Comment les problèmes de Mail.ru et du FSB ont été forgés par la réputation de Pavel Durov et la foi en Telegram

Lancé en 2013 sur un marché qui semble déjà en pénurie de messageries instantanées, Telegram a instantanément commencé à changer les règles du jeu, étant le premier à reconnaître que l'utilisateur moyen veut protéger la confidentialité de ses communications - et ainsi ouvrir une niche qui n'était encore occupée par personne. pour la capture, dans laquelle, après lui, d'autres messagers se sont précipités après. Et Telegram, pendant ce temps, battait déjà le public du public sur les réseaux sociaux, et a même commencé à se transformer en une plate-forme médiatique, prenant le terrain sous les pieds d'autres sites - des blogs aux médias traditionnels.

En février 2016, Durov a annoncé 100 millions d'utilisateurs de Telegram, et le 22 mars 2018, le messager a atteint une «habitabilité» de 200 millions de personnes.

Et même s'il s'agit d'un minuscule dans le contexte de milliards d'audiences d'autres projets, parmi lesquels Telegram n'est que le neuvième du nombre d'utilisateurs actifs, cela ne l'a pas empêché de devenir un pionnier parmi d'autres applications.

Suite: « De différents côtés de l'État: comment Facebook a été frit au Congrès américain, tandis que Telegram se battait avec le FSB »


  • WhatsApp n'a pas défini de tendances depuis longtemps, copiant le meilleur du reste - par exemple, le cryptage de bout en bout «Telegram».
  • Facebook Messenger, qui a en fait été imposé par les utilisateurs des réseaux sociaux sans comprendre explicitement pourquoi et pour quoi, n'attire pas plus un leader - et en matière de confidentialité, apparemment derrière tout Facebook, il tombe dans des étrangers.
  • Ensuite, le marché commence à se segmenter lentement, et si quelqu'un d'autre provoque de fortes émotions, alors c'est Skype: "Mais quand mourra-t-il!"
  • ... ou Viber: "Regardez qui est vivant."

Comment Telegram est-il arrivé à une telle vie?

La croyance en la sécurité de Telegram, dans une certaine mesure, est fonction de la réputation de Pavel Durov lui-même


Durov articule constamment son attachement aux opinions libertaires, plaidant, entre autres, pour la réforme du système éducatif russe, la suppression des taxes dans le domaine de l'information, la suppression du système des visas, l'enregistrement et la conscription militaire, la réduction des droits de douane, la fourniture d'une autonomie complète aux régions, les procès devant jury, etc. - De plus, Durov n'hésite pas à soumettre ses vues, ainsi que les décisions qui en découlent, sous une forme sans compromis.

Ancien Testament: l'ère VKontakte


À l'époque de Vkontakte, Durov était impliqué dans une guerre d'entreprise lorsqu'un important actionnaire du réseau social, Mail.ru Group, a tenté de l'absorber en achetant une participation de 100% pour fusionner le site avec Odnoklassniki. En réponse, Durov a littéralement montré à la société le doigt du milieu:



L'issue de la «guerre» a été décidée par le fait que Durov a réussi à convaincre les co-fondateurs de VKontakte de ne pas vendre ses actions. En avril 2012, la «guerre» a pris fin.

Vers la même époque, en 2011, en raison du refus de bloquer les publics d'opposition sur Vkontakte, Durov a commencé à avoir des problèmes avec les autorités russes.

Le 8 décembre 2011, ce conflit est devenu public lorsque, à la demande officielle du FSB avec une liste de groupes, Durov a répondu avec une photo qui est immédiatement devenue un mème.



Les deux années suivantes, alors que la situation des libertés empirait en Russie, la pression sur Durov a augmenté. À propos de ce qui a été la dernière goutte, a-t-il déclaré deux ans après la réponse avec un chien dans un sweat à capuche.

Le 13 décembre 2013, le FSB a exigé que nous transmettions les données personnelles des organisateurs des groupes Euromaidan. Notre réponse a été et demeure un refus catégorique - la juridiction de la Russie ne s'applique pas aux utilisateurs ukrainiens de VKontakte. La communication de données personnelles d'Ukrainiens aux autorités russes constituerait non seulement une violation de la loi, mais également une trahison de tous ces millions d'Ukrainiens qui nous ont fait confiance. Dans le processus, j'ai dû sacrifier beaucoup. J'ai notamment vendu ma part sur VK, car sa présence pourrait m'empêcher de prendre les bonnes décisions. Mais je ne regrette rien - la protection des données personnelles des gens en vaut la peine et bien plus encore. Depuis décembre 2013, je n'ai plus de biens, mais j'ai encore quelque chose de plus important - une conscience claire et des idéaux que je suis prêt à défendre.


