Не самый надежный мессенджер? Основные вопросы о Telegram

    • Автор, Сергей Кагермазов, Анна Попова
    • Место работы, Русская служба Би-би-си

Издание «Важные истории»* опубликовало расследование о мессенджере Telegram. Журналисты пишут о возможной связи одного из подрядчиков мессенджера с российскими спецслужбами. В Telegram и в самой компании-подрядчике эти обвинения отрицают. Русская служба Би-би-си попыталась ответить на основные вопросы о том, надежен ли мессенджер.

Мою переписку в телеграме хранят в России?

Таких данных нет, если коротко, а если подробнее, то надо понять, что такое сервер.

Сервер — это компьютер, который хранит информацию и отдает ее другим компьютерам, когда они попросят. Он постоянно работает, обслуживает огромное количество людей и стоит в специальном защищенном помещении, где охлаждается особыми установками. Такое помещение называется дата-центр.

Хранят на сервере и сообщения в телеграме. Из текста «Важных историй» следует, что один из дата-центров находится в Майами. Адреса серверов компании Telegram известны. Например, если зарегистрироваться в мессенджере из Великобритании или из стран Европейской экономической зоны (все страны Евросоюза, Норвегия, Исландия и Лихтенштейн), то данные хранятся в Нидерландах, сказано на сайте компании. Информации о том, что серверы стоят в России, нет.

Кто может просматривать мою переписку?

Если кратко, недобросовестные сотрудники Telegram, если такие есть, и те, с кем они сотрудничают, но это не работает для «секретных чатов».

Сообщения в телеграме не зашифрованы, а значит приходят на серверы как есть, шифруются и сохраняются. Когда пользователю нужна его переписка, она дешифруется и отправляется на нужное устройство, компьютер или телефон, например. Если у человека есть доступ к серверу, то в теории он может прочитать сообщения. Об этом изданию «Новый проспект» говорил в 2024 году бывший сотрудник «ВКонтакте» и Telegram Антон Розенберг. Выгода этого подхода в том, что пользователь может получить свою переписку с любого устройства, с которого зайдет в аккаунт.

Однако в мессенджере есть настройка, которая включает «секретные чаты». Это значит, что сообщение шифруется, и расшифровать его может только адресат на своем компьютере или телефоне. Сервер расшифровать сообщение не может. Пересылать такие сообщения нельзя. Если один пользователь удалил сообщение из такого чата, оно удалится и у собеседника. Полистать переписку можно только с того устройства, на котором начали «секретный чат».

Однако известны случаи, когда спецслужбы читали зашифрованные сообщения, и однозначных объяснений этому нет. Так, правозащитники из организации «Первый отдел»* рассказывали 6 июня 2025 года, что у них накопилось много дел, из которых следует, что ФСБ необъяснимым образом получала переписку из телеграма. Правозащитники уверены, что их клиенты не стали жертвами обмана и спецслужбы просто читали их сообщения.

Однако остается вероятность, что люди отсылали информацию сначала в подставные каналы, либо куда-то не туда по ошибке, и так она попадала к спецслужбам, предполагают журналисты Давид Френкель и Андрей Захаров*.

Skip Подписывайтесь на наши соцсети и рассылку and continue readingПодписывайтесь на наши соцсети и рассылку

End of Подписывайтесь на наши соцсети и рассылку

Могут ли спецслужбы узнать, кто именно отправил зашифрованное сообщение?

Такая вероятность есть.

Разработчики мессенджера придумали свой способ шифровать сообщения. О нем рассказано на сайте компании. Одна из его особенностей в том, что за каждым пользователем закрепляется особая метка. То есть сервер всегда знает, от кого и кому пришло сообщение, но не может прочитать его, если вы включили настройку «секретный чат».

Опасность в том, что в мире достаточно инструментов, чтобы изучить, с кем, как, когда и как часто общаются пользователи, понять, аудио это сообщение или текст, или видео. Так можно составлять карту связей, чтобы дальше анализировать, даже не зная, о чем общаются те, за кем следят.

