Wie die Probleme von Mail.ru und dem FSB durch den Ruf von Pavel Durov und das Vertrauen in Telegram geschmiedet wurden

Telegram wurde 2013 in einem Markt eingeführt, in dem es anscheinend bereits an Instant Messenger mangelt, und begann sofort, die Spielregeln zu ändern. Als erstes erkannte Telegram, dass der durchschnittliche Benutzer die Privatsphäre seiner Kommunikation schützen möchte - und eröffnete damit eine Nische, die noch von niemandem besetzt war für die Gefangennahme, in die nach ihm andere Boten eilten. In der Zwischenzeit schlug Telegram bereits das Publikum aus der Öffentlichkeit in sozialen Netzwerken und entwickelte sich sogar zu einer Medienplattform, die den Boden unter den Füßen anderer Websites eroberte - von Blogs bis zu traditionellen Medien.

Im Februar 2016 kündigte Durov 100 Millionen Telegrammnutzer an, und am 22. März 2018 erreichte der Bote eine „Bewohnbarkeit“ von 200 Millionen Menschen.

Und selbst wenn dies vor dem Hintergrund von Milliarden von Zuschauern anderer Projekte, unter denen Telegram nur der neunte in der Anzahl der aktiven Benutzer ist, winzig ist, hat dies ihn nicht davon abgehalten, unter anderen Anwendungen zum Trendsetter zu werden.

Fortsetzung: " Auf verschiedenen Seiten des Staates: Wie Facebook im US-Kongress gebraten wurde, während Telegram mit dem FSB kämpfte "


  • WhatsApp hat lange Zeit keine Trends gesetzt und das Beste vom Rest kopiert - zum Beispiel die End-to-End-Verschlüsselung „Telegramm“.
  • Facebook Messenger, der tatsächlich von Nutzern sozialer Netzwerke ohne explizites Verständnis dafür, warum und wofür, auferlegt wurde, zieht umso mehr keinen Marktführer an - und in Fragen der Privatsphäre, anscheinend hinter allen Facebook, fällt er in Außenstehende.
  • Dann beginnt sich der Markt langsam zu segmentieren, und wenn jemand anderes laute Emotionen hervorruft, dann ist dies Skype: "Aber wann wird er sterben!"
  • ... oder Viber: "Schau, wer lebt."

Wie kam Telegramm zu einem solchen Leben?

Der Glaube an die Sicherheit von Telegram hängt in gewissem Maße vom Ruf von Pavel Durov selbst ab


Durov bringt sein Engagement für libertäre Ansichten stets zum Ausdruck und setzt sich unter anderem für die Reform des russischen Bildungssystems, die Abschaffung der Steuern im Informationsbereich, die Abschaffung des Visasystems, die Registrierung und Wehrpflicht, die Senkung der Zölle, die Gewährleistung einer vollständigen Autonomie der Regionen, offene Gerichtsverfahren usw. ein. - Darüber hinaus zögert Durov nicht, seine Ansichten sowie die darauf basierenden Entscheidungen in kompromissloser Form vorzulegen.

Altes Testament: VKontakte-Ära


In den Tagen von Vkontakte war Durov in einen Unternehmenskrieg verwickelt, als ein Großaktionär des sozialen Netzwerks, die Mail.ru Group, versuchte, diese zu absorbieren, indem er eine 100% ige Beteiligung kaufte, um die Website mit Odnoklassniki zusammenzuführen. Als Antwort zeigte Durov dem Unternehmen buchstäblich den Mittelfinger:



Der Ausgang des „Krieges“ wurde durch die Tatsache entschieden, dass es Durov gelang, die Mitbegründer von VKontakte davon zu überzeugen, seine Aktien nicht zu verkaufen. Im April 2012 endete der „Krieg“.

Etwa zur gleichen Zeit, im Jahr 2011, bekam Durov aufgrund der Weigerung, die Oppositionsöffentlichkeit auf Vkontakte zu blockieren, Probleme mit den russischen Behörden.

