Сайт павла дурова: Дурной TON: как мошенники используют Павла Дурова

Содержание

Дурной TON: как мошенники используют Павла Дурова

Эксперты по кибербезопасности зафиксировали рост активности мошенников, которые продвигают в сети «инвестпроекты» с помощью образов известных людей. Один из самых популярных — создатель Telegram Павел Дуров. Как работают эти схемы и почему люди попадаются на удочку мошенников?

С начала 2021 года специалисты CERT-GIB зафиксировали «взрывной рост инвестиционных интернет-афер», а с весны — активное распространение мошеннической кампании, в которой известные предприниматели, политики или амбассадоры брендов «предлагали» частным вкладчикам участие в сверхдоходных инвестиционных проектах, сообщил 11 января 2022 года Group-IB со ссылкой на данные CERT-GIB. Чаще других в постах фигурировал Павел Дуров, который якобы «вопреки запретам» создал для россиян блокчейн-платформу «Gram Ton» — «оплот цифрового сопротивления», говорилось в сообщении.  

Только за девять месяцев 2021 года мошенники зарегистрировали на 163% больше доменов под инвестпроекты, чем за все предыдущие годы. Специалисты Group-IB обнаружили очередного злоумышленника (конкретные данные в исследовании не указываются), который только с одного почтового адреса с июня по июль 2021 года зарегистрировал 322 домена и планировал с их помощью обманывать неквалифицированных инвесторов. 

Материал по теме

В воскресенье, 16 января, Telegram-канал «Вкладер», который занимается поиском финансовых мошенников, обратил внимание на видеоролик в YouTube, в котором президент США Джо Байден якобы требовал выдать Павла Дурова в обмен на признание Крыма российским. Закадровый голос говорил, что платформа Павла Дурова два года приносила пользователям по $470 в день, а теперь правительство закрывает к ней доступ. Название платформы при этом не упоминалось. Автор ролика призывал зарегистрироваться на платформе, чтобы получить доступ к революционному алгоритму и получить пассивный доход.

19 января «Вкладер» нашел еще одно видео на Facebook. Там рекламируется проект, который «создан для того, чтобы каждый россиянин смог жить достойно». В видео использовался якобы голос Дурова: «Мы подписали официальный договор с арабскими партнерами, сегодня, пользуясь этим способом, россияне зарабатывают от $200 в день». Под видео в тексте говорилось, что речь идет о новом проекте Павла Дурова, который помог изменить жизнь более 20 000 человек по всей России, и что речь идет о платформе, которая по прибыли превосходит в разы банковские депозиты.

Ссылка с YouTube ведет на сайт с информацией о проекте «Gram 10», который мошенники называют проектом Павла и Николая Дуровых (брата миллиардера). Название созвучно названию криптовалюты Gram, которую Павел Дуров хотел выпускать в рамках своего проекта TON и даже успел привлечь для этого $1,7 млрд, но в планы вмешалась американская Комиссия по ценным бумагам и биржам (SEC), которая заблокировала ее выпуск.

В итоге сам Дуров вышел из проекта. 

Материал по теме

На сайте говорится, что проект работает с ООО «Альпари Брокер», но опубликована лицензия «Альпари Форекс», которую ЦБ аннулировал в декабре 2018 года. «Альпари-Брокер» к данному ресурсу не имеет никакого отношения, а использование наименования компании незаконно, сообщил Forbes представитель компании. В течение года в компанию обращались граждане, пострадавшие от действий мошенников, юристы компании обращались в Роскомнадзор и ЦБ, чтобы добиться блокировки ресурсов. Сам домен проекта «Gram 10» зарегистрировал 25 августа 2021 года некто Илья Цукерберкович, проживающий по несуществующему адресу «город Москва, улица Ленина, 88, квартира 27», его номер телефона с украинским кодом +380981177242. 