Кроме того, компания Telegram не скрывает, что «мы можем собирать метаданные, такие как ваш IP-адрес, устройства и приложения Telegram, которые вы использовали, историю изменений имени пользователя и т. д. В случае сбора эти метаданные могут храниться максимум 12 месяцев».

В России изучать подобные данные можно с помощью «Системы оперативно-разыскных мероприятий» (СОРМ). Это оборудование, которое по закону с 2018 года обязаны устанавливать у себя все поставщики связи.

И вот самое важное: если «Важные истории» правы и Telegram сотрудничает с российскими спецслужбами, то последние могут следить за пользователями мессенджера по всему миру, как следят за россиянами с помощью СОРМ.

Такой метод мог быть опробован в 2022 году на войне в Украине, когда российские спецслужбы следили за местными партизанами, обратил внимание журналист Давид Френкель. Утверждалось, что одному из задержанных сказали, что отпустят его, если он будет присылать скриншоты новой переписки с некоторыми контактами. Спецслужбы пригрозили, что узнают, если он получит новое сообщение, но не пришлет скриншот. Сделать это можно как раз, если в курсе, какую метку телеграм присвоил сообщениям пользователя.

Компания GNM в ответе Русской службе Би-би-си отрицает, что пользователя можно опознать по такой метке.

«Даже при перехвате сетевого трафика невозможно определить, кто с кем общается, или расшифровать сообщение без ключа. Уязвимость, описанная OCCRP (партнер «Важных историй» — Би-би-си), технически не подтверждена», — сообщили в GNM.

Глава «Общества защиты интернета» и автор телеграм-канала «ЗаТелеком» Михаил Климарев* написал в своем телеграм-канале, что эта метка и правда вызывает сомнения и с этим нужно разбираться.

Один из возможных способов защититься от этого — VPN. Представьте, что отправляете письмо по обычной почте. Оно идет по разным улицам, его могут перехватить, прочитать или изменить. А теперь представьте, что у вас есть секретный подземный туннель, по которому письмо идет напрямую, да еще и зашифрованное. Вот это и есть VPN.

А при чем тут GNM вообще?

Прежде надо разобраться в нескольких понятиях. Итак, у каждого компьютера есть нечто, похожее на почтовый адрес — IP-адрес. По ним компьютеры находят друг друга в сети. GNM владеет IP-адресами и сдает их в аренду, например, Telegram. Часть этих адресов ведет на серверы в Майами. Кроме того, как выяснили «Важные истории», компании принадлежит маршрутизатор в дата-центре в Майами. А это что такое?

Представьте офис с кучей сотрудников. У каждого есть компьютер. В центре офиса сидит секретарь, который принимает письма от сотрудников, отправляет их в нужные отделы, возвращает ответы обратно. Секретарь — это маршрутизатор. Письма — запросы от компьютеров. Отделы — серверы. Без секретаря — хаос. С ним — порядок.

«Если компания контролирует маршрутизаторы, которые распределяют трафик, проходящий через серверы Telegram, это значит, что она или тот, кому она предоставит подобный уровень доступа, может видеть идентификаторы пользователей мессенджера и определить связанные с девайсом потоки данных», — объяснил «Важным историям» эксперт по кибербезопасности Михал Возняк, который опубликовал на своем сайте большой материал в качестве дополнения к публикации журналистов.

Однако GNM настаивает, что у нее нет доступа к оборудованию.

«Все оборудование Telegram изолировано и управляется Telegram Messenger. Ни одно оборудование GNM не использовалось для анализа, фильтрации или мониторинга трафика Telegram», — сообщили Русской службе Би-би-си в компании.

Telegram же как международная компания «имеет контракты с десятками различных поставщиков услуг по всему миру», но ни один из них «не имеет доступа к данным Telegram или конфиденциальной инфраструктуре», ответили в компании на запрос Русской службы Би-би-си.

«Все серверы Telegram принадлежат Telegram и обслуживаются сотрудниками Telegram», — сказано в заявлении компании.

