS в течение 30 дней, а интернет-компании — в течение полугода. «Ни один из таких законов не работает: ни «пакет Яровой», ни закон, обязавший предоставлять ФСБ ключи шифрования, ни реестр организаторов распространителей информации, ни этот, — отметил собеседник «Новой». — Эти законы инициируются от полного непонимания того, как устроен современный интернет, механизмы шифрования и современные мессенджеры».

«До какого-то момента российские власти верили, что угрозы блокировки работают, но на примере Telegram мы увидели, что и блокировкам можно противостоять. И про этот закон все забудут через несколько лет, — уверен Здольников. И вдруг вспоминает: — Кто сейчас скажет, что стало реестр блогеров Роскомнадзора?»

Курс на борьбу с анонимностью в интернете продолжается. Сегодня в первом чтении Госдума приняла законопроект о регулировании мессенджеров. Согласно документу, пользователям придется проходить идентификацию по номеру телефона. Поправки внесут в закон "Об информации, информационных технологиях и защите информации".

Помимо идентификации, в законопроекте идет речь о возможности рассылки электронных сообщений по инициативе органов государственной власти. Это необходимо для чрезвычайных ситуаций, когда население нужно оперативно предупредить об опасности.

И, конечно, главная цель - ограничение передачи сообщений с данными, нарушающими российское законодательство, и предотвращение террористических актов.

Об этой инициативе, а также об анонимности в интернете, Царьград подробно побеседовал с директором Лиги безопасного интернета Денисом Давыдовым.

В технологиях все возможно

- Как Вы оцениваете законодательную инициативу? В чём видите плюсы и минусы?

Инициатива своевременна как минимум. Об идентификации в мессенджерах (и не только) в Лиге безопасного интернета говорили уже несколько лет назад. Хорошо, что процесс сдвинулся с мертвой точки.

Во-первых, это важно для предотвращения террористических актов. Это антитеррористические и антиэкстремистские действия и мероприятия. Все то, что направлено на обеспечение общественной безопасности и повышение уровня антитеррористической устойчивости.

Глава Лиги безопасного интернета Денис Давыдов: "Для государства никакой анонимности не существует". Фото: Михаил Почуев/ТАСС

Давно говорят о том, что, к сожалению, террористы и экстремисты тоже используют данные средства связи, мессенджеры. И если у правоохранителей не будет законодательного инструментария для эффективной борьбы, она будет заведомо проигрышной.

Поэтому инициатива очень своевременна и правильна. И технически реализуема. Любые технические инициативы реализуемы - это техника. Когда кто-то говорит, что в технологической сфере что-то невозможно, это ложь и передергивание - там возможно все. Если есть технология распространения информации, значит, есть и технологии, позволяющие обеспечить исполнение законов. В том числе - о способах идентификации.

Было много споров на эту тему. Много говорили о том, что в некоторых странах Европы на протяжении многих лет действует авторизация в Wi-Fi-сетях. Так или иначе, авторизация и идентификация - это уже действующие механизмы. Поэтому можно сказать, что закон будет работать. Те, кто говорит обратное, несколько лукавят. Главное - в том, как регуляторы будут реализовывать этот закон, потому что главное - техническая реализация.

Что касается слабых сторон… Слабые стороны любого закона прежде всего заключаются в том, что технологии развиваются быстрее, чем законодательная и правоприменительная практика. Конечно, необходимо идти в ногу со временем: следить, как развиваются технологии, что из этого используют злоумышленники и негодяи - чтобы государству быть во всеоружии и вовремя противостоять угрозам.

Для государства никакой анонимности не существует - даже в Telegram

- У многих возник вопрос по популярным телеграм-каналам - изменится ли что-нибудь после принятия законопроекта. Ведь Telegram - это тоже мессенджер, однако при желании сохранять анонимность никто не узнает авторов популярных блогов…

Сама переписка между пользователями может быть зашифрована, но пользователи при регистрации уже сейчас используют мобильные номера. Telegram не работает без привязки к мобильному номеру. И для спецслужб, честно говоря, нет никаких препятствий для того, чтобы понять, кто стоит за тем или иным телеграм-каналом.

