Как Сноуден помог BlackBerry?
автор Dmitry BB. Среднее время прочтения: около 7 минут.
В октябре 2014 года свет увидел документальный фильм Лоры Пойтрас «Citizenfour», в котором рассказывается об откровениях сотрудника АНБ США Эдварда Сноудена и связанных с ними событиями. В 2015 году картина получила Оскар в номинации «лучший документальный фильм».
История со Сноуденом, показанная в фильме, вызвала шумиху во всем мире. Бывший агент рассказал, как спецслужбы США следят за иностранцами и даже за своими гражданами через интернет, мобильные устройства и различные сетевые сервисы. Конечно, это уже давно не было ни для кого секретом, и особенно для пользователей BlackBerry, просто все предположения резко подтвердились. Вообще, BlackBerry уже на протяжении нескольких лет периодически «спорит» с различными правительствами по поводу предоставляемых компанией услуг по шифрованию данных.
Поскольку BlackBerry для большинства неразрывно связана с безопасностью личных и рабочих данных, мы попробуем разобраться, что делать в условиях глобальной слежки посредством цифровых технологий? В каком положении оказывается BlackBerry и какую роль компания играет? И наконец, появился ли «Сноуден» случайно или его откровения стали частью чьего-то политического или экономического плана?
Who is Mr. Snowden?
Эдвард Сноуден — бывший агент Агенства Национальной Безопасности США, прежде работавший в ЦРУ.
Программист, системный администратор. По собственному признанию, его работой, помимо сбора разведданных, была вербовка новых людей для нужд АНБ.
В 2013 году он вышел на ряд журналистов и правозащитников, с помощью которых он раскрыл секретные документы, из которых стало ясно, как правительство его страны следит за людьми по всему миру, в том числе и за обычными американцами, посредством высоких технологий. Сторонники Джулиана Ассанджа по Wikileaks помогли ему улететь из Гонконга, откуда его вот-вот должны были депортировать в США, где его ожидала бы весьма предсказуемая участь. Так Сноуден оказался в московском аэропорту Шереметьево, где он «жил» в транзитной зоне вплоть до получения убежища.
С тех пор его точное местонахождение неизвестно, однако он уже несколько раз давал интервью и общался посредством телемоста с другими спецами из области хай-тек, и даже получил приглашение от Павла Дурова присоединиться к команде разработчиков мессенджера Telegram — единственного возможного конкурента BBM.
Во время просмотра фильма может показаться, что Сноуден страдает чрезмерной паранойей: он не доверяет смартфонам, накрывается одеялом во время интернет-серфинга. Однако потом становится ясно: он знает, что за ним следят не менее способные и умные бывшие коллеги, и он прекрасно понимает цену ошибки.
История глобальной слежки: от картотек до социальных сетей
Тайное наблюдение за гражданами отнюдь не тренд современности. Оно существует столько же, сколько и секретные службы, которые есть в любой стране. Их очень много, у них разные методы и цели, их названия — например Гестапо, КГБ, Моссад — известны во всем мире, однако раз уж речь пошла о спецслужбах США, то и обратиться стоит именно к их истории.
На данный момент существует своего рода «триумвират» спецслужб США: Федеральное Бюро Расследований (занимается внутренней разведкой и расследованиями), Центральное Разведывательное Управление (в ведении управления операции и разведка зарубежом, преимущественно посредством «живого контакта» (англ. термин human intelligence)) и, наконец, Агентство Национальной Безопасности (работа агентства — разведка зарубежом посредством технологий, а так же внутренняя слежка). Они были созданы в разное время, и весьма любопытным в контексте данной темы является ФБР.
Федеральное Бюро Расследований не всегда имело столько власти и влияния, сколько у него есть на данный момент. Изначально это было небольшой организацией с весьма скромными полномочиями, однако это изменилось с приходом Эдгара Гувера.
Гувер — одна из самых интересных и противоречивых фигур США XX века. Еще в детстве он проявил высокие интеллектуальные способности и привычку наблюдать и записывать. В 11 лет он начал вести дневник, в который записывал весь компромат на всех окружающих его людей. Этой привычке он следовал до конца своей долгой жизни. Он пришел в Бюро Расследований — так тогда называлась организация-предшественник ФБР — в возрасте 22 лет и начал стремительно продвигаться по карьерной лестнице. Он стал первым директором ФБР и оставался на этом посту до своей смерти, в то время как в США сменилось восемь президентов. Это обычно объясняют фактом, что Гувер имел огромное количество компромата на всех государственных служащих США всех уровней, и ни один президент не смел идти с ним на конфронтацию. Его именем пугали детей, его боялись все, и особенно страшились те, кто имел хоть какую-то власть.
ФБР под руководством такого человека постоянно нарушало закон. В том числе, запрет на прослушивание телефонных разговоров граждан трактовался Гувером лишь как запрет на обнародование полученной информации. Изначально в Белом Доме предполагалось, что ФБР не должно стать аналогом Гестапо, однако Бюро даже превзошло немецкую организацию. Особенно ярко это проявилось в середине XX века, когда убежденный антикоммунист Гувер развернул настоящую войну против «красных» в США. Множество лбжей было выслано из страны, еще больше было арестовано.
Гувер подходил к слежке научно. При нем ФБР создало самую большую картотеку отпечатков пальцев, сама организация претерпела множество реформ, которые сделали её одной из самых могущественных в США. Такой она является и сейчас. Сам Гувер перед смертью завещал уничтожить его личный архив и картотеку, за что американская элита «поблагодарила» его президентскими почестями на похоронах. Позже, после его смерти, появились идеи, что именно он стоит за организацией убийства братьев Кеннеди. Это очень хорошо иллюстрирует размах деятельности его детища — ФБР.