Корреспондент Forbes оставил свой контактный телефон на сайте «Gram 10», ему перезвонил с московского номера человек, который представился сотрудником «Газпрома» Вадимом и сообщил, что 30 июня «президент России Владимир Путин объявил, что каждый россиянин может открыть счет и торговать нефтью, газом и акциями компаний». Он предложил отправить деньги «на счет «Газпрома» — рублевый эквивалент $500, $300 или $150, после чего «личный эксперт» займется индивидуальным развитием счета и будет давать инвестрекомендации. «Вас также научат финансовой грамотности, не тратя больше 15 минут в день», — пообещал Вадим. Про Дурова и Gram он не сказал ничего. 

На «Илью Цукерберковича» зарегистрированы еще несколько доменов — один из них предлагает инвестиции через «Газпром Инвест». Так называется дочерняя компания «Газпрома», которая не привлекает деньги розничных инвесторов. Forbes направил запрос в «Газпром». 

Как попадаются мошенникам на крючок 

При «обработке» жертвы мошенники используют примитивные технологии. К примеру, вместо специальных программ создают сайт на одной странице, который «отзеркаливает» популярное медиа или напоминает по стилю Telegram. А вместо технологий, например, дипфейка (замена лица с помощью искусственного интеллекта) просто используют нарезку старых видео и анимацию, сказал основатель проекта финансовой грамотности «Вкладер» Олег Анисимов.

Все эти маркетинговые уловки нужны только для того, чтобы получить телефон потенциальной жертвы, а дальше мошенники заставляют его «инвестировать». «Первая сумма вклада обычно равна $200-250, затем в личном кабинете на сайте проекта рисуется сумма на 20-30% выше той, которую вложил инвестор. Мошенник даже может позволить ему вывести этот заработок, но сразу же напомнит, что пришло время вкладывать более серьезные суммы. А их инвестор, конечно же, уже никогда не увидит», — говорит Анисимов. Например, на одной из записей телефонного разговора, выложенного на канале «Вкладер», «фейковый» представитель TON говорит потенциальному инвестору, что тот «либо регистрирует торговый счет и зарабатывает, либо будет в нищете и просто проклят».

Материал по теме

«Дуров — это «Газпром» в мире технологий, поэтому эти два бренда чаще всего используются мошенниками», — говорит Анисимов. По его словам, у Дурова репутация инноватора и «люди с радостью клюют на технологии, которые обещают им разбогатеть, тем более от человека, который сам разбогател», а значит, знает секретный алгоритм успеха.  

Источник в администрации Telegram рассказал, что в компанию поступает много жалоб на подобные публикации в других соцсетях: «Люди, особенно в возрасте, не могут поверить, что рекламная система этих сервисов пропускает мошенничество». По его словам, «подобный скам» с использованием образа Дурова распространяется в сети уже около трех лет, при этом ни регуляторы, ни сами интернет-площадки не предпринимают для борьбы с ним никаких мер, считает он. 

Дуров и криптовалюта TON — один из 10 способов обмана, которые мошенники активно используют более четырех лет, также среди них есть газ, нефть и другие, говорит заместитель генерального директора Infosecurity a Softline Игорь Сергиенко. За четыре года компания зафиксировала около 12 000 различных мошеннических ресурсов, эксплуатирующих данные образы. «Точных данных о тех, кто стоит за данной схемой, нет, как и оценки количества пострадавших и ущерба от деятельности подобных мошеннических сетей, — она всегда спекулятивна», — добавил Сергиенко.

В 2021 году ущерб от мошеннических схем, направленных на пользователей криптовалют, составил $14 млрд, отмечает руководитель группы исследований отдела разработки средств защиты приложений Positive Technologies Арсений Реутов. 

