Когда говорят о перехвате Signal или WhatsApp, я обычно представляю дорогой эксплойт, шпионскую программу или попытку сломать криптографию. Немецкие правоохранители показали гораздо менее эффектный и потому особенно неприятный вариант. Можно вообще не трогать шифрование. Достаточно убедить мессенджер, что полицейский компьютер принадлежит владельцу аккаунта.
После привязки компьютер становится разрешённой конечной точкой связи. Signal и WhatsApp продолжают исправно применять сквозное шифрование, просто среди тех, кому разрешено расшифровывать сообщения, появляется ещё одно устройство. На мой взгляд, здесь скрывается главный урок всей истории. Надёжность защищённого мессенджера определяется не только алгоритмом шифрования, но и тем, кто попал в список доверенных устройств.
Материал касается легального анализа безопасности и защиты собственных аккаунтов. Проверять чужие устройства, подключаться к чужой переписке или обходить ограничения сервисов без разрешения нельзя. Нужно учитывать законодательство своей страны, включая российское.
Где ломается сквозное шифрование
Сквозное шифрование решает вполне конкретную задачу. Перехватчик между отправителем и получателем не должен получить открытый текст. Провайдер связи, владелец точки Wi-Fi или человек, записывающий трафик, видит зашифрованные данные.
Но криптография должна знать, кому разрешено прочитать сообщение. Современные мессенджеры давно перестали считать аккаунт одним телефоном. Пользователь хочет писать с ноутбука, отвечать с планшета и открывать чат через браузер. Поэтому у одного аккаунта появляется несколько доверенных конечных устройств.
Телефон отправителя
|
| зашифрованные сообщения
|
+---- телефон получателя
|
+---- ноутбук получателя
|
+---- планшет получателя
|
+---- чужой привязанный компьютер
Последняя машина для криптографической системы ничем не хуже первых трёх, если владелец аккаунта или человек с доступом к его телефону успешно подтвердил привязку.
В WhatsApp схема реализована особенно наглядно. У каждого подключённого устройства есть собственный криптографический идентификатор. Когда собеседник отправляет сообщение, клиент шифрует отдельную копию для каждого разрешённого устройства получателя. Meta описывает такую архитектуру как client fan-out. Сервер сообщает отправителю список устройств, после чего каждый экземпляр получает свою зашифрованную копию.
Получается парадокс, который на самом деле парадоксом не является. Шифрование никто не сломал. Сообщение действительно прочитало только разрешённое устройство. Проблема возникла раньше, когда посторонний компьютер получил статус разрешённого.
Signal работает по похожей логике доверенных устройств. Причём современная версия Signal при первоначальной привязке может перенести на новое устройство существующие чаты. Здесь часто встречается неточная формулировка про «последние 45 дней переписки». Согласно документации Signal, синхронизироваться может история чатов, а лимит в 45 дней относится к медиафайлам. Поэтому успешная привязка потенциально опасна не только будущими сообщениями.
Signal, WhatsApp и Telegram устроены по-разному
Я бы не складывал три мессенджера в одну криптографическую корзину. Для Signal и WhatsApp рассказ про добавление новой конечной точки действительно описывает обход защиты без взлома сквозного шифрования. С Telegram ситуация принципиально другая.
| Мессенджер | Обычные чаты | Что даёт новое устройство |
|---|---|---|
| Signal | Сквозное шифрование | Получает новые сообщения, при привязке возможна синхронизация истории |
| Сквозное шифрование | Получает сообщения как отдельная доверенная конечная точка, часть истории переносится при привязке | |
| Telegram Cloud Chats | Нет сквозного шифрования | Получает доступ к облачной истории аккаунта |
| Telegram Secret Chats | Сквозное шифрование | Не синхронизируются на новое устройство |
Сам Telegram прямо разделяет Cloud Chats и Secret Chats. Обычные личные и групповые облачные чаты защищены шифрованием между клиентом и сервером, но не сквозным шифрованием. История хранится в облаке Telegram и поэтому появляется после входа на другом устройстве.
Secret Chats устроены иначе. Секретный чат привязан к конкретному устройству, использует сквозное шифрование и не переносится через облачную синхронизацию. Поэтому фраза «полиция подключает Telegram Web и обходит сквозное шифрование Telegram» вводит в заблуждение. Для обычных облачных чатов обходить сквозное шифрование просто нечего. Для Secret Chats обычная авторизация нового устройства не должна автоматически раскрывать содержимое старого секретного чата.
Разница важна не только для точности терминов. Пользователь может считать три приложения примерно одинаково защищёнными, хотя модель хранения переписки у них заметно различается.
Немецкая полиция уже применяет такой подход на практике
История давно вышла за пределы теоретической атаки. В официальном ответе правительства Германии Бундестагу описаны случаи, когда Федеральное ведомство уголовной полиции BKA получало доступ к аккаунтам Signal, WhatsApp, Telegram и похожих сервисов через вход дополнительного устройства.
Цифры довольно показательные. В первой половине 2024 года BKA провело 13 таких мероприятий, во второй половине года ещё 18. В первой половине 2025 года ведомство сообщило уже о 21 мероприятии в девяти расследованиях. Получается 52 применения только за полтора года. Ответ правительства не раскрывает всех технических деталей, часть сведений о методах федеральных служб засекречена.
Отдельные опубликованные документы Таможенной криминальной службы ZKA указывают, что ведомство испытывало так называемую Messengerüberwachung с конца 2023 года. После пилотного периода технологию, по этим документам, перевели в постоянную эксплуатацию в августе 2025 года. Публичной полной статистики ZKA по числу таких операций нет.
