Hlavní obsah

Telegram: Jak ruské tajné služby ovládají infrastrukturu aplikace

Foto: Cervenkaradek80 by AI.

Pavel Durov - Telegram.

Telegram, jedna z nejpopulárnějších aplikací pro zasílání zpráv na světě s více než miliardou aktivních uživatelů měsíčně

Článek

Telegram - se dlouho prezentoval jako bezpečná alternativa ke konkurenčním službám. Jeho zakladatel Pavel Durov, který aplikaci vytvořil po svém odchodu z Ruska v roce 2014, tvrdil, že platforma nikdy nezveřejnila soukromá data svých uživatelů a její infrastruktura je chráněna před vládními zásahy.

Nové vyšetřování ruských novinářů z IStories však odhalilo znepokojivou realitu: technickou infrastrukturu zajišťující provoz Telegramu částečně ovládá muž, jehož společnosti úzce spolupracují s ruskými tajnými službami, včetně FSB.

Durovův útěk z Ruska a vznik Telegramu

Příběh začíná u jiné sociální sítě – VKontakte, kterou Durov vytvořil v roce 2006 ve věku 21 let. Když opoziční skupiny využily tuto síť k organizování protivládních protestů v roce 2012, ruské úřady po Durovovi požadovaly zastavení jejich aktivity. Durov spolupráci odmítl.

Po dalším nátlaku ze strany úřadů, které se domáhaly zpřístupnění osobních údajů Ukrajinců protestujících proti prokremelské vládě, Durov v roce 2014 opustil Rusko. Prodal svůj podíl ve VKontakte a zveřejnil manifest „Sedm důvodů, proč se nevracet do Ruska“. Společně se svým bratrem Nikolajem následně vytvořil Telegram s důrazem na ochranu soukromí.

Durov tvrdil, že od svého odchodu v roce 2014 Rusko nikdy nenavštívil. Novináři z IStories však loni odhalili, že to není pravda – uniklá databáze přechodů hranic ukázala, že mezi lety 2015 až 2021 Durov cestoval do Ruska více než padesátkrát.

Bezpečnostní slabiny Telegramu

Navzdory své reputaci v oblasti ochrany soukromí má Telegram významné bezpečnostní nedostatky. Na rozdíl od aplikací jako WhatsApp nebo Signal, Telegram standardně nepoužívá šifrování typu end-to-end. Tato možnost je sice k dispozici, ale jen pro uživatele, kteří si ji aktivují – drtivá většina komunikuje prostřednictvím běžných „cloudových“ chatů uložených na serverech společnosti.

Odborníci na síťovou bezpečnost varují, že nešifrovaná část zpráv Telegramu umožňuje identifikovat konkrétní zařízení uživatele. Pokud někdo má přístup k síťovému provozu, může určit, které zařízení komunikuje se servery Telegramu, získat jeho IP adresu v reálném čase a přibližně určit geografickou polohu uživatele.

Muž uprostřed: Vladimir Věděnějev

Při analýze infrastruktury Telegramu narazili novináři na 45letého síťového inženýra Vladimira Věděnějeva, který má bezkonkurenční přístup k serverům aplikace. Jeho společnost Global Network Management (GNM) spravuje více než 10 000 IP adres Telegramu, což znamená klíčovou roli v infrastruktuře této komunikační služby.

Dokumenty ze soudního sporu na Floridě odhalily, že Věděnějev byl jedinou osobou oprávněnou k přístupu na servery Telegramu v datovém centru v Miami. Ještě pozoruhodnější je fakt, že již před devíti lety Durov pověřil Věděnějeva podpisem dokumentů z pozice finančního ředitele Telegramu. Podle soudních dokumentů měl Věděnějev „plnou moc k podepisování dokumentů jménem Pavla Durova a jménem Telegramu“.

O existenci Věděnějeva však nevěděli ani bývalí manažeři Telegramu, což svědčí o tajnůstkářské firemní kultuře platformy.

Napojení na ruské tajné služby

Věděnějev je klíčovým hráčem na ruském telekomunikačním trhu. Založil společnost GlobalNet, nejvýznamnější telekomunikační operátor v Petrohradu, který ovládá 18 000 kilometrů infrastruktury od Sibiře po západní Evropu. GlobalNet kontrolovala IP adresy Telegramu až do roku 2020, nyní je přiděluje společnost GNM.

Mezi klienty GlobalNet patří vysoce citlivé instituce:

  • Hlavní výzkumné výpočetní centrum (GlavNIVTS) – nejtajnější speciální služba v Rusku, která pomáhala plánovat invazi do Ukrajiny a vyvinula nástroje pro sledování uživatelů internetu
  • Kurčatovův institut – výzkumný ústav jaderné fyziky sankcionovaný USA
  • FSB – ruská bezpečnostní služba

Společnost GlobalNet má významného menšinového spolumajitele Romana Venediktova, důstojníka ruských kosmických sil a absolventa elitní Možajské akademie.

Věděnějevova další společnost ElectronTelecom, která přidělila více než pět tisíc IP adres Telegramu, podle účetních dokumentů za rok 2024 instaluje a spravuje zařízení pro systém používaný FSB v Petrohradu a Leningradské oblasti pro sledování osob.

Rizika pro uživatele

Bezpečnostní specialista Michał Woźniak upozorňuje: „Pokud společnost kontroluje směrovače, které distribuují provoz procházející servery Telegramu, znamená to, že ona sama nebo kdokoli, komu takový přístup udělí, může vidět identifikátory uživatelů messengeru.“

Ukrajinský IT specialista, který hovořil s IStories pod podmínkou anonymity, varoval před sledováním typu „man-in-the-middle": „Jestliže získáte fyzický přístup k přenosovému kanálu dat, hackeři pak získávají metadata k analýze – IP adresy, polohu uživatelů, kdo s kým vyměňuje datové pakety. Opravdu všechny možné informace.“

Durovovo zatčení a reakce Telegramu

Pavel Durov je v současné době vyšetřován ve Francii, kde byl loni v srpnu zatčen na základě obvinění souvisejících s šířením nelegálního obsahu na Telegramu. Byl propuštěn, ale zůstává pod soudním dohledem.

Telegram popřel závěry vyšetřování IStories a uvedl, že spolupracuje s desítkami dodavatelů po celém světě, ale žádný z nich nemá přístup k uživatelským datům ani ke klíčové infrastruktuře. Firma zdůraznila, že nemá žádné zaměstnance ani servery v Rusku a nikdy nepředala soukromé zprávy třetím stranám.

Závěr

Odhalení IStories poukazuje na problematický rozpor mezi veřejným obrazem Telegramu jako bezpečné platformy chránící soukromí uživatelů a realitou jeho technické infrastruktury. Fakt, že klíčovou roli v provozu aplikace hraje muž napojený na ruské bezpečnostní služby, vyvolává vážné otázky o skutečné bezpečnosti této populární komunikační platformy.

Pro miliony uživatelů Telegramu po celém světě, zejména ty, kteří žijí pod autoritářskými režimy, může toto odhalení znamenat, že jejich komunikace není tak bezpečná, jak si mysleli.

Máte na tohle téma jiný názor? Napište o něm vlastní článek.

Texty jsou tvořeny uživateli a nepodléhají procesu korektury. Pokud najdete chybu nebo nepřesnost, prosíme, pošlete nám ji na medium.chyby@firma.seznam.cz.

Sdílejte s lidmi své příběhy

Stačí mít účet na Seznamu a můžete začít psát. Ty nejlepší články se mohou zobrazit i na hlavní stránce Seznam.cz