Материал по теме

Как распознать мошенников

«Часто потенциальные инвесторы реагируют на отдельные моменты при принятия инвестиционных решений, например, на некую личность в рекламе, разъезжающую на Maserati, которую мошенник и заработал на своих жертвах», — говорит генеральный директор компании «Интернет-розыск» Игорь Бедеров. Чтобы не попасть в ловушку, он советует обращать внимание на четыре момента:

  • Большинство инвестиционных проектов зарегистрировано в реестре Центробанка, который находится в открытом доступе. Соответственно, нужно проверять, если ли проект в этом реестре. 
  • Мошенники часто создают копии официальных сайтов.
    Домены также можно проверить на сайте ЦБ, например, вот так выглядит страница «Газпром инвестхолдинга» с единственным официальным сайтом gazprominvestholding.ru. Если домена нет на сайте ЦБ, его можно проверить на сайте сервиса Whois и увидеть, кто и когда зарегистрировал домен (если данные не скрыты). 
  • Не нужно реагировать на сообщения с формулировками «только для вас». Все продукты инвестиционные компании публикуют у себя на сайте для всех клиентов.
  • Мошенники часто торопят новых клиентов с принятием инвестиционных решений, говоря о небольшом количестве оставшихся мест. 

Как пытаются бороться с мошенниками

Пресс-служба Банка России сообщила Forbes, что регулятор теперь старается блокировать домены гораздо быстрее. С 1 декабря 2021 года Банк России начал блокировать интернет-ресурсы, используемые злоумышленниками для кражи денег у граждан во внесудебном порядке в течение двух-трех дней. На 10 января 2022 года регулятор по новому механизму инициировал блокировку 595 мошеннических ресурсов, из которых 346 сайтов — ресурсы нелегальных финансовых организаций, сказали в пресс-службе ЦБ.

Через суд за три квартала 2021 года регулятор инициировал блокировку 4376 сайтов. 

Руководитель техподдержки по доменам REG.RU Руслан Галимов сказал Forbes, что на домен могут пожаловаться обычные пользователи. В ответ компания может либо заблокировать его, либо направить администратору запрос на предоставление подтверждающих документов, которые, как правило, владельцы противоправных доменов не предоставляют. 

Ранее REG.RU блокировал домены по запросу Group-IB, «Лаборатории Касперского», RU-CERT, РОЦИТ. Их отбирает Координационный центр доменов, а они, в свою очередь, информируют его и регистраторов о ресурсах с противоправным контентом. 

 

как работает проект Free TON, построенный на Telegram Open Network

3DNews Новости Software Новости сети Наследие Павла Дурова: как работает прое…

Самое интересное в обзорах

Партнёрский материал

09. 03.2021 [09:00], 3DNews Team

В конце 2017 году стало известно об амбициозном блокчейн-проекте Павла Дурова — Telegram Open Network (TON). В результате нескольких инвестраундов знаменитый бизнесмен из России собрал на реализацию проекта около $1,8 млрд. Telegram заключила с их участниками соглашение: инвестиции в обмен на право получения токенов Gram, которые можно было использовать на платформе TON после ее запуска. При этом команда Telegram обязалась произвести сам запуск не позднее осени 2019 года.

Работа над TON велась в закрытом режиме, публично команда Telegram ее не комментировала, однако некоторые детали все же просачивались в СМИ. Несмотря на атмосферу секретности, в Telegram следовали одному важному принципу: публиковать исходный код готовых компонентов TON в открытом доступе. Кроме того, постепенно компания Дурова привлекла к созданию и тестированию отдельных компонентов проекта сторонние команды разработчиков. Такой подход впоследствии позволил проекту обрести второе дыхание.

Осенью 2020 года, к исходу дедлайна, стало ясно, что запуск вот-вот состоится. И тогда американские власти неожиданно добились через суд запрета на распространение токенов Gram, что сделало невозможным запуск TON. По мнению чиновников, токены на самом деле были не криптовалютой, а ценными бумагами, которые якобы незаконно продали американским инвесторам. Судебный процесс длился несколько месяцев, и в итоге Павел Дуров объявил о закрытии проекта (хотя и не признал обвинений). Казалось бы, идея TON осталась в прошлом.

