
Уряди десятків країн вимагають від розробників месенджерів одного: backdoor — таємний вхід, через який спецслужби можуть читати будь-яке зашифроване повідомлення. Вони називають це “законним доступом для боротьби з тероризмом”. Але криптографи, технологи та правозахисники кажуть однозначно: безпечного backdoor не існує. І коли його встановлять — ним скористаються не тільки “хороші”.
- Що таке backdoor і чому він загрожує всім
- Які країни вже вимагають backdoor: від Австралії до ЄС
- Австралія (2018): перший закон про "законний доступ"
- Великобританія: Online Safety Act та "сканування чатів"
- Євросоюз: Chat Control 2.0 — сканування всіх повідомлень
- США: EARN IT Act та "backdoor через суд"
- Франція (2024–2025): шифрування — "загроза демократії"
- Чому "безпечний backdoor" технічно неможливий
- Реальні випадки: коли backdoor використовували проти людей
- Як месенджери відповідають на тиск
- Технічні альтернативи backdoor: що пропонує ком'юніті
- Що робити: месенджери без backdoor ризику
- Висновок: backdoor — не захист від злочинності, а інструмент контролю
- Більше матеріалів
- Трамп помилував засновника Silk Road Ульбрiхта в перший тиждень
- Chat Control в ЄС: 314 MEP проти — і закон все одно ухвалено
- Хусити захопили Мокху і наближаються до Баб-ель-Мандебу
- Нетаньяху подає до суду на Haaretz за звіт про ОАЕ і 7 жовтня
- Сем Бенкман-Фрід програв апеляцію: вирок 25 років остаточний
- Cum-Ex: €55 млрд з платників податків ЄС і мовчання Шольца
Що таке backdoor і чому він загрожує всім
Backdoor (буквально “чорний хід”) — це навмисно вбудована вразливість або механізм у програмному забезпеченні, що дозволяє третій стороні отримати доступ до системи в обхід звичайних механізмів безпеки.
У контексті месенджерів це означає: навіть якщо ваше повідомлення зашифровано наскрізним шифруванням (end-to-end encryption, E2EE), backdoor дозволяє розшифрувати його без вашого відома та згоди. Технічно це може реалізовуватись через:
- Escrow ключів — копія вашого приватного ключа зберігається у третьої сторони (уряду, компанії)
- Ghost user — невидимий “учасник” кожного чату, якому автоматично надсилається копія повідомлень
- Weakened encryption — свідоме ослаблення алгоритму шифрування до рівня, який спецслужби здатні зламати
- Client-side scanning — сканування повідомлень на пристрої користувача до шифрування, перед відправкою
Ключова проблема: backdoor не розрізняє “хороших” і “поганих”. Отримавши доступ до нього, будь-хто — злочинці, хакери, іноземні спецслужби, корумповані чиновники — може ним скористатись.
Які країни вже вимагають backdoor: від Австралії до ЄС
Тиск на месенджери відбувається по всьому світу. Ось ключові кейси:
Австралія (2018): перший закон про “законний доступ”
У грудні 2018 року Австралія прийняла Assistance and Access Act — перший у демократичному світі закон, що зобов’язує технологічні компанії надавати “технічну допомогу” спецслужбам у дешифруванні комунікацій. Компанії, що відмовляються, можуть отримати штраф до 10 мільйонів австралійських доларів.
Закон не вимагає явно “backdoor” — він зобов’язує компанії “допомагати” спецслужбам, але без конкретизації методів. На практиці це відкриває шлях до всього спектру технічних маніпуляцій. Apple, Google та Microsoft офіційно заявили, що закон “підриває безпеку для всіх користувачів у світі”.
Великобританія: Online Safety Act та “сканування чатів”
Британський Online Safety Act (2023) зобов’язує платформи сканувати контент на предмет матеріалів сексуального насильства над дітьми (CSAM). Звучить розумно — але технічна реалізація вимагає або backdoor, або client-side scanning (сканування на пристрої до шифрування).
Signal та WhatsApp публічно заявили: якщо закон буде впроваджений у первісному вигляді, вони залишать британський ринок. В результаті регулятор Ofcom відступив, залишивши питання технічної реалізації “відкритим”. Але закон залишається чинним — як постійна загроза.
Євросоюз: Chat Control 2.0 — сканування всіх повідомлень
Найамбітніша спроба — проект ЄС Chat Control (офіційна назва: Child Sexual Abuse Material Regulation). Перша версія (2022) вимагала добровільного сканування. Версія 2.0 (2023–2024) пішла далі: обов’язкове сканування всіх приватних повідомлень, включно з зашифрованими.
Технічна проблема: наскрізне шифрування E2EE за визначенням не дозволяє серверу читати вміст повідомлень. Тому Chat Control 2.0 фактично вимагає знищити E2EE або впровадити client-side scanning — що є backdoor під іншою назвою.