Там также добавили, что мессенджер «никогда не раскрывал частные сообщения третьим лицам, а его шифрование никогда не было взломано».

Специалист в области хостинга и автор телеграм-канала «Эшер II» Филипп Кулин в день выхода материала «Важных историй» у себя в канале был краток: «Это натягивание ужа на ежа».

А почему «Важные истории» предполагают, что эта компания сотрудничает со спецслужбами?

Во-первых, журналисты обращают внимание на то, что владелец GNM — это уроженец Тольятти Владимир Веденеев, который давно знает основателя Telegram Павла Дурова. Например, в 2018 году Веденеев подписывал документы компании как финансовый директор панамской компании Telegram Corp. В GNM Русской службе Би-би-си сообщили, что Веденеев подписывал эти документы по доверенности, а должность финдиректора носила «технический и неформальный» характер.

С 2020 года IP-адреса Telegram, которые теперь у GNM, принадлежали российской компании «Глобалнет», пишут журналисты. Ее бенефициаром выступал Веденеев. Сейчас предприятие контролируют его родственники. У компаний не только похожи названия, но и сайты, только у GNM — оранжевый, а у «Глобалнет» — синий.

Другой совладелец «Глобалнет» — связанный с Минобороны Роман Венедиктов. Почти десять лет он служил в министерском Главном центре испытания и управления космических средств.

«Глобалнет» оказывает услуги связи российским госпредприятиям, в том числе работающим в оборонном секторе, а также Главному научно-исследовательскому вычислительному центру Управления делами президента России (ГлавНИВЦ). Официально ГлавНИВЦ занимается техническим обеспечением мероприятий с участием президента России Владимира Путина, а неофициально, сообщало издание «Медуза»*, это закрытый аналитический центр, работающий в интересах ФСБ, ФСО, МВД и Минобороны.

До 2024 года Веденеев владел и другой российской компанией — «Электронтелеком». Теперь ее бенефициары — родственники предпринимателя. «Электронтелеком» передала Telegram более 5 тыс. IP-адресов, отмечают «Важные истории». Кроме того, журналисты утверждают, что получили внутренние финансовые документы «Электронтелекома» за 2024 год и узнали, что один из важнейших госзаказчиков компании — ФСБ.

В дополнение к этому половина сотрудников GNM живет в России, где у компании есть офис в Петербурге, пишут «Важные истории» со ссылкой на слова Веденеева, сказанные в суде США, материалы которого получили журналисты.

«С 2024 года компании GlobalNet и ElectronTelecom полностью отделены от GNM Inc., включая смену собственности. С 2022 года у GNM Inc. нет сотрудников в России, никогда не было активов или контрактов в РФ. Все сотрудники находятся в ЕС, США, Швейцарии, Антигуа, Мумбаи, Сингапуре и других юрисдикциях», — сообщили Русской службе Би-би-си в GNM.

По какой-то причина компания не упомянула, что их штаб-квартира зарегистрирована в Амстердаме. Запись о юрлице Global Network Management Services есть в Торговой палате Нидерландов, хотя, вопреки местному закону, GNM не указала регистрационный номер на сайте.

Адвокат Саркин Дарбинян*, специализирующийся на делах, связанных с интернетом, отметил (внимание — нецензурная лексика) у себя в фейсбуке, что сотрудничество Telegram с Веденеевым, «который с точки зрения его бэкграунда и бизнес-активности кажется очень сомнительной личностью», выглядит подозрительным.

Глава «Общества защиты интернета» и автор телеграм-канала «ЗаТелеком» Михаил Климарев* написал в своем телеграм-канале, что склонен согласиться с аргументами GNM.

«Обвинять оператора в том, что раз он гоняет чей-то трафик, то значит он имеет к нему, к трафику, отношение — мягко говоря, странно. Кто где работал сто лет назад — так же обвинения, которые „не устоят в судах"», — написал Климарев.

*Внесены в российский реестр «иноагентов»