Общество1212

Для чиновников разработали мессенджер Depesha. В чем его главная проблема?

Главным преимуществом мессенджера госСМИ называют то, что его серверы находятся в Беларуси. Но на самом деле создатели не гарантируют ни конфиденциальности, ни защиты данных — по крайней мере, проверить это невозможно. Сейчас его по умолчанию поставляют в государственные организации.

Логотип мессенджера Depesha. Фото: becloud.by

Общий обзор мессенджера

Depesha — это обычный мессенджер, каких тысячи в магазинах приложений для любой платформы. Он может делать то, что другие — звонить, писать сообщения и создавать чаты, делать видео и фото, добавлять людей в контакты. Никаких отличительных функций в нем мы не нашли, по крайней мере, на первый взгляд. Сайт разработчика не добавил ясности.

Стартовое окно программы Depesha. Фото смартфона с открытой программой

Дизайн мессенджера нормальный, работает программа довольно быстро. 

Для того чтобы связаться с другим человеком в мессенджере, нужно прислать ему ссылку или дать отсканировать QR-код, после позвонить ему голосом, предварительно дав программе соответствующие разрешения, и только после можно начинать текстовый диалог.

Что происходит в этот момент внутри мессенджера и в чем смысл такого способа связи — непонятно.

Экран, на котором можно пригласить человека в контакты. Среди возможностей — прислать собственную ссылку или дать человеку отсканировать QR-код

По заявлениям разработчиков, он может работать и без интернета, «на базе сетей передачи данных мобильных операторов». Непонятно, как это реализовано, ведь для того, чтобы передавать данные, все равно нужна какая-то сеть. Возможно, имеется в виду, что даже в случае отключения внешнего шлюза интернета, как в августе 2020-го, операторы будут разрешать связываться пользователям мессенджера внутри Беларуси, и этот механизм заложен в код программы. 

Примечательно, что, судя по информации с сайтов операторов связи, мессенджер Depesha сейчас подключают вместе с услугами интернета для всех государственных органов. На сайте компании A1 написано, что «абонентам юрлиц, которые являются государственными организациями, сервис «Доступ к Depesha» подключается по умолчанию».

Мессенджер запрещает делать с него скриншоты в любой форме, поэтому мы делали фото экрана. Собственноручно проверять то, как работает мессенджер, не специалистам мы не советуем.

Безопасность мессенджера

Преимущество, которое потенциально есть у мессенджера, — это то, что для регистрации в нем не используется телефонный номер. Аккаунт создается и удаляется за считанные секунды.

Да и email может быть фейковым, так как нет никакой проверки, все, что приходит вам в ответ, — сообщение об успешной регистрации.

То, что приходит вам на email после регистрации

В мессенджере нельзя настроить почти ничего из безопасности. Можно только создать код-пароль на вход и запретить показ имени пользователя при пересылке сообщений. Других настроек безопасности там нет.

Все настройки конфиденциальности, которые предлагает программа. Фото экрана смартфона с программой

Программа запрашивает много разрешений — помимо доступа к памяти и вызовам, это доступ к поиску ближайших устройств, к камере, микрофону и контактам. Также мессенджер настоятельно просит разрешить программе игнорировать настройки сохранения заряда аккумулятора и разрешение загружаться поверх всех окон.

Это не было бы проблемой, но трудно доверять программе Depesha с учетом того, что она не прошла никаких публичных аудитов безопасности.

Одно из разрешений, которые просит Depesha. Фото смартфона с открытой программой

Во время включения мессенджера пишут, что и без того относительно небогатые функции мессенджера в ближайшее время будут ограничены. Неизвестно, что это значит и чего нас лишат разработчики.

Вся информация от мессенджера, судя по анализатору трафика, идет на серверы Depesha, расположенные в сети МТС. Вызовы также совершаются через те серверы.

Таким образом, действительно все данные в программе передаются на серверы в Беларуси и невозможно собственноручно проверить, какие данные хранятся на сервере и в каком объеме.

Там могут быть как все диалоги и звонки, так и только служебная информация.

Создатели мессенджера при этом заявляют, что никаких данных на серверах не хранят, а после удаления аккаунта все данные безвозвратно уничтожаются.

Пример того, куда передаются данные в мессенджере Depesha

Шифрование в мессенджере

Создатели уверяют, что используют «систему шифрования PAZL».

Какое-то шифрование у Depesha действительно есть. Судя по тому, как передается трафик программы, это некая имплементация AES.

При этом есть несколько больших «но». Во-первых, код программы закрыт и не проходил никаких публичных аудитов. Во-вторых, в анонсе программы много раз подчеркивается, что мессенджер создан для передачи информации, которая «не нарушает законодательство Беларуси». Это значит, что туда может быть заложен механизм проверки того, нарушает ли ваша переписка законодательство, и компания не обязана об этом предупреждать.

К тому же, например, для создания код-пароля мессенджера и отпечатка пальца, судя по внешнему виду, используется библиотека, взятая прямо из интернета. Ее безопасность, судя по публичным сведениям, никем не проверена.