Запуск Free TON. Telegram Open Network не задумывался как частный бизнес-проект: предполагалось, что вокруг него образуется живое сообщество, которое возьмет на себя как минимум техническое развитие и улучшения. И действительно, сплоченное комьюнити разработчиков появилось еще в процессе создания TON. Оно в итоге и подхватило «упавшее знамя» Павла Дурова. Использовав открытый исходный код готовых компонентов Telegram Open Network, в начале мая 2020 года более 20 независимых компаний и организаций запустили сеть Free TON. Тем самым они продолжили историю проекта Telegram Open Network, но уже без поддержки бизнесмена и инвесторов.

Среди основателей Free TON — компания TON Labs, которая создала операционную систему TON OS и ряд других компонентов для Telegram Open Network и затем использовала эти наработки при запуске Free TON. Компания отвечает за техническое развитие экосистемы, сегодня в ее рядах трудятся порядка 60 разработчиков. Техническая основа Free TON соответствовала «классическому» TON. А вот от юридической структуры основатели решили отказаться. Вместо этого они выбрали путь децентрализованного развития — силами самого сообщества.

Особенности блокчейна Free TON. Сеть Free TON использует архитектуру, разработанную в Telegram. Подробно о дизайне блокчейна можно почитать в white paper («белой книге») проекта Telegram Open Network, написанной братом Павла Дурова, Николаем. Ее легко найти в интернете, мы же опишем основные особенности.

Блокчейн Free TON состоит из трех частей — мастерчейна (masterchain), воркчейнов (workchain) и шардчейнов (shardchain). В мастерчейне хранится общая информация о текущей версии протокола и значениях его параметров, валидаторах и их стейках, активных воркчейнах и их «шардах», а также данные хэшей последних блоков всех воркчейнов и шардчейнов. Мастерчейн может быть только один. Воркчейны — это несколько «виртуальных» блокчейнов, представляющие собой объединение аналогичных шардчейнов. Воркчейн может иметь свои «правила» работы, виртуальные машины и тому подобное. Все воркчейны должны быть совместимым друг с другом через мастерчейн. Пока в сети Free TON работает только один воркчейн. Шардчейны — базовый блокчейн системы Free TON. Они состоят из одного или нескольких блоков, в которых содержатся данные о состоянии адресов сети. Если сеть определяет некорректный блок, в содержащий его шардчейн вводится новый блок, заменяющий некорректный. Благодаря такому механизму обнаружения некорректных блоков нет необходимости проводить хардфорк.

По сути, во Free TON изначально внедрен шардинг — возможность масштабируемости в зависимости от нагрузки на сеть. Многоуровневая структура блокчейна позволяет обеспечить его высокую производительность и при необходимости значительно повысить скорость сети, вплоть до миллиона транзакций в секунду. После запуска Free TON были проведены тесты нагрузки, которые показали возможную пропускную способность в десятки тысяч транзакций в секунду.

Смарт-контракты, TON OS и SDK. Поскольку Free TON предназначен для работы большого количества децентрализованных приложений, достичь этой цели было бы невозможно без эффективной системы смарт-контрактов. Практически каждый элемент во Free TON (включая пользовательские кошельки) является смарт-контрактом. Но, в отличие от той же Ethereum, взаимодействия между смарт-контрактами во Free TON асинхронны, что необходимо для производительности.

Важным элементом Free TON является операционная система TON OS, которая представляет собой программный стек, или middleware-интерфейс между сетью и пользователями. Сегодня для разработки приложений под TON OS доступны различные инструменты — например, компиляторы с Solidity и C++, базы данных и SDK. Отметим, все компоненты Free TON, включая TON OS, — это ПО с открытым исходным кодом, которые могут дорабатывать и улучшать участники сообщества. Для разработчиков открыт специальный сайт с подробной документацией по всем компонентам Free TON.