Am 8. Dezember 2011 wurde dieser Konflikt öffentlich, als Durov auf offizielle Anfrage des FSB mit einer Liste von Gruppen mit einem Bild antwortete , das sofort zu einem Mem wurde.



In den nächsten zwei Jahren, als sich die Situation mit den Freiheiten in Russland verschlechterte, wuchs der Druck auf Durov. Über den letzten Strohhalm sagte er zwei Jahre nach der Antwort mit einem Hund in einem Hoodie.

Am 13. Dezember 2013 forderte der FSB die Weitergabe personenbezogener Daten der Organisatoren der Euromaidan-Gruppen. Unsere Antwort war und ist eine kategorische Ablehnung - die Gerichtsbarkeit Russlands gilt nicht für ukrainische Benutzer von VKontakte. Die Weitergabe personenbezogener Daten von Ukrainern an die russischen Behörden wäre nicht nur ein Verstoß gegen das Gesetz, sondern auch ein Verrat an all den Millionen Ukrainern, die uns vertraut haben. Dabei musste ich viel opfern. Insbesondere habe ich meinen Anteil an VK verkauft, da seine Anwesenheit mich daran hindern könnte, die richtigen Entscheidungen zu treffen. Aber ich bereue nichts - der Schutz der persönlichen Daten von Menschen lohnt sich und vieles mehr. Seit Dezember 2013 habe ich kein Eigentum mehr, aber ich habe noch etwas Wichtigeres - ein gutes Gewissen und Ideale, die ich verteidigen möchte.


Außerhalb Russlands, in einer Situation, die weniger anfällig für persönliche Sicherheit ist, nahm Durov eine noch kategorischere Position in Bezug auf den staatlichen Druck ein.

Am 13. März 2014 forderte die Staatsanwaltschaft die Schließung der Antikorruptionsgruppe von Alexei Navalny unter der Drohung, Vkontakte zu blockieren. Aber ich habe diese Gruppe im Dezember 2011 nicht geschlossen, und natürlich habe ich sie jetzt nicht geschlossen “, schrieb Durov auf seiner Seite im sozialen Netzwerk.

„Wir werden weder die Antikorruptionsgemeinschaft von Navalny noch Hunderte anderer Gemeinschaften entfernen, deren Blockaden uns erfordern. Die Informationsverbreitungsfreiheit ist ein unveräußerliches Recht einer postindustriellen Gesellschaft. Dies ist das Recht, ohne das die Existenz von Vkontakte keinen Sinn ergibt. “

Neues Testament: Das Zeitalter des Telegramms


In einem Interview mit der New York Times sagte Durov, dass die Idee, einen Boten zu schaffen, 2011 aufkam, als Vertreter der russischen Sonderdienste zu ihm kamen. Als sie Pauls Haus verließen, stellte er fest, dass er einfach keinen sicheren Kommunikationskanal mit seinem Bruder, seinen Freunden und Kollegen hatte. Wenn es keinen Kanal gibt, müssen Sie ihn erstellen. Welches wurde getan.

Die erste Version der Software erschien 2013, zunächst wurde eine Anwendung für iOS eingeführt und dann für andere Plattformen, einschließlich Android, Windows Phone, Linux, Windows und OS X. Als Telegram am 14. August 2013 als experimenteller Messenger im AppStore erschien, Der erste Absatz seiner Beschreibung sah folgendermaßen aus:

Sicherheit An Telegram gesendete Nachrichten können von Dritten wie Ihrem Internetdienstanbieter nicht gehört werden.

Infolgedessen war Telegram einer der ersten, der laut und ehrgeizig seinen Fokus auf den Schutz der Privatsphäre erklärte.

Unmittelbar nach der Veröffentlichung des Boten wurde bekannt gegeben, dass er nicht nur vor gewöhnlichen Eindringlingen, sondern auch vor Abhören durch Regierungsbehörden wie FSB, NSA usw. geschützt war und sogar originelle Funktionen wie geheime Chats anbot.