En dehors de la Russie, étant dans une situation moins vulnérable à la sécurité personnelle, Durov a adopté une position encore plus catégorique concernant la pression de l'État.

«Le 13 mars 2014, le parquet a exigé que je ferme le groupe anti-corruption d'Alexei Navalny sous la menace de bloquer Vkontakte. Mais je n'ai pas fermé ce groupe en décembre 2011 et, bien sûr, je ne l'ai pas fermé maintenant », a écrit Durov sur sa page sur le réseau social.

«Nous ne supprimerons ni la communauté anti-corruption de Navalny, ni des centaines d'autres communautés dont les blocages nous obligent. La liberté de diffusion de l'information est un droit inaliénable d'une société postindustrielle. C'est le droit sans lequel l'existence de Vkontakte n'a pas de sens. »

Nouveau Testament: l'ère du télégramme


Dans une interview au New York Times, Durov a déclaré que l'idée de créer un messager est apparue en 2011, lorsque des représentants des services spéciaux russes sont venus à lui. Dès qu'ils ont quitté la maison de Paul, il s'est rendu compte qu'il n'avait tout simplement pas de canal de communication sûr avec son frère, ses amis et ses collègues. S'il n'y a pas de chaîne, vous devez la créer. Ce qui a été fait.

La première version du logiciel est apparue en 2013, initialement une application pour iOS a été introduite, puis pour d'autres plates-formes, notamment Android, Windows Phone, Linux, Windows et OS X. Lorsque Telegram est apparu sur l'AppStore en tant que messager expérimental le 14 août 2013, Le premier paragraphe de sa description ressemblait à ceci:

La sécurité Les messages envoyés à Telegram ne peuvent pas être entendus par des tiers tels que votre fournisseur de services Internet.

En conséquence, Telegram a été l'un des premiers à déclarer haut et fort son objectif de protéger la vie privée.

En fait, immédiatement après la libération du messager, il a été annoncé qu'il était protégé non seulement contre les intrus ordinaires, mais aussi contre les écoutes téléphoniques par des agences gouvernementales comme le FSB, la NSA, etc., offrant même des fonctionnalités originales telles que les conversations secrètes.

Les conversations secrètes dans Telegram ont été lancées en octobre 2013, tandis que Facebook et WhatsApp ont fourni cette opportunité aux utilisateurs en 2016.

Être le premier s'est avéré important - la répétition des puces "Telegram", comme le cryptage de bout en bout, par le même "Watsapp", ressemblait à une méthode de concurrence habituelle, sans rien dire de la réelle motivation des développeurs pour protéger la vie privée des utilisateurs.

Bien sûr, diverses caractéristiques en elles-mêmes ont fait de Telegram un messager protégé pas plus qu'un allume-grenade et une balise radio en talons font de James Bond un remplaçant adéquat pour une compagnie aéroportée, par exemple, lors de l'assaut de fortifications ennemies.

Leur résistance aux tactiques d'assaut, à la sape et à toute autre tentative d'infliger des dommages au Telegram, l'équipe d'application a démontré des propositions pour casser leur produit pour leur propre argent. Bien sûr, en plus de quelques primes importantes, des travaux sont en cours pour détecter les vulnérabilités - et Telegram n'épargne pas d'argent pour trouver des faiblesses.

Les sommes de récompenses de deux cent trois cent mille dollars ont attiré l'attention des médias - et, par conséquent, encore plus de développeurs pour tester les vulnérabilités du messager. Maintenant que le battage médiatique a disparu, la recherche de vulnérabilités est devenue plus courante, mais elle n'est pas allée nulle part, se rappelant périodiquement d'elle-même à travers diverses publications des prochains chasseurs de bogues à succès.

Grâce à sa réputation de produit inviolable, Telegram est devenu populaire, entre autres, dans les pays aux régimes autoritaires ou trop curieux.

En Iran, disons qu'à la fin de 2017, plus de 40 millions de personnes utilisaient le «télégramme» - la moitié (!) De la quatre-vingt-millionième population du pays - peu de temps après, ce qui, entre autres services et ressources Internet de masse, était bloqué par les autorités dans le cadre de la répression des troubles.