Алгоритм консенсуса, валидаторы и стейкинг. Во Free TON используется разновидность алгоритма «Византийская отказоустойчивость» (BFT, Byzantine Fault Tolerance), который применяется в некоторых сетях Proof-of-Stake. За генерацию новых блоков и верификацию данных блокчейна во Free TON отвечают валидаторы. Для валидации нужен «стейки» — монеты экосистемы Free TON, заблокированные в специальном смарт-контракте. Однако эту работу могут проводить только валидаторы, управляющие валидатор-нодами. Финансовые требования к минимальному стейку валидатора тоже высоки — нужны сотни тысяч монет. Поэтому, чтобы в стейкинге мог принять участие любой держатель, работают «депулы» (DePool). Это смарт-контракт валидатора, в который сторонние пользователи могут отправить свои монеты.

Благодаря особенностям блокчейна Free TON в сети действуют низкие комиссии за переводы, а среднее время производства сейчас составляет всего 0,2 секунды. В сети уже зарегистрировано более 75 тысяч адресов. Информация о текущей работе сети, блоках и валидаторах доступна на сайте обозревателя блоков Free TON, TON.Live.

Система децентрализованного управления. Пожалуй, главным преимуществом Free TON является возможность каждого участника внести вклад в развитие экосистемы. Для этого работает система управления, состоящая из двух уровней. На первом уровне — основатели проекта (Governance), которые решают стратегические задачи доработки протокола Free TON. На втором уровне — большое количество «рабочих групп» (Sub-governance), которые работают по более узким направлениям. Например, есть рабочая группа, посвященная развитию сферы децентрализованных финансов, группа для разработчиков и так далее.

Главным инструментом работы этих групп являются конкурсы. Идею конкурса может предложить любой участник Free TON. Он должен сформулировать задачу и сроки ее выполнения, указать критерии для победы, предложить призовой фонд. Предложение конкурса публикуется на официальном форуме, где пользователи обсуждают его и при необходимости дорабатывают. После этого предложение выносят на голосование через блокчейн. Если проект одобрят, то начинается сбор заявок. Прислать свою работу на конкурс может любой желающий.

После окончания сбора заявок начинается их публичная оценка: каждый член жюри отдает голос за какую-то из работ, объясняя свой выбор. Нередко призовых мест бывает несколько.

Процедура голосования прозрачна, так как проходит в блокчейне Free TON. Оценка каждой работы членом жюри происходит в виде транзакции, в описании которой он также указывает причину своего решения. Результаты голосования со всеми подробностями можно посмотреть даже после окончания состязания.

Благодаря технической архитектуре, заложенной ещё командой Павла Дурова, Free TON сегодня является одним из самых быстрых и производительных блокчейнов в мире. А с помощью открытой и децентрализованной системы управления вокруг Free TON уже образовалось крупное и живое сообщество. Узнавать новости о проекте можно на его странице в Forklog HUB. Присоединяйтесь!

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.

Материалы по теме

← В прошлое В будущее →

Богатство Павла Дурова

Прозванный русским Цукербергом, Павел Дуров наиболее известен тем, что в возрасте 22 лет создал Telegram, крупнейшую в России платформу социальных сетей. отказ поддаться давлению правительства или корпоративной жадности за счет нарушения конфиденциальности пользовательских данных. Вот взгляд на его пресловутое восхождение к славе и то, как он накопил свое миллиардное состояние.

Обновлено 5 сентября 2022 г.

Как основатель Telegram, Павел Дуров в настоящее время может похвастаться состоянием примерно в 15,1 миллиарда долларов, в основном накопленным через приложение для обмена сообщениями.

Молодость и изобретательность в программировании

Павел Дуров родился 10 октября 1984 года в семье Валерия и Альбины Дуровых в Ленинграде, Советский Союз, и является младшим братом Николая Дурова. Его отец был известным русским филологом и работал заведующим филологическим факультетом Санкт-Петербургского государственного университета. Его мать также была профессором того же университета.

