Распавядаем, якія даныя з ЧКБ маглі трапіць да сілавікоў, што рабіць, калі вы туды пісалі, і як гарантаваць бяспеку, калі пішаце ў боты
Толькі нядаўна грамадству стала вядома пра маштаб доступу агента ГУБАЗіК да «Чорнай кнігі Беларусі». Яго зрабілі там «шэфам па бяспецы», і ён меў поўны доступ да бота і ўсёй сеткі каналаў ЧКБ. Цалкам імаверна, што ў яго ёсць поўная база даных усіх, хто туды пісаў за гэты час, і падпісантаў гэтых груп. Тлумачым, як працуюць тэлеграм-боты, якія даныя могуць быць у сілавікоў і як абараніць сябе ад затрымання, калі вы пішаце ў тэлеграм-бот, асабліва з Беларусі.
Што можа быць вядома сілавікам з бота «Чорнай кнігі Беларусі»?
Уся інфармацыя з бота ЧКБ у перыяд з канца верасня 2020 года да пачатку ліпеня 2021 года і спіс падпісантаў сеткі ЧКБ. Гэта значыць, усё, што тады дасылалі людзі, а таксама іх нікнэймы, імёны акаўнтаў і Telegram-ID. Імаверна, гэтыя акаўнты ўжо ёсць у базе тэлеграм-акаўнтаў МУС «Т-Поиск».
Вядома, што гэта не 10 тысяч чалавек, а 10 тысяч розных акаўнтаў, якія слалі даныя ў бот ЧКБ, уключна з паведамленнямі, што не ўтрымлівалі карыснай інфармацыі.
Што рабіць, калі я слаў туды інфармацыю і ўсё яшчэ ў Беларусі (ці баюся за сям'ю ў Беларусі)?
Мы не ведаем, што ў сілавікоў на вас ёсць. Хутчэй за ўсё, яны не здолелі ідэнтыфікаваць большасць інфарматараў і ўдзельнікаў каналаў ЧКБ і шторазу правяраюць людзей пры затрыманні па гэтым спісе асобна (падобна, менавіта гэта адбылося з сямейнай парай, якую затрымалі нядаўна).
Галоўная парада такая: выдаліце ваш «засвечаны» тэлеграм-акаўнт, перад гэтым пачысціўшы кэш медыя і базаў даных тэлеграм. Пасля гэтага выдаліце са смартфона фота і матэрыялы, якія могуць вас выдаць як інфарматара ЧКБ ці іншай пратэснай ініцыятывы (наш гайд — тут, не забывайцеся пра кэш праграм-праглядальнікаў). Пасля лепш на ўсялякі выпадак прайсціся па вольнай прасторы тэлефона праграмай iShredder.
Пасля стварыце новы акаўнт, пажадана — на віртуальны нумар і праз VPN (вельмі хутка мы раскажам, як бяспечна ствараць тэлеграм-акаўнты). Таксама лепш усталявіць Партызанскі тэлеграм і мець як мінімум два акаўнты, калі вы гэтага яшчэ не зрабілі.
Калі вас яшчэ не здолелі ўстанавіць як уладальніка акаўнта, то гэта значыць, што вы былі дастаткова асцярожным, — але яны зробяць гэта пры першым жа затрыманні, і тады вам свеціць вялікі тэрмін.
Нават калі вы за мяжой і не ўпэўненыя, што добра шыфраваліся, то ў Беларусі вам можа пагражаць турэмны тэрмін у выпадку вяртання, калі вы падавалі ў бот ЧКБ значную інфармацыю.
Ёсць адчуванне, што бессэнсоўныя ці адмоўныя допісы ў бот ніхто ўсур'ёз «адпрацоўваць» не будзе, але нават да такіх карыстальнікаў могуць прыйсці з ператрусам «на ўсялякі выпадак», таму ім варта засцерагчыся. Акрамя таго, цалкам верагодна, што ў ГУБАЗіКа ёсць спісы ўсіх падпісантаў груп ЧКБ з верасня 2020-га па ліпень 2021-га года і, вядома, усіх каментатараў. Такім людзям таксама пажадана выдаліць акаўнт і вычысціць смартфон.
Удакладненне. Яшчэ адна опцыя па бяспецы — з'ехаць з Беларусі адразу пасля ачысткі тэлефона і перастварэння акаўнта.
Як увогуле працуюць Telegram-боты?
Мы пісалі пра гэта ў нашым вялікім артыкуле пра тэлеграм, але важна паўтарыць гэта яшчэ раз.
Кожнага разу, калі вы пішаце ў бот, то вы аддаяце не толькі ваша імя і юзернэйм, але і ID. Нават калі адміністратар канала гэтага не бачыць, то вы яго аддаяце, да прыкладу, на сервер, на якім захоўваецца бот.
Гэта ж адбываецца пры любым узаемадзеянні ў тэлеграме — калі вы пішаце чалавеку ці ўступаеце ў групу, то ўсім удзельнікам камунікацыі яўна бачны ваш ID. Калі на іншым канцы чэкіст ці губазікавец, то ён абавязкова занатуе факт звароту.
Як засцерагчыся загадзя, калі пішаш у тэлеграм-боты і асабліва з Беларусі?
Калі вы асабіста не ведаеце таго, каму пішаце — гэта заўжды рызыка ў любым выпадку, а асабліва ў выпадку, калі вы жывяце ва ўмовах фашысцкай дыктатуры.
Не паведамляйце больш за неабходным мінімум (асабліва калі пра гэта нечакана і настойліва просяць) і, пажадана, пішыце з акаўнта, ніяк не звязанага з вамі і створанага на віртуальны нумар.
Таксама, калі вы ў Беларусі, то лепш выдаляць сляды ботаў з вашага тэлеграма пасля кожнага кантакту — мы пераказвалі гайд ад «Кіберпартызанаў», які распавядае пра гэта.
Мы давяраем тым, хто адмініструе бот нашага выдання, але кіравацца лепш аднымі і тымі ж прывіламі для ўсіх ботаў.
«Наша Нiва» — бастыён беларушчыны
ПАДТРЫМАЦЬ
Каментары