Bereits im Oktober 2013 wurden geheime Chats in Telegram gestartet, während Facebook und WhatsApp den Nutzern 2016 diese Möglichkeit boten.

Es stellte sich als wichtig heraus, der Erste zu sein - die Wiederholung der „Telegramm“ -Chips wie die End-to-End-Verschlüsselung durch dieselbe „Watsapp“ sah wie eine übliche Wettbewerbsmethode aus und sagte nichts über die wahre Motivation der Entwickler aus, die Privatsphäre der Benutzer zu schützen.

Natürlich machten verschiedene Merkmale an sich Telegram zu einem geschützten Boten, nicht mehr als ein Granatenfeuerzeug, und ein Funkfeuer in den Absätzen machen James Bond zu einem adäquaten Ersatz für eine in der Luft befindliche Kompanie, beispielsweise wenn sie feindliche Befestigungen stürmt.

Aufgrund ihres Widerstands gegen Angriffstaktiken, Untergrabungen und anderer Versuche, dem Telegramm Schaden zuzufügen, demonstrierte das Anwendungsteam Vorschläge, um ihr Produkt für ihr eigenes Geld zu knacken. Natürlich gibt es neben einigen großen Prämien auch laufende Arbeiten, um Schwachstellen zu erkennen - und Telegram spart kein Geld, um Schwachstellen zu finden.

Die Belohnungssummen von zweihundertdreihunderttausend Dollar erregten die Aufmerksamkeit der Medien - und infolgedessen noch mehr Entwickler, um die Schwachstellen des Messenger zu testen. Jetzt ist der Hype verblasst, die Suche nach Schwachstellen ist routinemäßiger geworden, aber sie ist nirgendwo hingegangen und erinnert sich regelmäßig durch verschiedene Veröffentlichungen der nächsten erfolgreichen Bug-Jäger an sich.

Dank seines Rufs als manipulationssicheres Produkt ist Telegram unter anderem in Ländern mit autoritären oder übermäßig neugierigen Regimen beliebt geworden.

Nehmen wir an, im Iran nutzten bis Ende 2017 mehr als 40 Millionen Menschen das Telegramm - die Hälfte (!) Der achtzigmillionsten Bevölkerung des Landes - und kurz darauf wurde es unter anderem von den Behörden blockiert, um Unruhen zu unterdrücken.

Bei aller erklärten Liberalität der Ansichten von „Industriekapitänen“ wie Mark Zuckerberg, Sergey Brin oder Tim Cook zwingen die Interessen der Aktionäre sie, sich unter die Macht zu beugen, zum Beispiel in China, und bringen sie in eine unangenehme Position, in der sie versuchen, ihr Gesicht zu retten, ohne dies zu tun sein Stück eines riesigen chinesischen Kuchens aufgeben.

In Kombination mit einer sichtbaren Verachtung der finanziellen Risiken von Konflikten mit verschiedenen Staaten, egal wie groß der Markt ist, vervollständigt Durov die Bildbildung des fast modernen Guy Fawkes, des Idols der Anarchisten. Und die Person, von der Sie glauben, dass sie Ihnen nicht folgt oder Ihre Daten in seiner Bewerbung nicht zur Seite führt.

In Russland war das Telegramm weit von einer solchen Berichterstattung entfernt - im September 2017 zählte Pavel Durov 10 Millionen Benutzer in seiner Heimat -, was jedoch ausreichte, um dem FSB zu einem Knochen im Hals zu werden, der sich 2016 für die Annahme des Orwellschen Gesetzespakets von Yarovoy-Ozerov einsetzte das Recht, von allen auf dem Territorium Russlands tätigen Diensten "goldene Schlüssel" für alle Geheimtüren zu verlangen - das heißt, nach Ermessen der Erben der zaristischen "Geheimpolizei" und des NKWD die Entschlüsselung der durch sie geführten Mitteilungen.