Дуров получил начальное образование в Италии и среднее образование в Д.К. Фаддеева в Академической гимназии в Санкт-Петербурге. С раннего возраста он развил склонность к компьютерному программированию, увидев, как его брат делает то же самое. К тому времени, когда он окончил среднюю школу, он уже зарекомендовал себя как очень умный программист после того, как ему удалось взломать пароли к компьютерной сети своей школы.

После окончания школы в 2001 году поступил в Санкт-Петербургский государственный университет по специальности филологические науки. Во время учебы в университете он трижды выигрывал престижную Потанинскую премию, а также несколько олимпиад по кодированию и лингвистике. Он также был получателем стипендий, спонсируемых Правительством России, а также Президентом России.

Применив свои навыки программирования и предпринимательские способности, Дуров создал два сайта — durov.com и spbgu.ru. Durov.com был базой учебных материалов по курсам, включенным в его основные исследования, а spbgu.ru служил онлайн-платформой, где студенты, а также преподаватели университета могли общаться друг с другом.

Павел окончил Санкт-Петербургский государственный университет в 2006 году.

Взлет и падение русского Цукерберга

Сочетание успеха Facebook в Соединенных Штатах и ​​хорошего приема spbgu.ru во время учебы в университете привело Дурова к концептуализации русской версии сайта социальной сети. Он объединился со своим братом Николаем и давними друзьями Львом Леваевым и Вячеславом Мирилашвили и основал ВКонтакте 1 октября 2006 года. Павел сосредоточился на развитии творческой стороны сайта, а Николай занимался его технической стороной. Леваев и Мирилашвили обеспечили компанию ключевыми первоначальными инвестициями. Сайт был открыт для пользователей по приглашению 10 октября 2006 г. и для всех желающих в декабре того же года.

В течение первого года своей работы веб-сайт привлек более 3 миллионов регистраций пользователей, а также первые прямые инвестиции от Digital Sky Technologies (DST), которая купила почти 25% акций компании. Затем эти акции были проданы Mail.Ru Group. После инвестиций DST компания начала коммерциализацию веб-сайта с добавлением виртуальной валюты. Это привело к резкому росту его популярности, и к концу 2007 года VK.com набрала более 20 миллионов регистраций пользователей и стала одной из самых популярных социальных сетей в стране. В 2009, независимая оценка компании TechCrunch оценила ее примерно в 234 миллиона долларов.

Однако после размолвки с соучредителями Леваевым и Мирилашвили в 2013 году они в итоге продали свои 48% акций инвестиционному фонду United Capital Partners (UCP). Уже в следующем году, после разногласий с Правительством РФ по поводу вопрос о конфиденциальности данных своих пользователей в связи с войной между Россией и Украиной, Павел ушел с поста генерального директора компании и продал свои 12% акций компании Ивану Таврину, генеральному директору Мегафона. По сути, это привело к переходу права собственности на компанию к холдинговой группе Mail.ru.

Проблемы с конфиденциальностью данных и рождение Telegram

В 2011 году Павла задержали дома после того, как появились сообщения о его связи с антиправительственным протестом в Москве. Тогда он понял, что у него нет абсолютно никакого безопасного способа связи с братом, так как все телефонные линии, вероятно, прослушивались силами безопасности. Осознав это как серьезную лазейку в конфиденциальности данных, он вместе со своим братом начал разработку MTProto — высоконадежного протокола шифрования специально для служб обмена мгновенными сообщениями. MTProto станет основным протоколом шифрования для Telegram.

Telegram был официально запущен в августе 2013 года как облачное приложение для обмена мгновенными сообщениями с открытым исходным кодом и высоконадежным сквозным шифрованием. Telegram отличается от своих конкурентов тем, что ставит конфиденциальность данных в качестве своей основной ценности. На самом деле, чтобы сделать разработку и работу приложения независимыми и свободными от государственного или внешнего влияния, предприятие в значительной степени финансировалось самим Павлом. Компания также привлекла около 2,7 млрд долларов США в рамках двух раундов венчурного и заемного финансирования перед IPO. Последний раунд финансирования был организован в марте 2021 года, в ходе которого компания получила финансирование на сумму более 1 миллиарда долларов при участии Mubadala и Abu Dhabi CP в качестве ключевых инвесторов.