Элемент сканирования отпечатков пальцев и установки пароля в программе, который, похоже, использует Depesha. Скриншот из Github

Используются там, похоже, и другие пакеты из интернета (мы нашли похожие на Github), безопасность которых тоже под вопросом.

Полный отказ от ответственности

В пользовательском соглашении компания Fox3 полностью отказывается от любой ответственности. Мол, данные для регистрации можно выдумать, поэтому компания не обрабатывает персональные данные пользователей, кроме тех, которые они внесут в программу собственноручно. Значит, и защищать ничего не обязана.

Также она не обещает, что в программе нет вирусов, а телефон не будет поврежден вирусами, если ее скачать. И что коммуникация вообще защищена в вашем конкретном случае. В случае ваших потерь во время использования мессенджера она также не несет никакой ответственности. То есть компания не обещает совсем ничего.

В тот же момент, как пишет beCloud, программа «полностью соответствует требованиям охраны информации, которые изложены в указе Лукашенко от 01.02.2010 № 60». Никакой конкретики по техническим характеристикам по охране информации в нем нет. Зато в этом указе есть ограничения.

Например, там написано, что «сведения о ресурсах национального сегмента сети Интернет предоставляются на бесплатной основе Министерству информации, органам, занимающимся оперативно-розыскной деятельностью, органам прокуратуры и предварительного следствия, органам КГБ, налоговой, судам, органам принудительного исполнения для выполнения возложенных на них задач и функций».

Depesha позиционируется как часть этого самого национального сегмента.

«350 тысяч пользователей»

Создатели мессенджера пишут, что «его попробовали уже 350 тысяч пользователей». Но это, похоже, преувеличение.

Скриншот страницы мессенджера в Google Play

В гугл-плей программу скачали «более 10 тысяч пользователей» — то есть до 20 тысяч человек. Отзывы в AppStore выглядят странно, как будто они заказаны или подделаны. Например, один из пользователей утверждает, что мессенджер «изменил его жизнь».

Один из отзывов. Скриншот из AppStore

Даже если учитывать, что Depesha принудительно поставляется при подключении государственных органов к интернету, то общая цифра малореальна.

А что в остатке?

Depesha — это мессенджер, безопасность которого никак невозможно проверить, данные из которого хранятся в Беларуси вместе со всей инфраструктурой программы. Мы не советуем нашим читателям использовать его для безопасной коммуникации, потому что не можем гарантировать, что он действительно защищает ваши сведения хоть каким-то образом.

«Наша Нiва» — бастион беларущины

ПОДДЕРЖАТЬ

Комментарии12

  • Ёрк
    18.09.2024
    Асаб, напішы водгук, як табе гэты канторскі месенджар “дэпеша”? Дарэчы, сінонімы да слова дэпеша - гэта данясенне, тэлеграма. Якое супадзенне. Насамрэч тэлеграм я таксама б не раіў чытачам выкарыстоўваць для бяспечнай камунікацыі, бо там нуль бяспекі, бо частка сервераў тэлеграма знаходзіцца ў тым ліку і ў рф.
  • 18.09.2024
    ) Ўсе - ўсе рэсурсы, сэрвісы , службы , сайты ... і так далей . Даступныя звычайнаму карыстальнікў праз браузеры , пратаколы , іншае рапаўсюджаныя даступныя сродкі , гэта менш за 10% ад рэальнага інтэрнета . 90% сеткі знаходзіцца на больш глыбокіх узроўнях . Калі патрэбна бяспека , а не збіранне падабаек - заўседы есць такая магчымасць. Толькі прыйдецца прыкласці крыху цярпення і працы .
  • Мх
    18.09.2024
    Таксама хацелася б пачытаць меркаванні гэтай Алісы.

Почему так резко дорожает доллар и чего ожидать в ближайшем будущем? Спросили у эксперта7

Почему так резко дорожает доллар и чего ожидать в ближайшем будущем? Спросили у эксперта

Все новости →
Все новости

Российская армия осуществляет самое быстрое наступление в Украине с 2022 года1

Власти хвастаются, что в Беларусь по безвизу приехал миллион европейцев. Неужели правда?4

Гендиректора TikTok вызвали в Европарламент после выборов в Румынии7

Реставрации в Беларуси осталось на три дня. Главному предприятию страны фактически подписали смертный приговор6

Как Лукашенко хромал, выходя из самолета в Пакистане ВИДЕО13

Телеведущая Светлана Боровская рассказала о новом муже — загадочном российском бизнесмене13

В Белостоке вызвали «на поединок» и избили до потери сознания 16-летнего белоруса4

Три новые станции метро откроют в Минске до конца года

Австрия легко заменила российский газ энергией ветра

больш чытаных навін
больш лайканых навін

Почему так резко дорожает доллар и чего ожидать в ближайшем будущем? Спросили у эксперта7

Почему так резко дорожает доллар и чего ожидать в ближайшем будущем? Спросили у эксперта

Главное
Все новости →