Das Verfahren zur Übertragung von Verschlüsselungsschlüsseln wurde vom FSB sofort in der Reihenfolge Nr. 323 veröffentlicht. Um die Ernsthaftigkeit der Stimmung der Sonderdienste zu demonstrieren, verhängte Roskomnadzor sogar eine Demonstrationsstrafe gegen eine Reihe von Diensten, von denen der lauteste LinkedIn noch nicht entsperrt wurde.



Im Sommer 2017 erschienen auf mehreren Kanälen Geschichten, in denen Durov als Anarchist bezeichnet wurde und der beschuldigt wurde, dass viele der Angriffe der letzten Jahre, einschließlich der Explosion in der U-Bahn von St. Petersburg, über Telegramm koordiniert wurden. (Gleichzeitig forderte Channel One, sich per Telegramm anzumelden.)

Dmitry Kiselyov in der Sendung "Russia 24" sagte, dass sich Telegramm "zunehmend zu einem Kommunikationssystem für Terroristen entwickelt". Der NTV-Kanal gab dem Chef von Roskomnadzor Alexander Zharov das Wort, der Pavel Durov aufforderte, „seine Meinung zu ändern“ und den Geheimdiensten Entschlüsselungsschlüssel zur Verfügung zu stellen.

Am 26. Juni antwortete ihm Durov an seiner Wand:

Diese Anforderung widerspricht nicht nur Artikel 23 der Verfassung der Russischen Föderation über das Recht auf Privatsphäre der Korrespondenz, sondern zeigt auch Unwissenheit darüber, wie die Kommunikation 2017 verschlüsselt wird. Im Jahr 2017 basiert der Austausch geheimer Informationen auf der Terminalverschlüsselung, für die die Besitzer von Instant Messenger keine „Schlüssel zur Entschlüsselung“ haben und nicht haben können. Diese Schlüssel werden nur auf den Geräten der Benutzer selbst gespeichert. Obwohl Telegram ein Pionier dieser Technologie war, verwenden heute alle gängigen Messenger, einschließlich WhatsApp, Viber, iMessage und sogar Facebook Messenger, die Terminalverschlüsselung. Die potenzielle Blockierung von Telegramm wird die Aufgaben von Terroristen und Drogendealern in keiner Weise erschweren - sie werden Dutzende anderer Instant Messenger zur Verfügung haben, die auf Terminalverschlüsselung (+ VPN) basieren. Kein einziges Land der Welt hat alle diese Messenger oder alle VPN-Dienste blockiert. Um den Terrorismus durch Blockierung zu besiegen, müssen Sie das Internet blockieren.

Durch Hinzufügen dieses Tages:

Der Zeitpunkt des Erscheinens der Information, dass Telegramm angeblich vor fast drei Monaten zur Vorbereitung des Angriffs verwendet wurde, wirft Fragen auf. Es ist traurig, wenn die russischen Sonderdienste eine solche Tragödie als Ausrede nutzen, um ihren Einfluss und ihre Kontrolle über die Bevölkerung zu stärken.

Leider können Kommunikationstools wie Telegramm oder WhatsApp nicht nur für potenzielle Terroristen unsicher werden. Die Verschlüsselung dieser Dienste schützt entweder alle Benutzer gleichermaßen oder gefährdet sie alle. Wenn die Verschlüsselung in einem einzelnen Land nicht beendet wird, sind zig Millionen Menschen vor Hackerangriffen und Erpressungen durch korrupte Beamte schutzlos.

Darüber hinaus wird eine Schwächung der Verschlüsselung in allen Instant Messenger die nationale Sicherheit des gesamten Landes untergraben, da in diesem Fall ausländische Geheimdienste unweigerlich auch Zugang zur Korrespondenz russischer Bürger haben werden. Gleichzeitig wird das Risiko von Terroranschlägen nicht verschwinden - wie die Ereignisse in Paris gezeigt haben, reichen einmalige Telefone und reguläre CMC ohne Verschlüsselung aus, um einen Terroranschlag durchzuführen.