ЦРУ и АНБ так же имеют противоречивую историю. Можно вспомнить секретные тюрьмы ЦРУ, в том числе и находящиеся за пределами юрисдикции США, в которых проводилось то, что называлось «жесткими методами допроса», а в народе просто «пытками». После террактов 11 сентября был принят «Патриотический Акт», когдасно которому правительство официально получило право прослушивать телефонные разговоры граждан США и читать их электронную переписку. Спецслужбы восприняли это как карт-бланш.
Из самого «свежего» — сообщения о прослушивании и сборе информации с мобильных телефонов ряда лидеров стран Евросоюза. Мы уже упоминали об этом в блоге. Кстати, после этого случая Федеральный Канцлер Германии Ангела Меркель отказалась от iPhone и начала пользоваться BlackBerry Z10, который гораздо лучше приспособлен для хранения и передачи особо деликатных данных.
Совсем недавно информация подтвердилась еще раз. Само собой, если американцы не стесняются шпионить за союзниками, стоит ли говорить о простых людях?
Что делает наши данные уязвимыми?
Практически всё. Согласно опубликованным Сноуденом документам, с АНБ сотрудничает много крупных компаний, занимающихся деятельностью в интернете и предоставляющих различные услуги.
Среди них мобильные операторы, которые передают метаданные по всем звонкам и СМС, Google, Facebook, Microsoft, Yahoo, и все принадлежащие им сервисы: YouTube, Instagram, Skype, WhatsApp и другие. Отдельно стоит Apple, которой удалось собрать огромное количество информации о своих пользователях, и чье программное обеспечение отнюдь не способствует её сохранности. А введение моды на несъемные аккумуляторы для смартфонов Стивом Джобсом наверняка стало причиной оваций в АНБ.
А что же с BlackBerry?
Тут все не так просто. Специализация компании — обеспечение безопасного обмена данными внутри корпоративных сетей и достаточный уровень надёжной шифровки файлов. Казалось бы, если американское правительство заставляет платёжные системы упрощать свои шифровальные коды, чтобы их агенты могли их взломать, то BlackBerry и подавно должна «прогнуться». Тем не менее, BlackBerry зарегистрирована в Канаде и формально не подчиняется законам США. Канадцы дорожат своим достоянием и защищают её. Однако BlackBerry обязана подчиняться тем нормам регулирования, которые действуют в странах, где компания предоставляет свои услуги. Тут компания попадает под давление, причем не только в США, но и в Великобритании, где правительства всячески стремятся ограничить возможности BlackBerry в шифровании данных для своих клиентов. И это несмотря на то, что британский премьер Дэвид Кэмерон сам является пользователем смартфона BlackBerry!
К примеру, согласно тому же «Патриотическому Акту» после 11 сентября 2001 года, правительство США принуждало телекоммуникационные и интернет-фирмы предоставлять спецслужбам ключи от кодов и шифровок систем, которые используются для защиты данных, чтобы спецы смогли при необходимости расшифровать послания. От BlackBerry (тогда еще Research In Motion) тоже потребовали предоставить ключи от PGP-шифрования, которое используется в BlackBerry Messenger. Сопротивляться было бесполезно, однако ЦРУ и АНБ не получили доступ ко всем сообщениям BBM. BlackBerry согласилась предоставить доступ, но передала только ключи от «публичной» шифровки BBM. Это значит, что еще один уровень шифровки — применяемый для пользователей BlackBerry Enterprise Service — остался закрытым и недоступным. Да и предоставить универсальный ключ от BBM BES было бы трудно: для каждой компании он создается отдельно свой. Получается, что корпоративный сегмент оказался вне поля зрения американских спецслужб.
Безусловно, BlackBerry и ряд других поставщиков «безопасных смартфонов» ( о них в блоге даже был специальный дайджест) и ПО выиграли от скандала, созданного Эдвардом Сноуденом, что может натолкнуть на определенные мысли. И тем не менее связь Сноудена с производителями-монополистами «безопасного» сегмента (а BlackBerry таковым и является по сути) — не более чем недалекая «теория заговора». Если бы опального АНБ’шника интересовали деньги, он бы нашел более состоятельных клиентов, например страны вроде России или Китая.
Сноуден скорее «человек идеи», как бы странно это не звучало в мире, где деньги это мерило всего и главный мотив для чего угодно. Делает ли это его героем или предателем? Это вопрос восприятия. Будь он российским агентом, его бы назвали предателем в Кремле и героем в Белом Доме, а не наоборот. И у него были бы такие же основания опасаться за свою жизнь. Одно нельзя оспорить — Сноуден поднял вопрос безопасности и сохранности данных на мобильных устройствах на новый уровень.
Какие выводы нужно сделать?
В современном мире нельзя быть на 100% уверенным в безопасности данных, хранящихся на одном из наших электронных девайсов. Было бы глупо это опровергать. Понятие «абсолютно защищенный смартфон» — миф. Даже в BlackBerry это не отрицают!
«Защищенность» — это относительный, а не абсолютный параметр. И в канадской компании делается упор именно на это. Ситуация с защитой данных в настоящий момент выражается простой и ёмкой формулой, произнесенной Джоном Ченом в марте 2015 года, и которую мы не раз уже повторяли: «Другие смартфоны становятся более защищенными. Но BlackBerry остается САМЫМ защишенным.»
С этим поспорить трудно. BlackBerry будет оставаться занозой для всех, кто хочет получить чужие секреты. Будет оставаться самой сложной целью для любого вида взломщиков. Это и удобство смартфонов BlackBerry для бизнеса и привлекает так много профессионалов не первый год, и будет привлекать в будущем.
comments powered by HyperComments