Поскольку Telegram ни при каких обстоятельствах не верит в передачу пользовательских данных, он не размещает рекламу или рекламные акции любого рода. До 2021 года он приносил доход исключительно за счет миллиардов долларов пожертвований пользователей. Однако в ноябре 2021 года Telegram запустил свой рекламный сервис, с помощью которого компании могут делиться спонсируемыми сообщениями по общедоступным каналам с подписчиками не менее 1000 человек. Эти объявления основаны на контексте, и служба не использует какую-либо форму интеллектуального анализа данных для их отображения.

Telegram быстро завоевал популярность благодаря своему антиавторитарному духу и максимальной заботе о конфиденциальности данных. Всего через год после запуска приложение набрало более 35 миллионов пользователей по всему миру. В течение следующих нескольких лет своего развития он продолжал добавлять несколько функций, таких как зашифрованные голосовые вызовы, медиаплеер и секретные сообщения. К февралю 2016 года он уже преодолел отметку в 100 миллионов зарегистрированных пользователей. К апрелю 2020 года это число подскочило до 400 миллионов, несмотря на то, что оно было запрещено как временно, так и постоянно в таких странах, как Россия, Иран и Китай.

Тем не менее, приложение столкнулось с несколькими критическими замечаниями по поводу разрешения пользователям обмениваться медиафайлами размером до 2 ГБ, что привело к нерегулируемому распространению как защищенного авторским правом, так и экстремистского контента. Эта проблема усугубляется высоконадежными ключами шифрования, из-за которых службам безопасности очень сложно отслеживать конфиденциальный контент. Несмотря на эти проблемы, количество регистраций пользователей по-прежнему растет, и, как сообщается, компания планирует стать публичной к 2024 году.

Дальнейшее чтение
Простые решения для сложных времен.

Основатель Telegram Павел Дуров должен мне миллион долларов. он был прав. Он не был, но я не думаю, что когда-либо увижу выплату — и в любом случае не мог бы принять ее с этической точки зрения — но то, как это произошло, в первую очередь указывает на некоторые из худших импульсов индустрии информационной безопасности. Это не должно быть так.


Делайте ставки

Все началось, когда Дуров написал в Твиттере, что приложение для безопасного обмена сообщениями Signal получило деньги от правительства США. Это верно; Signal получил средства от Open Technology Fund (OTF) — некоммерческой организации, которая ранее была частью поддерживаемого США Radio Free Asia. Согласно веб-сайту OTF(Opens in a new window), в период с 2013 по 2016 год он передал Signal почти 3 миллиона долларов. Opens in a new window), и WireGuard(Opens in a new window) также получили деньги OTF), и даже занять моральную позицию по отношению к получателям денег от правительств, с которыми вы не согласны. Но Дуров пошел дальше этого. Похоже, он думал, что это означает, что Signal был куплен федералами, и предсказал, что лазейка будет найдена в течение пяти лет.

Это будет самая простая ставка на миллион долларов, которую я когда-либо делал.

Это довольно серьезное обвинение, особенно без реальных доказательств, и оно привело меня в бешенство. Не потому, что люди трепались в Твиттере — похоже, это основная функция этой платформы. Меня бесило, что компании, якобы работающие над улучшением жизни людей, защищая их безопасность и конфиденциальность, пытались публично унизить друг друга. Это не ново; Индустрия VPN полна слухов и встречных обвинений. Я не могу сказать вам, сколько у меня было разговоров с поставщиками VPN, которые начинались со слов «во-первых, все, что вы слышали, — ложь».

