secretmag.ru
Опубликовано 03 марта 2020, 16:05
4 мин.

Инструкция для силовиков. Какие компании любезно поделятся данными россиян

Расследование по делу журналиста Ивана Голунова показало, что силовики узнали об истории его поездок по неформальному запросу в «Яндекс.Такси». Служба признала это и заявила, что поступила так «ради спасения жизней». Но оказалось, что «Яндекс.Такси» нет в реестре организаторов распространения информации (ОРИ) — а значит, агрегатор не был обязан раскрывать историю поездок Голунова. «Секрет фирмы» напоминает силовикам, у кого (кроме «Яндекс.Такси») можно запросить данные россиян.

Инструкция для силовиков. Какие компании любезно поделятся данными россиян

Реестр ОРИ — это список интернет-сервисов, позволяющих пользователям обмениваться сообщениями. Входящие в список сайты обязаны хранить переписки россиян в течение полугода — и передавать их по запросу правоохранительных органов. По состоянию на март 2020 года в списке числятся 204 компании.

Сервисы «Яндекса»

«Яндекс.Такси» действительно мог не предоставлять данные силовикам. Но ряд сервисов «Яндекса» — такие как «Яндекс.Почта», «Яндекс.Диск» и «Яндекс.Район» — обязаны это делать. Они попали в реестр ОРИ ещё в 2014 году.

В конце 2019-го список пополнил и «Яндекс.Дзен». Вероятнее всего, составителей списка заинтересовали посты блогеров и комментарии под ними.

BlaBlaCar и 2GIS

Узнать историю поездок россиян можно не только в службе «Яндекса». В реестр попал сервис по поиску попутчиков BlaBlaCar и картографический портал 2GIS. В последнем составителей ОРИ заинтересовал контент, который добавляют пользователи: отзывы об организациях и их услугах, фотографии зданий, вывесок и улиц.

«ВКонтакте»

Правозащитники считают, что «ВКонтакте», в отличие от Facebook или Twitter, по первому требованию делится с властями любой информацией о пользователях. В том числе их личной перепиской.

«Российским правоохранителям легче получить данные о пользователе у российского сервиса, нежели у европейского или американского», — подтвердила «Секрету фирмы» юрист «Роскомсвободы» Екатерина Абашина. Находясь на территории России, компания не может уклониться от действующей регуляторики».

По данным информационно-аналитического центра «Сова», за посты и репосты во «ВКонтакте» к уголовной ответственности в 2017 году привлекли 138 пользователей. Для сравнения: за то же время такая участь постигла четырёх владельцев страниц в «Одноклассниках» и трёх юзеров Facebook.

Telegram

Мессенджер долгое время отказывался регистрироваться в реестре ОРИ, за что Роскомнадзор несколько раз грозил Telegram блокировкой. В июне 2017 года основатель проекта Павел Дуров опубликовал ссылку на необходимую для включения в реестр информацию о мессенджере, а ведомство само внесло его в число ОРИ.

Год спустя Дуров рассказал, что ФСБ требует от Telegram предоставить ключи для дешифровки переписки пользователей. Telegram отказался сотрудничать с ФСБ и получил административный штраф в 800 тысяч рублей.

В августе 2018 года Верховный суд определил, что ФСБ не должна иметь ограничений в доступе к зашифрованной переписке пользователей в мессенджерах, так как такая переписка не охраняется Конституцией РФ.

Telegram сразу изменил политику конфиденциальности и согласился передавать данные о пользователях спецслужбам — но лишь IP-адрес и номер мобильного телефона пользователя. И только при условии, что компания получит судебное решение, которое подтвердит, что пользователя подозревают в терроризме.

Также Telegram открыл специальный канал, в котором обещал каждые полгода публиковать информацию о таком сотрудничестве со спецслужбами. До сих пор в канале не опубликовано ни одного поста.

Инструкция для силовиков. Какие компании любезно поделятся данными россиян

© Flickr, CC BY 2.0

«Авито», Rutube и «Хабр»

«Авито», «Хабр» и Rutube попали в реестр ОРИ тоже в 2018-м. А в феврале 2020-го они оказались в центре скандала. «Медуза» выяснила, что в разгар московских протестов ФСБ направила «Авито», «Хабру» и Rutube письма с требованием передать спецслужбе ключи для дешифровки переписки пользователей, а также организовать «круглосуточный доступ к своей информационной системе».

Tinder, Mamba и Badoo

Летом 2019-го Роскомнадзор обязал Tinder — популярное приложение для знакомств, насчитывающее более 50 миллионов человек, — делиться данными о пользователях с ФСБ. Tinder — не единственная интернет-площадка для знакомств, заинтересовавшая правоохранительные органы. В реестре ОРИ также значатся порталы Mamba, Wamba и Badoo.

Какие данные собирает Tinder? Как минимум личную информацию, которую предоставляет ей пользователь: имя, пароль, характер, образ жизни, интересы, фото и видео. «Конечно, мы также обрабатываем ваше общение в чате с другими пользователями и контент, который вы публикуете, для обеспечения функционирования сервисов», — говорится на сайте Tinder.

Представитель компании подтвердил, что Tinder сотрудничает с Роскомнадзором — но заверил, что это не означает, что данные о российских пользователях станут известны властям.

Snapchat

Список организаторов распространения информации попала компания Snap Inc — владелец приложения Snapchat.

Теперь ФСБ доступны:

  • контакты пользовательской адресной книги и электронной почты;
  • данные о количестве и объёме сообщений;
  • данные обо всех авторизациях через сторонние сайты;
  • личная переписка внутри интернет-ресурса;
  • точное время посещений.

Региональные СМИ и литературные сайты

В списке организаторов распространения информации много региональных СМИ. Пожалуй, самое известное из них — новостной портал URA.RU. А ещё — ростовские новости DONDAY, хабаровские новости «Губерния.ком» и региональные подразделения «Блокнота.ру». Что сотрудники ФСБ хотят знать о пользователях интернет-изданий, неизвестно. Возможно — отслеживать комментарии под новостями.

Делиться данными о пользователях с ФСБ обязали и популярные порталы для публикаций литературных произведений — «Стихи.ру» и «Проза.ру».

Защищённая почта

Список ОРИ пополнил платные защищённые почтовые сервисы компании Heinlein Support GmbH. «Роскомсвобода» предполагает, что силовики могли заинтересоваться Mailbox.org и Scryptmail.com из-за того, что пользователи сайтов могли бы анонимно отправлять сообщения о ложных минированиях.

«Мы в mailbox.org считаем это вопиющей атакой против свободы слова и печати. С нашей точки зрения, Роскомнадзор пытается давить на отдельные компании, чтобы подать пример, заложить основу и подготовиться к более масштабной чистке других интернет-услуг в будущем», — заявили в компании.

Впрочем, Роскомнадзор сообщил, что Heinlein Support GmbH предоставил необходимые сведения для включения в реестр.

Коллаж: «Секрет Фирмы», vk.com/mvd