Zusätzlich zu den Medienangriffen musste sich Telegram gegen Roskomnadzor wehren , der begonnen hatte, sich darum zu drehen:

Telegram arbeitet weltweit nach denselben Prinzipien: Selbst im konservativen Iran, wo Facebook und Twitter blockiert sind und wo Telegram mehr als 40 Millionen aktive Benutzer hat, hat die Regierung kein Byte personenbezogener Benutzerdaten von uns erhalten. Wir werden keine Ausnahmen von unseren Grundsätzen machen, um Marktanteile in einzelnen Ländern zu halten.

  • Im September 2017 forderte der FSB, dass ihr der „goldene Schlüssel“ von Telegram gegeben wird.
  • "Telegramm" lehnte ab, wofür er im Oktober mit einer Geldstrafe von 800.000 Rubel belegt wurde.
  • Im Dezember reichte Telegram eine Klage ein, um die Anordnung 432 selbst beim Obersten Gerichtshof der Russischen Föderation für illegal zu erklären.
  • Am 20. März 2018 lehnte der Oberste Gerichtshof die Klage ab und bestätigte die Rechtmäßigkeit des Beschlusses und die Anforderungen des FSB.
  • Am selben Tag forderte Roskomnadzor die Übertragung von Verschlüsselungsschlüsseln per Telegramm innerhalb von 15 Tagen und drohte, diese im Falle eines Ungehorsams in Russland zu blockieren.
  • Pavel Durov antwortete auf Twitter, dass Drohungen, das Telegramm zu blockieren, keine Ergebnisse bringen würden.
  • Am 13. April 2018 entschied das Moskauer Tagansky-Gericht zugunsten von Roskomnadzor und erlaubte ihm damit, den Boten in Russland zu blockieren.
  • Am 1. Februar 2019 lehnte der Oberste Gerichtshof der Russischen Föderation die im Rahmen des Verfahrens zur Sperrung des Boten in Russland eingereichte Telegramm-Kassationsbeschwerde ab .

Kurz vor dem Start, am 22. März 2018, stieg Telegram auf über zweihundert Millionen Benutzer und legte sich am 29. März aufgrund eines Stromausfalls in einem seiner Rechenzentren für 3,5 Stunden in Europa und Russland nieder.



Benutzer fingen an, über einen Trainingsausfall in Russland zu scherzen, und Roskomnadzor lachte darüber, dass er nichts damit zu tun hatte.

Offiziell ist das Telegramm in Russland seit mehr als anderthalb Jahren blockiert, aber das einzige Ergebnis dieser Sperren (mit Ausnahme von Millionen Rubel, die vom Staat ausgegeben wurden, und noch mehr Millionen von Verlusten durch unbeteiligte Dienste, die unter Roskomnadzor-Teppichschlössern litten) ist die Telegrammwerbung und eine Zunahme nicht nur der Anzahl der Benutzer, sondern auch und die Entstehung vieler neuer thematischer Kanäle. Die größte Unannehmlichkeit, die das ILV den Benutzern verursachen konnte, war die Blockierung der "nativen" Telegrammumleitung für interne Links, auf die der Zugriff ohne ein VPN oder einen Proxy durch russische Anbieter jetzt nicht mehr möglich ist. Dies eröffnete jedoch nur neue Geschäftsmöglichkeiten für alternative Weiterleitungen - sowohl einfachere wie telega.rip oder teleg.win als auch leistungsstarke Kombinationen wie tgstata.ru mit Link-Klick- Statistiken dank der Integration in Yandex-Metriken.

Symbole des Glaubens an den gesegneten "Wagen"


  • Die Persönlichkeit des Gründers sind die Ansichten und Handlungen von Pavel Durov.
  • Die Richtlinienfolge von „0 Byte Benutzerdaten an Dritte“ unter politischem und Marktdruck.
  • Die Schärfe der Gesten, die kategorische Sprache und sogar einige Hinweise auf politisch inkorrekte - dies wird von vielen "neuen Offenheiten" so sehr gewünscht.
  • Überlegenheit bei der Installation der Sicherheit der Benutzerkommunikation.
  • Die Bereitschaft von Telegram, viel Geld für die gefundenen Schwachstellen zu bezahlen.
  • Wie 2018 gezeigt, ist auch der ausgeschaltete Schalter "Telegramm" kein Hindernis.

