Немецкая полиция читает WhatsApp и Signal без взлома


Журналисты Netzpolitik получили секретный документ Таможенного криминального управления Германии (ZKA). Из него следует, что полиция с конца 2023 года тестировала метод «клонирования аккаунтов» в WhatsApp, Signal и Telegram. С 1 августа 2025 года эксперимент стал постоянным рабочим инструментом.
Схема
WhatsApp Web и Signal Desktop позволяют читать переписку на компьютере — достаточно привязать устройство к аккаунту. Следователи используют ту же функцию: подключают служебный компьютер к учётной записи подозреваемого. Чтобы это сделать, им нужен доступ к телефону — изъятому, добровольно переданному или разблокированному через SMS-код. После привязки компьютер начинает получать расшифрованные сообщения. Шифрование никуда не девается, просто полиция оказывается внутри защищённого канала. В случае с Signal— с доступом к переписке примерно за последние 45 дней.
В одном из описанных случаев супружеская пара добровольно отдала телефоны, чтобы следователи посмотрели сообщения от дочери. Полицейские воспользовались этим, чтобы подключить WhatsApp Web на служебный компьютер и читать всю последующую переписку.
Применяется метод точечно — к конкретным аккаунтам, не ко всем пользователям. Для каждой операции нужно разрешение руководства и прокурора.
Суд назвал это слежкой, а не наблюдением
Юридически история выглядит противоречиво. В директиве ZKA опирались на судебное решение 2020 года, которое считало «клонирование» разновидностью обычного наблюдения за телекоммуникациями. Но в январе 2026 года Федеральный верховный суд Германии с этим не согласился: скрытое подключение к чужому аккаунту без участия провайдера или самого пользователя — это «наблюдение у источника», более глубокое вмешательство, требующее более строгих гарантий.
Директива ZKA вышла в феврале 2026 года — уже после этого решения, но по-прежнему опиралась на старую, мягкую трактовку.
Профессор Кристиан Рюккерт указывает на ещё одну проблему: клиентские приложения мессенджеров не всегда технически ограничены законом. Они могут копировать переписку до выдачи ордера, получать списки контактов и теоретически позволять отправлять сообщения от чужого имени. Немецкое законодательство это запрещает.
Как проверить, не подключился ли кто-то к вашему аккаунту?
В WhatsApp — через «Настройки» → «Связанные устройства», в Signal — аналогичный раздел в настройках. Незнакомое устройство — повод немедленно завершить сессию.
В Казахстане
Еще в 2019 году замдиректора технической службы КНБ Зекен Исмаилов объяснял, зачем Казахстан внедряет национальный сертификат безопасности Qaznet TrustNetwork. По его словам, расшифровка переписки применяется только к противоправному контенту, а хранить переписку граждан никто не собирается. Министр цифрового развития Аскар Жумагалиев добавил, что лично установил сертификат и никаких проблем не заметил.
В 2025 году предприниматель Канат Амиркин рассказал, что именно видят спецслужбы даже без доступа к тексту сообщений. Шифрование скрывает содержание, но не скрывает сам факт общения.
Операторы и спецслужбы всегда получают метаданные: кто звонил, кому, когда, как долго, из какого района города, с какого устройства и какой объём данных передали.
На основе метаданных строится карта связей. Для анализа окружения и привычек этого достаточно — и без всякого взлома шифрования.
Отдельная уязвимость — старые технологии. Обычные звонки по GSM и SMS не имеют сквозного шифрования: операторы имеют к ним полный доступ, у спецслужб стоит оборудование для прямого подключения к голосовому трафику. Существуют и устройства IMSI-catcher — фальшивые базовые станции, перехватывающие звонки и SMS.
«Для простого человека риски минимальны, — резюмирует Амиркин. — Но для политиков, журналистов, активистов и бизнесменов интерес к их контактам и встречам всегда будет высоким».
Фото: shutterstock.com/ PeopleImages.com - Yuri A
Подписывайтесь на @Свидетель.KZ