Сейчас говорят про анонимность в телеграм-каналах, которой не существует. Потому что для государства нет никаких проблем эту анонимность снять. Все остальное - спекуляции на данной теме. Конечно, это никак не коснется этих каналов - они могут быть анонимны для широкого круга пользователей, но для государства - для спецслужб, для правоохранительных органов - никакой анонимности не существует. Это лишь вопрос не очень большого времени и компетенции в проведении технических мероприятий. А наши спецслужбы в этом большие мастера.

Уберизация преступности

- Вы уже упомянули об упрощении борьбы с террористами. Многие также надеются на то, что и кибермошенников будет вычислить проще…

Сложно сказать. Я бы не радовался преждевременно. Особенность киберпреступности в том, что происходит так называемая уберизация преступности - когда целые кибербанды формируются в интернете и, как правило, их члены бывают даже лично не знакомы друг с другом в жизни. Они совершают преступление, которое может состоять из маленьких кусочков преступления - некоторые из видов работ киберпреступников даже не являются преступлениями в уголовных кодексах некоторых стран, в том числе нашей.

Поэтому пока преждевременно говорить, что мы победим киберпреступность. Я бы рассматривал систему обеспечения безопасности нашей страны в комплексе мер. Потому что сам законопроект о мессенджерах должен быть тесно связан и с другими - например, инициативой по запрету анонимайзеров и VPN-каналов, которые не зарегистрированы или неизвестны государственным органам или регуляторам.

Если рассматривать проблему информационной безопасности как комплексную, то, конечно, это позволит обеспечивать и борьбу с киберпреступностью. Сама мера по деанонимизации - вряд ли, а вот комплекс мер - однозначно да.

Против Тора нет приёма?..

- Еще людям не даёт покоя Tor - пространство, где возможно всё. Где тоже есть анонимные мессенджеры. Много спорят о том, можно ли его ограничить или запретить, приводятся различные аргументы. В данном случае, учитывая меры по деанонимизации, мы можем хоть как-то повлиять на Tor?

Сложно сказать… Если на территории страны будет невозможно использовать Tor, если все российские операторы перестанут предоставлять к Tor или его узлам, то невозможно будет использовать и его мессенджеры. Такие инициативы находятся на рассмотрении.

Поэтому здесь должна быть комплексная система безопасности. Когда кто-то говорит, что "это невозможно", вспомните свою корпоративную сеть. Например, можно ли на Царьграде пользоваться Tor? Нет, нельзя.

Государство и его регуляторы тоже могут включать что-то и выключать. Поэтому если что-то можно сделать в корпорации - почему нельзя на уровне страны? Здесь нет никаких проблем. Да, это будет дороже - но и масштабы будут другие. Да, это будет более затратно, и больше игроков будут включены, включая операторов связи…

Конечно, найдутся те, кто будет использовать систему спутниковой связи. Те, кто будет пытаться спрятаться. Но их количество в общем числе преступников будет стремиться к нулю. По большому счету мы сокращаем поле для манёвра для разных злоумышленников. Если сильно затруднить использование сервисов для злоумышленников, если злоумышленник задумается: а зачем ему использовать Tor, если там его найдёт ФСБ - то они будут меньше использовать или ошибутся и будут пойманы. В любом случае это благотворно скажется на нашей безопасности. Однозначно.

О внесении изменений в федеральный закон «Об информации, информационных технологиях и о защите информации». Этот документ, по сути, предлагает запретить анонимность в мессенджерах, вводя обязательную идентификацию пользователя оператором связи.

Запрет на анонимки

Согласно пояснительной записке к документу, этот законопроект призван регулировать деятельность организаторов обмена электронными сообщениями, то есть мессенджеров.

«Законопроект определяет понятие организатора обмена мгновенными сообщениями и возлагает на данного субъекта обязанность обеспечивать передачу электронных сообщений только тех пользователей сети «Интернет», которые идентифицированы в порядке, устанавливаемом », — говорится в тексте проекта.