Но после многих лет работы в области информационной безопасности (то есть информационной безопасности) я обнаружил, что такой вид злословия является исключением, а не правилом. Правда, антивирусные компании могут язвительно комментировать своих конкурентов или даже говорить, что другой продукт не очень хорош. Но, как правило, компании в этой отрасли говорят о сотрудничестве и защите каждого . Общей темой основных докладов на конференции RSA и Black Hat является то, что люди, работающие в области информационной безопасности, имеют более высокое призвание в первую очередь защищать других людей, а уже потом заниматься бизнесом.

Итак, я разозлился и написал об этом в Твиттере, когда возвращался на лодке с Файер-Айленда. Помню, я очень нервничал — обычно я не начинаю драку в сети, а у таких людей, как Дуров, гораздо больше поклонников, чем у меня. Я своими глазами видел, как последователи могут быть использованы в качестве оружия в Интернете. Поэтому я сначала испугался, когда Дуров мне ответил. Я пытался сохранять спокойствие и отвечать разумно, но Дуров завысил ставку(Открывается в новом окне):

Твитнуть(откроется в новом окне)

Теперь я чувствую себя очень комфортно с абсурдными ставками. Мой доверчивый супруг (среди прочих) спросил меня, могу ли я поставить миллион долларов, и мой ответ: абсолютно нет. В отличие от Дурова, я не миллионер, а просто еще один стареющий миллениал, работающий в СМИ. Однако я знал, что не проиграю. Это будет самая простая ставка на миллион долларов, которую я когда-либо делал.


5 лет спустя…

Я был уверен, что Дуров был неправ, потому что Signal, как и многие компании, предприняла усилия для обеспечения прозрачности, в которой я могу быть уверен. Signal сделала свой код доступным(Открывается в новом окне), довольно всеобъемлющая политика конфиденциальности(Открывается в новом окне) и совершенно ясно дал понять, что не имеет информации, которую можно было бы предоставить в ответ на запросы правоохранительных органов(Открывается в новом окне).

Протокол Signal также используется конкурентами, такими как WhatsApp и Facebook Messenger, которые, безусловно, сделали свою домашнюю работу при выборе метода шифрования сообщений. Совсем недавно документ показал, что даже ФБР потерпело неудачу в своих попытках получить данные от Signal (открывается в новом окне) (и Telegram тоже).

Если бы было что-то по-настоящему хитрое, наверняка кто-нибудь в сообществе информационной безопасности понял бы это. Но настоящая причина, по которой я знал, что я прав, а Дуров ошибался, заключалась в том, что доказательств просто не было. Дурову не на что было указать, кроме некоторого финансирования, которое делалось публично и не редкость. Если бы было что-то действительно изобличающее, Дуров так бы и сказал. Он этого не сделал.

Рекомендовано нашими редакторами

Signal расширяет зашифрованные групповые видеозвонки до 40 человек

Messenger открывает сквозное шифрование для всех пользователей

Основатель Telegram утверждает, что Apple «намеренно вредит» веб-приложениям на iOS

За эти годы было несколько напряженных моментов, когда я думал, что могу ошибаться. Одно, о котором я забыл(Открывается в новом окне), пока я не начал работать над этой историей, произошло вскоре после того, как Дуров сделал свое заявление в Твиттере. Больше всего меня напугало заявление от Cellebrite — людей, которых ФБР якобы наняло, чтобы взломать iPhone. Та компания намекнула, что смогла взломать шифрование Signal, но и это оказалось неправдой(Открывается в новом окне). Signal по-прежнему рекомендуется всеми группами защиты как безопасный и надежный способ общения.


Ты слушаешь?

Справедливости ради Дурову, он не ответил на мое предложение установить условия пари в 2017 году. Ни он, ни Telegram не ответили на мои попытки связаться с ними для этой истории. Когда я писал об этом пари в своем обзоре Telegram, я пошутил, что воспринял отсутствие ответа Дурова как полное согласие, но я уверен, что в его сознании он не заключал со мной такого пари.

Я на самом деле надеялся, что мы с Дуровым сможем сделать что-нибудь веселое с этим пари.