Malgré toute la libéralité déclarée des opinions de «capitaines d'industrie» comme Mark Zuckerberg, Sergey Brin ou Tim Cook, les intérêts des actionnaires les obligent à «se plier» au pouvoir, par exemple, en Chine, les mettent dans une position inconfortable dans laquelle ils essaient de sauver la face, sans abandonner son morceau d'une énorme tarte chinoise.

En combinaison avec un mépris visible pour les risques financiers des conflits avec différents États, quelle que soit la taille du marché, Durov achève la formation de l'image du Guy Fawkes, presque moderne, l'idole des anarchistes. Et la personne que vous croyez ne pas vous suivre ou fusionner vos données sur le côté dans sa candidature.

En Russie, le Telegram était loin d'une telle couverture - en septembre 2017, Pavel Durov comptait 10 millions d'utilisateurs dans son pays natal - cependant, de quoi devenir un os dans la gorge du FSB, en 2016 faisant pression pour l'adoption du paquet orwellien de lois de Yarovoy-Ozerov , lui donnant le droit d'exiger de tous les services opérant sur le territoire de la Russie des "clés d'or" à toutes les portes secrètes - c'est-à-dire le décryptage de toutes, à la discrétion des héritiers de la "police secrète" tsariste et du NKVD, les communications qui les traversent.

La procédure de transfert des clés de chiffrement a été immédiatement publiée par le FSB dans l'ordonnance n ° 323, et pour démontrer le sérieux de l'humeur des services spéciaux, Roskomnadzor a même imposé une pénalité de démonstration à un certain nombre de services, dont le plus bruyant n'a pas encore été débloqué sur LinkedIn.



Au cours de l'été 2017, des reportages sont apparus sur plusieurs canaux dans lesquels Durov était appelé anarchiste et accusé du fait que de nombreuses attaques terroristes de ces dernières années, y compris l'explosion dans le métro de Saint-Pétersbourg, étaient coordonnées par Telegram. (En même temps, Channel One a appelé à s'y abonner sur Telegram).

Dmitry Kiselyov sur les ondes de "Russia 24" a déclaré que Telegram "se transformait de plus en plus en un système de communication pour les terroristes". La chaîne NTV a donné la parole au chef de Roskomnadzor Alexander Zharov, qui a exhorté Pavel Durov à «changer d'avis» et à fournir aux services secrets des clés de décryptage.

Le 26 juin, Durov lui a répondu sur son mur:

Cette exigence contredit non seulement l'article 23 de la Constitution de la Fédération de Russie sur le droit au respect de la vie privée de la correspondance, mais démontre également l'ignorance du mode de cryptage des communications en 2017. En 2017, l'échange d'informations secrètes est basé sur le cryptage du terminal, auquel les propriétaires de messageries instantanées ne disposent pas et ne peuvent pas disposer de «clés de décryptage». Ces clés ne sont stockées que sur les appareils des utilisateurs eux-mêmes. Bien que Telegram ait été un pionnier de cette technologie, tous les messagers populaires, y compris WhatsApp, Viber, iMessage et même Facebook Messenger, utilisent aujourd'hui le cryptage des terminaux. Le blocage potentiel de Telegram ne compliquera en rien les tâches des terroristes et des trafiquants de drogue - ils auront à leur disposition des dizaines d'autres messageries instantanées basées sur le cryptage du terminal (+ VPN). Aucun pays au monde n'a bloqué tous ces messagers ni tous les services VPN. Pour vaincre le terrorisme en bloquant, vous devrez bloquer Internet.

En ajoutant ce jour-là:

L'heure d'apparition des informations selon lesquelles Telegram aurait été utilisé il y a près de trois mois pour préparer l'attaque soulève des questions. Il est triste que les services spéciaux russes exploitent une telle tragédie comme prétexte pour renforcer leur influence et leur contrôle sur la population.

Malheureusement, les outils de communication tels que Telegram ou WhatsApp ne peuvent pas devenir dangereux uniquement pour les terroristes potentiels. Le chiffrement de ces services protège tous les utilisateurs de manière égale ou les met tous en danger. Le fait de ne pas mettre fin au chiffrement dans un seul pays rendra des dizaines de millions de personnes sans défense contre les attaques de pirates et le chantage par des fonctionnaires corrompus.

De plus, l'affaiblissement du cryptage dans toutes les messageries instantanées entraînera une atteinte à la sécurité nationale du pays dans son ensemble, car dans ce cas, les agences de renseignement étrangères auront inévitablement également accès à la correspondance des citoyens russes. Dans le même temps, le risque d'attentats terroristes ne disparaîtra pas - comme l'ont montré les événements de Paris, les téléphones à usage unique et les CMC ordinaires sans aucun cryptage suffisent pour mener une attaque terroriste.