Після масового спротиву технологічного ком’юніті, юристів з конфіденційності та Комітету ЄС з цивільних свобод (LIBE), голосування по Chat Control 2.0 неодноразово відкладалось. Станом на 2026 рік дискусія триває — але пропозиція не знята.
США: EARN IT Act та “backdoor через суд”
Американський EARN IT Act намагається іншим шляхом: не змушувати технологічні компанії впроваджувати backdoor напряму, а позбавити їх правового захисту (Section 230 immunity), якщо їхня платформа використовується для розповсюдження CSAM. На практиці це змушує компанії сканувати весь контент — або нести необмежену цивільно-правову відповідальність.
FBI та DOJ додатково публічно тиснуть на Apple, Meta та Signal з вимогою “законного доступу”. Після того як Apple у 2021 році представила (а потім скасувала) систему client-side scanning для виявлення CSAM в iCloud, стало зрозуміло: тиск на компанії реальний і постійний.
Франція (2024–2025): шифрування — “загроза демократії”
У лютому 2024 року французький уряд запропонував поправку до закону про наркотики, що зобов’язувала б месенджери надати спецслужбам доступ до зашифрованих повідомлень. Міністр внутрішніх справ Жеральд Дарманен назвав шифрування “щитом для злочинців”. Поправку відхилили в парламенті, але в 2025 році аналогічні ініціативи з’явились знову.
Чому “безпечний backdoor” технічно неможливий
Кожного разу, коли уряд вимагає backdoor, криптографи пояснюють одне й те саме: backdoor для “хороших” автоматично стає backdoor для всіх. Ось чому:
Проблема 1: Хто зберігає ключі? Система escrow вимагає, щоб хтось зберігав майстер-ключі для дешифрування. Будь-яке сховище — ціль для атаки. Хакери, іноземні розвідки, інсайдери — всі будуть намагатись отримати ці ключі. Якщо АНБ зможе читати ваші повідомлення — ФСБ теж спробує.
Проблема 2: Глобальна інфраструктура. Месенджери — глобальні. Backdoor для американських спецслужб означає backdoor доступний китайським, російським, іранським властям через судові запити в їхніх юрисдикціях. Apple в 2017 році була змушена перемістити iCloud ключі китайських користувачів на сервери в Китаї — за вимогою китайського уряду.
Проблема 3: Математика не має національності. Алгоритми шифрування відкриті та загальнодоступні. Заборонити стійке шифрування означає заборонити математику — злочинці просто перейдуть на програми власної розробки або з країн без backdoor вимог.
Проблема 4: Звіт “Keys Under Doormats” (2015, 2024). Дослідження провідних криптографів MIT та Гарвардського університету показало: будь-яка система escrow ключів нежиттєздатна у масштабі. “Зробити backdoor доступним для уряду, але недоступним для злочинців, математично еквівалентно встановленню замку з ключем під килимком і сподіватись, що злодії про нього не дізнаються”.
Сама логіка цифрового стеження аналогічна іншим формам корпоративного контролю — як, наприклад, фінансовий контроль через цифрові валюти центробанків (CBDC), де кожна транзакція може бути відстежена і заблокована.
Реальні випадки: коли backdoor використовували проти людей
Backdoor — не теорія. Ось задокументовані випадки зловживання доступом до комунікацій:
Операція “Телефон” (Греція, 2004–2005). Зловмисники (так і не ідентифіковані публічно) використали backdoor у системі Ericsson у грецькій мережі Vodafone для прослуховування 100+ осіб, включно з прем’єр-міністром Греції та членами його кабінету. Backdoor існував для “законного перехоплення” — але ним скористались треті особи.
Backdoor у Juniper Networks (2015). В мережевому обладнанні компанії виявлено backdoor, який дозволяв дешифрувати VPN трафік. Наступне розслідування показало: backdoor спочатку встановило АНБ США, але потім його модифікували — ймовірно, китайська розвідка — для власного використання.
Salt Typhoon (2024). Китайська хакерська група Salt Typhoon проникла в американські телекомунікаційні компанії AT&T, Verizon та Lumen через їхні системи “законного перехоплення” — backdoor для ФБР. В результаті Китай отримав доступ до прослуховування американських урядовців та журналістів.
Цей останній приклад показовий: backdoor для “хороших” АНБ і ФБР використала китайська розвідка. Стеження за громадянами корелює і з іншими формами цифрового контролю — зокрема, Microsoft Recall записує весь екран без достатнього захисту.
Як месенджери відповідають на тиск
Різні платформи реагують принципово по-різному:
Signal — найжорсткіша позиція. Організація заявила: якщо їх змусять встановити backdoor, вони закриють сервіс у відповідній юрисдикції. У 2021 році Signal пішов з британського ринку на 6 місяців у знак протесту. Відкритий код, перевірений незалежними аудиторами — backdoor технічно неможливо приховати.
