Популярные мессенджеры могут слить данные пользователя. Россиян призвали пользоваться отечественным ПО
Эксперт по кибербезопасности Мясоедов заявил, что популярные мессенджеры уязвимы
Чиновники все чаще рекомендуют россиянам отказаться от популярных иностранных мессенджеров и систем видеоконференцсвязи. Они в любой момент могут прекратить поддержку пользователей из России, к тому же имеют уязвимости, которые способны выдать персональные данные. Зато отечественный производитель программного обеспечения постепенно наращивает обороты.
Россиянам предложили отказаться от импортных мессенджеров
Министерство промышленности и торговли России призвало руководителей промышленных предприятий прекратить использовать иностранные мессенджеры, а также системы видеоконференцсвязи типа Zoom, Skype и WhatsApp для служебных целей.
Такую меру предосторожности объяснили необходимостью обеспечить безопасность информации. В качестве альтернативы ведомство предложило сервисы отечественных разработчиков, состоящих в реестре российского программного обеспечения. Ими можно пользоваться на компьютерах, планшетах, смартфонах и остальных гаджетах.
Ранее Министерство просвещения рекомендовало учителям отказаться от WhatsApp и других зарубежных мессенджеров в образовательном процессе или на рабочих местах. Учебным заведениям посоветовали применять федеральную государственную информационную систему «Моя школа».
Мессенджеры могут уйти из России
Аналитики оценили около 40 мессенджеров и заявили, что самыми безопасным в 2022 году можно считать Signal американской компании Open Whisper Systems. Второе место — у швейцарского Threema, «бронзу» взял американский Wickr. Далее следуют Telegram, Viber, iMessage, а вот WhatsApp оказался на последнем месте, сообщил «Коммерсант».
Приложения оценивали по десяти параметрам, в том числе шифрованию по умолчанию, шифрованию голосовых и видеозвонков, удалению сообщений на устройствах. Среди прочих специалисты проверили VK-мессенджер. Хотя результаты были хорошими, эксперты не стали однозначно советовать его для приватной переписки.
Координатор Центра безопасного интернета Урван Парфентьев рассказал «360», что главные риски иностранных мессенджеров и систем видеоконференцсвязи заключаются в их нестабильности и непредсказуемости. В любой момент такие зарубежные сервисы могут прекратить предоставлять услуги для бизнес-субъектов из России.
Возможно, тут присутствуют опасения о потенциальной якобы уязвимости информации. Но с учетом того, что в 2022 году российские пользователи, как правило, сталкивались с отказом в обслуживании, вполне вероятно, что преимущественно имеется в виду именно этот риск.
Урван Парфентьев
К тому же есть настойчивые рекомендации, чтобы в структурах власти использовали только российские коммуникационные решения, подчеркнул эксперт.
Российское ПО готово прийти на замену
Эксперт по кибербезопасности, директор и партнер компании «Интеллектуальный резерв» Павел Мясоедов отметил, что любые зарубежные сервисы в 99% случаях сохраняют все данные на своих серверах. Даже при сквозном шифровании peer-to-peer, как в WhatsApp, для начала диалоговой сессии все равно нужно передать как минимум метаданные пользователей.
Как это используется и используется ли против пользователя — всегда открытый вопрос. Но очевидно, что при необходимости обратить эти данные против интересов России, ее граждан и любых других юзеров можно. Самый безобидный сценарий: их могут продать рекламодателям и слить в определенные базы данных, которые потом используют для таргетированной рекламы в интернете.
Павел Мясоедов
В иностранных мессенджерах и системах видеоконференцсвязи используют некие специальные протоколы безопасности для защиты канала связи, определенные ключи, добавил собеседник «360». Такие стандарты шифрования могут отличаться от российских.
«Соответственно, контролировать, оценивать, насколько эти форматы шифрования и протоколы безопасности соответствуют вызовам сегодняшнего дня на территории России, просто невозможно. А адекватного обмена информацией между разработчиками приложений и российскими проверяющим органами не существует», — объяснил эксперт.
Он отметил, что сейчас ситуация гораздо лучше, чем год назад. Уже существует достаточно отечественного программного обеспечения, в том числе коммуникационного. Возможно, по каким-то моментам оно отстает, но кое в чем превосходит зарубежные аналоги. Как минимум полностью отвечает каждодневным бизнес-требованиям заказчика.