En plus des attaques médiatiques, Telegram a dû se battre contre Roskomnadzor, qui avait commencé à tourner autour d'elle:

Telegram fonctionne sur les mêmes principes à travers le monde: même dans l'Iran conservateur, où Facebook et Twitter sont bloqués, et où Telegram compte plus de 40 millions d'utilisateurs actifs, le gouvernement n'a pas reçu un octet de données personnelles des utilisateurs de notre part. Nous ne ferons pas d'exceptions à nos principes afin de maintenir des parts de marché dans chaque pays.

  • En septembre 2017, le FSB a exigé qu'elle reçoive la «clé d'or» de Telegram.
  • "Telegram" a refusé, pour lequel en octobre il a été condamné à une amende de 800 000 roubles.
  • En décembre, Telegram a déposé une plainte pour déclarer l'ordonnance 432 elle-même illégale devant la Cour suprême de la Fédération de Russie.
  • Le 20 mars 2018, la Cour suprême a rejeté le procès , confirmant la légalité de l'ordonnance et les exigences du FSB.
  • Le même jour, Roskomnadzor a exigé que Telegram transfère les clés de cryptage dans les 15 jours, menaçant de les bloquer en Russie en cas de désobéissance.
  • Pavel Durov a répondu sur Twitter que les menaces de bloquer Telegram n'aboutiraient pas.
  • Le 13 avril 2018, le tribunal Tagansky de Moscou a statué en faveur de Roskomnadzor, lui permettant ainsi de commencer à bloquer le messager en Russie.
  • Le 1er février 2019, la Cour suprême de la Fédération de Russie a rejeté l'appel en cassation Telegram déposé dans le cadre de l'affaire sur le blocage du messager en Russie .

Peu avant le début, le 22 mars 2018, Telegram a franchi la barre des 200 millions d'utilisateurs et, le 29 mars, il s'est «allongé» sur le territoire de l'Europe et de la Russie pendant 3,5 heures en raison d'une panne de courant dans l'un de ses centres de données.



Les utilisateurs ont commencé à plaisanter sur une interruption de formation en Russie, et Roskomnadzor a ri en disant qu'il n'avait rien à voir avec cela.

Officiellement, Telegram en Russie est bloqué depuis plus d'un an et demi, mais le seul résultat de ces verrous (à l'exception des millions de roubles dépensés par l'État et encore plus de millions de pertes de services non concernés par les verrous de tapis de Roskomnadzor) est la publicité du Telegram et une augmentation non seulement du nombre d'utilisateurs, mais et l'émergence de nombreuses nouvelles chaînes thématiques. Le plus gros inconvénient que l'ILV a réussi à causer aux utilisateurs était le blocage de la redirection de télégramme «native» pour les liens internes t.me, dont l'accès est désormais impossible sans VPN ou proxy via des fournisseurs russes. Mais cela n'a ouvert que de nouvelles opportunités commerciales pour les redirections alternatives - à la fois plus simples, comme telega.rip ou teleg.win , et des combinaisons puissantes comme tgstata.ru avec des statistiques de clics sur les liens grâce à l'intégration avec les métriques Yandex.

Symboles de foi dans la "charrette" bénie


  • La personnalité du fondateur est le point de vue et les actions de Pavel Durov.
  • La séquence politique de «0 octet de données utilisateur à des tiers» sous la pression politique et du marché.
  • La netteté des gestes, le langage catégorique et même quelques indices de politiquement incorrects - tel est le souhait de beaucoup de "nouvelles franchises".
  • Supériorité dans l'installation de la sécurité de la communication utilisateur.
  • La disposition de Telegram à payer beaucoup d'argent pour les vulnérabilités trouvées.
  • Comme montré en 2018, même l'interrupteur éteint "Telegram" n'est pas un obstacle.

Un exemple de la croyance en Telegram ainsi formée sera démontré par Bruce Sewell, l'avocat général d'Apple, qui a déclaré en mars 2016 que Telegram est une «méthode de communication absolument incassable».

Mais c'est le problème de toute foi: tout le monde n'est pas prêt à l'accepter.

Guerres saintes contre le télégramme


Fin 2013, un message sur la vulnérabilité Telegram est apparu sur Habrahabr, qui permettait d'accéder au chat de tout utilisateur ayant désactivé l'authentification à deux facteurs en interceptant les SMS avec un code à usage unique.