Таким образом, не идентифицированный по всем правилам пользователь не сможет воспользоваться услугами мессенджера и обмениваться сообщениями.

Идентификацию пользователя обязаны проводить операторы связи на основе номера мобильного телефона по договору, заключенному с организатором обмена электронными сообщениями.

Кроме того, мессенджеры должны предоставить пользователю техническую возможность отказаться от получения сообщений другого пользователя, а также быть готовыми обеспечить массовую рассылку по инициативе органов государственной власти. Также в законопроекте отдельно прописана обязанность по обеспечению конфиденциальности передаваемых электронных сообщений.

Организатор обмена электронными сообщениями обязан ограничивать отправку и передачу сообщений, содержащих информацию, распространение которой противоречит законодательству страны. Как рассказал «Интерфаксу» один из авторов проекта, под такую информацию попадает, например, призыв к участию в несанкционированных уличных акциях протеста.

В случае отказа мессенджера исполнять требования уполномоченного федерального органа исполнительной власти ему может грозить блокировка на территории Российской Федерации. Кроме того, параллельно в был внесен законопроект об административных штрафах за неисполнение обязанностей: 3-5 тыс. руб. — для физических лиц, 30-50 тыс. руб. — для должностных лиц и от 800 тыс. до 1 млн руб. — для юридических лиц.

Оба закона должны вступить в силу с 1 января 2018 года — к этому моменту организаторы обмена электронными сообщениями обязаны привести свою деятельность в соответствие с требованиями, изложенными в правовом документе.

В пресс-службе Медиа-коммуникационного союза (МКС) «Газете.Ru» рассказали о том, что

необходимость законопроекта о регулировании мессенджеров вызвана наличием правоотношений, находящихся вне рамок российского законодательства, куда относится и общение в мессенджерах.

Для пользователей подобных сервисов нет инструментов защиты своих прав, например, в случае получения в мессенджерах угроз или рассылки, на которую пользователь не подписывался. С введением мессенджеров в правовое поле пользователи могут наконец рассчитывать на то, что их права будут соблюдаться.

Внесенный законопроект в целом опирается на те экспертные наработки, которые предлагал МКС, доработан депутатами с учетом дополнений и рекомендаций отраслевых регуляторов.

«Де факто большинство мессенджеров уже используют абонентский номер при идентификации абонента, и от него не потребуется каких-либо дополнительных действий при вступлении закона в силу», — пояснили в МКС.

PR-директор также подтвердил «Газете.Ru», что

большая часть мессенджеров и так запрашивает номер телефона при регистрации, так что Госдума по сути дела «формализует то, что уже существует».

«Суть заключается в том, что в стране существует определенное законодательство в сфере связи. Но мир меняется, появляются новые формы связи, которые необходимо подвести под существующие законы», — пояснил Лидов.

Закон коснется только ОРИ

Действие закона, в случае его принятия, распространится только на те мессенджеры, которые находятся в реестре организаторов распространения информации (ОРИ), формируемом Роскомнадзором. На момент выпуска заметки в списке ОРИ находится 81 ресурс, в том числе сервисы , «ВКонтакте» и некоторые другие.

Основную часть перечня составляют исключительно российские веб-сайты, но весной 2017 года в нем появился швейцарский мессенджер Threema, который якобы обладает повышенной защищенностью персональных данных благодаря сквозному шифрованию.

В начале мая Роскомнадзор заблокировал на территории России известный китайский мессенджер WeChat, добавив его в реестр запрещенных ресурсов. Спустя несколько дней владельцы мессенджера предоставили данные, запрошенные надзорным ведомством, и доступ к нему был восстановлен.

Популярных в России мессенджеров Viber, WhatsApp, Telegram и Facebook Messenger в этом реестре организаторов распространения информации пока нет. Представитель ранее отказался сообщать, обращалось ли ведомство в эти компании с запросом предоставить данные для включения в список ОРИ.



В продолжение темы:
Windows

Часть вторая : "Важнейшие характеристики каждого семейства процессоров Intel Core i3/i5/i7. Какие из этих чипов представляют особый интерес" Введение Сначала мы приведём...

Новые статьи
/
Популярные