WhatsApp (Meta) — суперечлива позиція. З одного боку, публічно захищає E2EE та погрожував залишити Великобританію. З іншого — Meta збирає метадані (хто кому, коли, де), які є цінним джерелом розвідувальної інформації навіть без вмісту повідомлень.
Telegram — часто неправильно розуміють. Звичайні чати в Telegram НЕ мають E2EE за замовчуванням. Тільки “Таємні чати” використовують наскрізне шифрування. Це означає, що Telegram теоретично може надати вміст звичайних чатів за судовим запитом. У 2024 році Паскаль Дюров заявив про кілька тисяч запитів від урядів різних країн.
Apple — нестабільна позиція. У 2016 році Apple відмовилась зламати iPhone для ФБР (справа Сан-Бернардіно). Але в 2021 році оголосила про client-side scanning для iCloud — і після масового протесту відкликала рішення. У 2022 році Apple вимкнула Advanced Data Protection (E2EE для iCloud) для британських користувачів після вимог уряду.
Технічні альтернативи backdoor: що пропонує ком’юніті
Замість backdoor криптографічне ком’юніті пропонує методи, які дають правоохоронним органам можливості без компрометації шифрування:
- Метаданалітика — аналіз хто, коли та кому надсилає повідомлення без читання вмісту. Дозволяє будувати соціальні графи та виявляти підозрілі зв’язки.
- Відновлення даних з пристрою — через GrayKey, Cellebrite та аналоги. Якщо пристрій фізично захоплено, є шанс отримати ключі шифрування безпосередньо з нього.
- Агентурна робота та HUMINT — традиційна розвідка залишається ефективною незважаючи на шифрування.
- Zero-day вразливості — спецслужби використовують невідомі вразливості в ОС та застосунках. Це дорого та ризиковано, але вже відбувається (Pegasus, Triangulation).
Прихильники backdoor ігнорують реальність: терористи та організована злочинність перейдуть на шифровані рішення власної розробки. Backdoor буде використовуватись переважно проти журналістів, активістів, опозиціонерів та звичайних громадян — тих, хто не має ресурсів розробити власне шифрування.
Що робити: месенджери без backdoor ризику
Поки закони не прийняті, ось практичні рекомендації:
Signal — найкращий варіант для максимальної безпеки. Відкритий код, незалежно верифікований, некомерційна організація без корпоративних стимулів до backdoor. Обов’язковий для журналістів, активістів та всіх, хто передає чутливі дані.
Element (Matrix) — відкритий децентралізований протокол. Навіть якщо один сервер скомпрометований, ваші повідомлення захищені E2EE. Можна розгорнути власний сервер, що взагалі виключає залежність від третіх сторін. Детальніше про децентралізовані протоколи та Nostr як цензуростійку альтернативу — у нашому детальному огляді.
Session — не вимагає телефонного номера, побудований на децентралізованій мережі вузлів. Хорошa альтернатива для анонімності.
SimpleX — новий підхід: немає ідентифікаторів користувача взагалі (ні телефон, ні email, ні нікнейм). Кожна розмова використовує унікальний ключ. Максимальна анонімність за рахунок зручності.
Уникайте: Telegram для чутливих розмов (стандартні чати не E2EE), будь-які месенджери корпорацій з юрисдикцій з backdoor вимогами (WeChat, ВКонтакте), SMS (нешифровані за замовчуванням).
Висновок: backdoor — не захист від злочинності, а інструмент контролю
Аргумент “нема чого приховувати — нема чого боятися” хибний. Шифрування захищає не злочинців — воно захищає журналістів в авторитарних режимах, лікарів з медичними картками пацієнтів, юристів з адвокатською таємницею, підприємців з комерційними секретами та кожну людину з правом на приватне спілкування.
Backdoor завжди починається з “боротьби з тероризмом та дитячою порнографією”. Але механізм, одного разу встановлений, буде розширюватись. Австралія вже розширила його використання на організовану злочинність. ЄС хоче застосувати його до будь-якого “протиправного контенту”. Далі — питання часу та режиму при владі.
Найкращий захист — підтримка месенджерів, що відмовляються від backdoor, і поширення знань про те, що backdoor несумісний із безпекою. Математика не має бекдорів — і хороша криптографія теж не повинна їх мати.
Незалежні новини від News Group – Дякує Вам за підтримку та активність, ми цінуємо кожного, та хвилюємось за Вас, якщо ви бажаєте підтримати наш проєкт або додати пропозицію.
Для звʼязку переходьте за посиланнями:
Приєднуйтесь до соціальної мережі для інвесторів та підприємців VIR.GROUP — live-стрічка проектів, ескроу-угоди, VIR AI аналітика і Matrix-чат.
VIR.GROUP is available on Google Play VIR.GROUP is available on the App Store
Наша захищена Мережа Mastodon