Ein Beispiel für den auf diese Weise gebildeten Glauben an Telegramm wird von Bruce Sewell, Apples General Counsel, demonstriert, der im März 2016 erklärte, dass Telegramm eine „absolut unzerbrechliche Kommunikationsmethode“ sei.

Aber das ist das Problem eines jeden Glaubens: Nicht jeder ist bereit, es zu akzeptieren.

Heilige Kriege gegen das Telegramm


Ende 2013 wurde auf Habrahabr eine Meldung über die Telegramm-Sicherheitsanfälligkeit angezeigt, die den Zugriff auf den Chat aller Benutzer ermöglichte, die die Zwei-Faktor-Authentifizierung deaktiviert haben, indem sie SMS mit einem einmaligen Code abfingen.

Im Sommer 2016 wurde auf Gizmodo ein Artikel „ Warum Sie jetzt aufhören sollten, Telegramm zu verwenden “ veröffentlicht, dessen Autor erklärte, dass der Messenger überhaupt nicht so gut geschützt ist, wie das Telegrammteam behauptet. Das wichtigste Sicherheitsproblem war die Notwendigkeit, die Chat-Verschlüsselung manuell zu aktivieren. Standardmäßig war diese Funktion deaktiviert. Um einen wirklich sicheren Kommunikationskanal zu erhalten, mussten Sie ihn in den Einstellungen selbst aktivieren.

Die meisten Probleme im Zusammenhang mit Telegramm betrafen jedoch die Verknüpfung des Kontos mit dem Telefon des Benutzers. Im Mai 2017 konnten sich unbekannte Benutzer in die Telegrammkonten der Oppositionspolitiker Georgy Alburov und Oleg Kozlovsky einloggen. Beide erhielten Anmeldenachrichten von einem neuen Gerät, auf dem Linux ausgeführt wurde und das über das anonyme Tor-Netzwerk mit dem Netzwerk verbunden war.

Nach einer eingehenden Untersuchung (auch Telegrammentwickler nahmen daran teil) stellte sich heraus, dass der Vorfall mit dem Abfangen einer SMS-Nachricht mit einem Passwort zum Eingeben des Messenger verbunden war. Das Interessanteste ist, dass in der Nacht des Abfangens von Codes die SMS-Nachrichtendienste auf den Telefonen der betroffenen Benutzer deaktiviert wurden. Ein weiterer Zufall ist, dass beide MTS-Abonnenten waren, die Alburov und Kozlovsky beschuldigten, Crackern geholfen zu haben.

Ende 2017 wurden von Anton Rosenberg, einem ehemaligen Mitarbeiter von Vkontakte und Telegram, Zweifel an der Unverwundbarkeit des Boten geäußert. Er sagte, dass er, Rosenberg, im Verlauf des Konflikts mit Pavel Durovs Bruder Nikolai plötzlich die Geschichte der Korrespondenz ab dem Zeitpunkt der Registrierung im Jahr 2013 im Telegrammboten verloren habe. „ Es wurde nur auf dem Server gelöscht, da die auf meinem Telefon zwischengespeicherten Nachrichten nicht verschwunden sind. Im Allgemeinen sah alles genau so aus, als hätte jemand eine Anfrage delete_first_messages gestellt („Lösche die ersten N Nachrichten des Benutzers“) - eine solche Funktion befand sich noch in der in VK entwickelten und später in Open Source veröffentlichten Text-Engine-Engine . , .

«» Gizmodo , , , , . , : « (end-to-end) , - , , ».

, , end-to-end , Telegram . - , . , , .

, Telegram , , .

2017 : « «» 0 , ».

, , «». , .

, , , . — , ; , , « » , « » .
— , IT-

, , , , «».

«», , , , , .

Source: https://habr.com/ru/post/de465449/


All Articles