Коротко: Таможенная криминальная служба Германии (ZKA) с 1 августа 2025 года официально использует «клонирование аккаунтов» для чтения переписки в WhatsApp, Signal и Telegram — без взлома сквозного шифрования. Секретная директива ZKA, опубликованная изданием netzpolitik.org в сентябре 2026 года, раскрыла технические подробности. Главный вывод: сквозное шифрование защищает сообщения в пути, но не защищает от ситуации, когда к вашему аккаунту тайно привязывается второе устройство.
Что произошло и почему это важно
В начале сентября 2026 года немецкое издание netzpolitik.org, специализирующееся на цифровых правах, опубликовало засекреченную внутреннюю директиву Таможенного криминального управления Германии (Zollkriminalamt, ZKA). Документ подтвердил: с 1 августа 2025 года метод «клонирования» мессенджер-аккаунтов переведён из экспериментального режима в постоянный рабочий инструмент следствия.
Пилотный проект стартовал ещё в конце 2023 года. После двух лет тестирования техника показала достаточно стабильные результаты, чтобы ZKA официально включила её в арсенал при расследовании тяжких и организованных преступлений. При этом реальный масштаб применения засекречен — ведомство сослалось на государственную тайну.
Важно понимать: речь идёт не об уязвимости в шифровании Signal или WhatsApp. Современные мессенджеры с end-to-end шифрованием надёжно защищают данные при передаче — о методах защиты данных в цифровую эпоху мы пишем в нашем блоге. Проблема не в шифровании, а в том, что мессенджеры сами предусматривают привязку нескольких устройств — и именно это открывает окно для слежки.
Как работает метод «связанных устройств»
WhatsApp Web, Telegram Web и Signal Desktop — штатные функции, которыми ежедневно пользуются миллионы людей для доступа к переписке с компьютера. Принцип один: вы сканируете QR-код или вводите код подтверждения в приложении — и ваш компьютер становится «доверенным устройством», получающим расшифрованные сообщения.
Именно этот механизм эксплуатирует ZKA. Следователи добавляют свой служебный компьютер как второе доверенное устройство — сервис мессенджера воспринимает его как обычный клиент и начинает отправлять на него всю переписку в расшифрованном виде. Для этого нужно лишь получить QR-код или код подтверждения, что возможно несколькими способами:
- Физический доступ к разблокированному телефону — при обыске или задержании;
- Перехват SMS с кодом подтверждения через системы СОРМ или уязвимости протокола SS7;
- Фишинговая страница, имитирующая стандартный процесс привязки нового устройства.
После успешной привязки следователь получает все входящие и исходящие сообщения в режиме реального времени. В случае Signal доступен архив сообщений за последние 45 дней. При этом большинство пользователей никак не заметят наличия лишнего устройства, если специально не зайдут в соответствующий раздел настроек.
Что это означает для приватности
Федеральный суд Германии в 2026 году постановил: тайный доступ к мессенджер-аккаунту является «серьёзным вмешательством в IT-систему» и не может приравниваться к обычному прослушиванию трафика. Для применения метода требуется судебный ордер с повышенными правовыми порогами — по крайней мере, в Германии.
С точки зрения личной безопасности ключевое здесь другое. Немецкие правоохранители задокументировали и легализовали практику — это означает, что метод технически работает. Тот же подход доступен государственным структурам в других странах, а злоумышленникам — через фишинг или кратковременный физический доступ к устройству. Поэтому риск актуален для всех, кто дорожит приватностью переписки, а не только для тех, кто находится под следствием в Германии.
Главный вывод: мессенджер с end-to-end шифрованием не равнозначен защищённой переписке, если ваш аккаунт привязан к чужому устройству. Комплексная цифровая безопасность требует нескольких слоёв защиты одновременно.
Как проверить и удалить лишние устройства прямо сейчас
Проверить список связанных устройств занимает меньше минуты в каждом из популярных мессенджеров:
- WhatsApp: Настройки → Связанные устройства. Нажмите на незнакомое устройство → «Выйти».
- Signal: Настройки → Связанные устройства. Нажмите на устройство → удалить.
- Telegram: Настройки → Устройства. Нажмите на сессию → «Завершить сеанс».
Рекомендуется делать эту проверку хотя бы раз в месяц, а также немедленно после любой ситуации, когда телефон был вне вашего контроля: передан в ремонт, оставлен без присмотра или проверялся на границе.
Дополнительные меры защиты аккаунта:
- Включите PIN регистрации в Signal (Настройки → Конфиденциальность → Расширенные → Блокировка регистрации). Без него перерегистрировать номер на новом устройстве значительно проще.
- Включите двухшаговую проверку в WhatsApp (Настройки → Аккаунт → Двухшаговая проверка).
- Используйте VPN для шифрования трафика на сетевом уровне — он скрывает от провайдера сам факт использования мессенджеров и другую активность в сети, хотя и не защищает от компрометации аккаунта напрямую.
Источники
- netzpolitik.org — Всё больше полиции следит за мессенджерами (первоисточник, секретная директива ZKA)
- Anti-Malware.ru — Немецкая полиция читает WhatsApp и Signal без взлома шифрования
- Heise Online — Surveillance without trojans: How authorities read WhatsApp and Signal
- Cybernews — German police read WhatsApp, Signal without breaking encryption
