Немецкие правоохранительные органы научились читать переписку в Signal, Telegram и WhatsApp, не взламывая криптографию и не устанавливая шпионское ПО на смартфон. Вместо атаки на защиту мессенджера полиция превращает собственный компьютер в ещё одно доверенное устройство пользователя, после чего сообщения приходят туда уже в доступном для чтения виде.
Метод использует обычные функции WhatsApp Web, Telegram Web и Signal Desktop. После привязки полицейский компьютер становится полноценной конечной точкой защищённого соединения. Сквозное шифрование продолжает работать, но защищает сообщения уже между большим числом разрешённых устройств. Взламывать алгоритмы или перехватывать зашифрованный трафик при таком подходе не требуется.
Главная сложность для полиции заключается в подтверждении нового устройства. Следователи могут ненадолго получить физический доступ к смартфону, заставить владельца отсканировать QR-код, перехватить код подтверждения из SMS или добыть нужные данные через фишинг. Подобные атаки на аккаунты уже используют и государственные кибероператоры, которые обходят защиту Signal и WhatsApp через штатные функции сервисов.
Таможенная криминальная служба Германии, ZKA, начала испытывать так называемую Messengerüberwachung в конце 2023 года. Ведомство заявило о значительных успехах при расследовании тяжёлой и организованной преступности, а с августа 2025 года перевело технологию из экспериментального режима в постоянную практику. Для сложных операций ZKA получает техническую помощь других федеральных ведомств.
Один из самых показательных эпизодов произошёл ещё в январе 2020 года. Супружеская пара пришла на допрос как свидетели и добровольно передала полицейским телефоны, чтобы сотрудники посмотрели сообщения от их дочери. Пока аппараты находились у следователей, полиция скрытно активировала WhatsApp Web на компьютере Федерального ведомства уголовной полиции. После возврата смартфонов правоохранители потенциально могли читать новые сообщения, видеть синхронизированную историю и контакты, а также отправлять сообщения от имени владельцев.
Привязка дополнительного устройства способна открыть и часть старой переписки. Германские ведомства предупреждали, что в случае Signal чужое подключённое устройство может получить сообщения за предыдущие 45 дней. В Telegram полиция применяла похожую схему против подозреваемого в Нижней Саксонии в марте 2022 года. Мужчина обнаружил незнакомую сессию через несколько часов и отключил её, но следователи к тому моменту уже успели скопировать архив. Проверка списка подключённых устройств поэтому остаётся одним из самых простых способов обнаружить такое вмешательство.
Правовой статус технологии в Германии остаётся спорным. Федеральный верховный суд в решении от 20 января 2026 года признал скрытое подключение к Telegram формой перехвата связи непосредственно у источника. Проблема заключается в возможностях обычных клиентов мессенджеров. Они способны синхронизировать старые сообщения, контакты и даже позволить отправлять сообщения от имени пользователя, тогда как судебное разрешение может предусматривать гораздо более узкий доступ. Опубликованные документы ZKA показывают, что ведомства считают сам метод настолько чувствительным, что не раскрывают даже статистику его применения.
Похожая проблема уже возникала вокруг Signal. В марте 2026 года разведывательные службы Нидерландов предупреждали о кампаниях, где атакующие не пытались сломать мессенджер, а заставляли владельцев аккаунтов разрешить подключение дополнительного устройства. Такой подход переносит борьбу с криптографии на контроль над конечными точками.
В августе специалисты Google описали ещё один вариант той же тактики против WhatsApp. Поддельная страница создавала настоящий запрос на привязку устройства и показывала QR-код. Если пользователь подтверждал подключение, чужой компьютер получал законный с точки зрения мессенджера доступ к аккаунту. Случаи показывают общую слабость защищённых чатов: надёжное шифрование мало помогает, когда посторонний сумел стать доверенным участником самой системы.