Самый интересный юридический спор возник из-за возможностей обычного клиента мессенджера. Суд может разрешить перехватывать будущую связь, но подключённое приложение способно показать намного больше. Например, старые сообщения, контакты или другие данные аккаунта. Клиент также технически способен отправлять сообщения от имени владельца.
Федеральный верховный суд Германии разбирал такую проблему в деле 3 StR 495/25. Суд квалифицировал скрытое подключение дополнительного доступа к Telegram как форму перехвата связи у источника. При соответствующем разрешении следователи могли получать коммуникацию, возникшую после судебного постановления, но извлечение более старой переписки требовало другой правовой основы. Часть ретроспективно полученных данных в конкретном деле признали собранной неправомерно.
Получается любопытная техническая коллизия. Программа умеет скачать архив одним нажатием, но судебное разрешение не обязательно даёт право этот архив читать. Возможности программного клиента и юридические полномочия следователя не совпадают.
Как заметить чужое устройство раньше, чем оно прочитает слишком много
Подобная атака нравится не только полиции. Государственные кибергруппы и обычные преступники используют ту же слабость. Нидерландские AIVD и MIVD предупреждали о кампаниях против Signal и WhatsApp, где атакующие выманивали коды и злоупотребляли функцией привязанных устройств. Никаких уязвимостей в криптографических протоколах им для этого не требовалось.
Рекомендации AIVD в таком случае довольно приземлённые. Я бы начал именно с них, а не с покупки очередного «сверхзащищённого» мессенджера.
- Signal. Откройте настройки и раздел подключённых устройств. Удалите компьютеры, планшеты и телефоны, которые не узнаёте.
- WhatsApp. Откройте «Связанные устройства» и завершите неизвестные сеансы. WhatsApp отдельно советует проверять этот список регулярно.
- Telegram. Откройте «Устройства» или «Активные сеансы». Обращайте внимание на неизвестные клиенты, примерное местоположение и время активности.
- Не подтверждайте неожиданные QR-коды. Код привязки устройства фактически означает разрешение ещё одному клиенту работать с вашим аккаунтом.
- Защитите сам телефон. Короткий физический доступ к разблокированному смартфону иногда ценнее сложной атаки на мессенджер.
- Включите дополнительную защиту аккаунта. В Telegram полезна двухэтапная проверка, в Signal блокировка регистрации, в WhatsApp двухэтапная проверка.
Мы уже разбирали, почему атаки на аккаунты мессенджеров всё чаще нацелены не на криптографию, а на пользователя и штатные функции приложения. По той же причине список подключённых устройств постепенно превращается в такой же важный раздел безопасности, как пароли и двухфакторная аутентификация.
Полностью исключить подобный сценарий нельзя. Если противник законно или незаконно получил разблокированный телефон и сумел подтвердить новое устройство, сильная криптография не вернёт контроль автоматически. Зато такой доступ обычно оставляет след в списке сеансов. Поэтому простая периодическая проверка устройств даёт больше практической пользы, чем споры о том, какой алгоритм шифрования выглядит красивее на бумаге.
Главный вывод для меня простой. Сквозное шифрование защищает канал связи, но не исправляет ошибочно выданное доверие. Когда чужой компьютер официально стал вашим компьютером с точки зрения Signal или WhatsApp, криптография честно защищает сообщения и для него. Поэтому защищать нужно не только пароль и SIM-карту, но и сам список устройств, которым разрешено читать переписку.
Частые вопросы
Можно ли прочитать Signal без взлома шифрования?
Да, если постороннему удалось легально с точки зрения приложения привязать дополнительное устройство к аккаунту. Signal продолжает применять сквозное шифрование, но новое устройство становится одним из разрешённых получателей сообщений.
Видит ли владелец Signal подключённый чужой компьютер?
Подключённые устройства отображаются в настройках Signal. Неизвестное устройство можно отключить. Поэтому регулярная проверка списка остаётся одним из самых простых способов обнаружить посторонний доступ.
Может ли WhatsApp Web читать переписку без телефона?
После успешной привязки современные клиенты WhatsApp способны работать независимо от постоянного соединения с основным телефоном. Каждое подключённое устройство участвует в системе сквозного шифрования со своими ключами.
Получает ли новое устройство Signal старые сообщения?
При привязке Signal может синхронизировать существующие чаты с основного телефона. Ограничение в 45 дней в актуальной документации относится к истории медиафайлов, а не ко всем текстовым сообщениям.
Все ли чаты Telegram защищены сквозным шифрованием?
Нет. Обычные Cloud Chats используют шифрование между клиентом и серверами Telegram. Сквозное шифрование применяется в Secret Chats, которые привязаны к конкретным устройствам и не синхронизируются через облако.
Поможет ли двухфакторная аутентификация против такой атаки?
Она снижает риск захвата аккаунта, но не заменяет контроль привязанных устройств. Если новое устройство уже было успешно подтверждено штатным способом, нужно обнаружить сеанс и отозвать доступ.
Что делать, если обнаружилось неизвестное подключённое устройство?
Сеанс нужно немедленно завершить, затем проверить настройки защиты аккаунта, сменить связанные пароли и PIN-коды там, где они используются, и оценить, мог ли кто-то получить физический доступ к основному телефону. Для рабочего аккаунта стоит также сообщить службе информационной безопасности.