À l'été 2016, Gizmodo a publié un article « Pourquoi vous devriez cesser d'utiliser Telegram en ce moment », dont l'auteur a déclaré que le messager n'est pas du tout aussi bien protégé que l'équipe Telegram le prétend. Le principal problème de sécurité, il a appelé la nécessité d'activer manuellement le cryptage du chat - par défaut, cette fonction était désactivée, et pour obtenir un canal de communication vraiment sécurisé, vous deviez l'activer vous-même dans les paramètres.

Mais la plupart des problèmes liés à Telegram étaient liés à la liaison du compte au téléphone de l'utilisateur. Ainsi, en mai 2017, des utilisateurs inconnus ont pu se connecter aux comptes Telegram des politiciens de l'opposition Georgy Alburov et Oleg Kozlovsky. Ils ont tous deux reçu des messages de connexion d'un nouvel appareil qui exécutait Linux et était connecté au réseau via le réseau Tor anonyme.

Après une enquête détaillée (les développeurs de Telegram y ont également participé), il s'est avéré que l'incident était lié à l'interception d'un SMS avec un mot de passe pour entrer dans le messager. La chose la plus intéressante est que la nuit de l'interception des codes, les services de messagerie SMS sur les téléphones des utilisateurs concernés ont été désactivés. Une autre coïncidence est qu'ils étaient tous deux abonnés à MTS, ce qu'Alburov et Kozlovsky ont accusé d'avoir aidé des crackers.

Fin 2017, des doutes sur l'invulnérabilité du messager ont été semés par Anton Rosenberg, un ancien employé de Vkontakte et Telegram. Il a déclaré qu'au cours du conflit avec le frère de Pavel Durov, Nikolai, lui, Rosenberg, avait soudainement perdu l'historique de la correspondance depuis le moment de son enregistrement en 2013 dans le messager Telegram. « Il a été supprimé uniquement sur le serveur, car les messages mis en cache sur mon téléphone n'ont pas disparu. En général, tout semblait exactement comme si quelqu'un avait fait une demande delete_first_messages ("supprimer les N premiers messages de l'utilisateur") - une telle fonction était toujours dans le moteur de moteur de texte développé en VK et posté plus tard en open source ".Son message a fait beaucoup de bruit, mais ses mots sont restés sans confirmation.

La réponse officielle du Telegram à l'article de Gizmodo indiquait que l'auteur était confus en termes sans distinguer, en particulier, le cryptage conventionnel et terminal. Selon l'équipe messenger, tout y est crypté: "Les chats secrets utilisent un cryptage de bout en bout, les chats cloud utilisent le cryptage client-serveur pour transmettre des données et, bien sûr, sont stockés sous forme cryptée."

De plus, pour garantir la sécurité des données qui ne disposent pas d'un cryptage de bout en bout, Telegram utilise une infrastructure distribuée. Dans ce cas, les informations des chats cloud sont stockées dans un grand nombre de centres de données à travers le monde, sous différentes juridictions. Les clés de déchiffrement sont divisées en parties et ne sont pas stockées au même endroit que les données chiffrées avec ces clés.

En conséquence, afin de forcer Telegram à émettre tout type d'informations relatives aux utilisateurs de messagerie, il est nécessaire d'obtenir plusieurs ordonnances judiciaires de différentes juridictions.

En juin 2017, l'équipe de messagerie a déclaré ce qui suit: «À ce jour, Telegram a transféré 0 octet de données utilisateur à des tiers, y compris des organismes gouvernementaux.»

Les politiciens aussi, malgré la situation avec Kozlovsky et Alburov, continuent d'utiliser Telegram. Par exemple, le messager utilise le siège social d'Alexei Navalny.

Le télégramme est un bon service, je l'utilise, le siège l'utilise, il n'y a jamais eu de fuite. Et s'il y en avait - ça va, nous n'avons pas de secrets; contrairement aux autorités, nous ne sommes pas dans une situation où nous pourrions discuter d'une chose «à nous-mêmes» et dire une autre «publique».
- Leonid Volkov, spécialiste informatique et chef de cabinet d'Alexei Navalny

En général, jusqu'à présent, tous les doutes, les questions, les blocages et les attaques n'ont été que bons pour Durov, renforçant sa réputation et renforçant sa confiance dans la sécurité de Telegram.

Et ce n'est là qu'un aspect du phénomène à grande échelle du «télégramme», qui comprend, en plus des aspects techniques, marketing, médiatiques, culturels et idéologiques.

Source: https://habr.com/ru/post/fr465449/


All Articles