Сверхзащищенная «почта для параноиков» ProtonMail начала сдавать своих пользователей силовикам. Их арестовывают
ProtonMail раскрыл IP-адреса ряда своих французских пользователей, связанных с «зеленым» движением Youth for Climate. Данные были предоставлены по запросу властей Франции, после чего эти пользователи оказались под арестом. При этом ранее разработчики утверждали, что ProtonMail не ведет сбор IP-адресов. В России сервис с января 2020 г. находится в «черном списке» Роскомнадзора.
Конфиденциальности не существует
Сервис защищенной электронной почты ProtonMail, известный как «почта для параноиков» и заблокированный в России, начал выдавать персональные данные своих пользователей правоохранительным органам. Как пишет портал SlashGear, подобное «сотрудничество» с властями привело к аресту нескольких людей.ProtonMail считается одним из самых популярных сервисов электронной почты с упором на конфиденциальность. Проект был запущен в 2013 г. сотрудниками Европейской организации по ядерным исследованиям (ЦЕРН). ProtonMail принадлежит компании Proton Technologies, главный офис и серверы находятся в Швейцарии.
Выдать персональные данные некоторых своих пользователей создатели ProtonMail были вынуждены под давлением властей Швейцарии. Они предоставили информацию о нескольких активистах «зеленого» движения Youth for Climate, которое борется с изменениями климата, в том числе с глобальным потеплением. Подробной информации об этой организации в открытых источниках исчезающее мало.
Доверие пользователей к ProtonMail после данного инцидента подорвано
Как пишет SlashGear, этим активистам было поручено организовать во Франции некие «климатические лагеря» (climate camp) в 2020 и 2021 гг. По неизвестным причинам деятельность этих людей привлекла внимание властей Франции. Они инициировали расследование, в ходе которого выяснилось, что члены Youth for Climate пользовались ProtonMail для общения между собой и координации своих действий.
Беспричинный арест
После выявления факта использования ProtonMail активистами движения французские власти направили официальный запрос на предоставление им персональных данных этих людей непосредственно властям Швейцарии. Те со своей стороны приказали Proton Technologies раскрыть французской стороне их IP-адреса.Известно, что по итогу всех мероприятий пользовавшиеся «почтой для параноиков» участники Youth for Climate оказались под арестом. Данных о том, что именно послужило поводом для их задержания, и насколько высоки их шансы оказаться в тюрьме, на момент публикации материала не было.
ProtonMail по-прежнему доступен на русском языке, несмотря на блокировку в России
Ситуация вокруг ProtonMail связана с новыми внутренними законами Швейцарии, повышающими уровень контроля властей над различными организациями, базирующимися на территории страны. Кроме того, Швейцарии нередко приходится вести дела с другими суверенными странами. И, хотя швейцарские суды зачастую стремятся отклонить запросы иностранных правительств о выдаче персональных данных, случившееся с ProtonMail является одним из таких случаев, когда они согласились с требованиями Европола.
Обещать – не значит не собирать данные
С одной стороны, владельцы ProtonMail был юридически вынуждены передать персональные данные своих пользователей по запросу властей Франции. С другой стороны, подобное вызвало бурю негатива в стане пользователей сервиса.В частности, они стали засыпать разработчиков вопросами о том, как вообще они могли передать властям IP-адреса своих пользователей, если они заявляют, что такую информацию они не собирают. Генеральный директор сверхзащищенного почтового сервиса Энди Йен (Andy Yen) ответил на это в стиле «это другое».
Энди Йен, глава ProtonMail
Йен заявил, что его сервис в действительности регистрирует IP-адреса пользователей, но не всех, а лишь «некоторых». Какие пользователи относятся к категории «некоторых», Энди Йен уточнять не стал. Он добавил лишь, что сбор этих данных ведется по требованию властей Швейцарии, не сообщив, когда все началось, и сколько IP-адресов за это время накопилось в базе.
Пользователи, высказавшие свое недовольство в адрес ProtonMail, отметили, что в условиях пользования сервисом не сказано, какие данные он собирает о них. Также стоит отметить, что у ProtonMail есть возможность получения дополнительных функций в обмен на несколько долларов в месяц – от $4 (292 руб. по курсу ЦБ на 6 сентября 2021 г.) и до $24 (1750 руб.). Другими словами, у сервиса есть платная подписка, но даже тем пользователям, кто платит ему деньги, ProtonMail не разъясняет мельчайшие детали условий конфиденциальности.
Россияне тоже под угрозой
Если ProtonMail начал передавать властям данные своих французских пользователей, то не исключено, что в той же ситуации могут оказаться и россияне. Более того, подобный прецедент уже создан.В России данный сервис, как сообщал CNews, еще с января 2020 г. находится в «черном списке» и блокируется, доступ к нему можно получить только через прокси или VPN. Поводом для блокировки стало использование ProtonMail злоумышленниками для рассылки ложных сообщений о массовых минированиях объектов на территории России в 2019 и 2020 гг.
Поначалу ProtonMail наотрез отказался раскрывать информацию о владельцах почтовых адресов, с которых осуществлялась рассылка сообщений с угрозами. Однако спустя всего лишь несколько дней разработчики по неизвестным причинам резко передумали и решили предоставить российским силовикам эти данные, пишет РИА «Новости».
Представители сервиса заявили, что навсегда отключили аккаунты, с которых производилась рассылка писем о минировании. Они добавили также, что готовы предоставить всю сохранившуюся информацию об их владельцах российским властям, но исключительно после получения официального запроса через федеральную полицию Швейцарии. Что именно они подразумевали под «сохранившейся информацией» разработчики пояснять не стали.
По данным Telegram-канала «Ордерком», в середине августа 2021 г. Главный радиочастотный центр (ФГУП «ГРЧЦ») направил в Федеральную службу безопасности России (ФСБ) официальное письмо, в котором перечислил операторов связи, до сих пор не заблокировавших ProtonMail.
В число «нарушителей» попали операторы «Транстелеком», «ДВ телеком», «Связь энерго», «Сигнал медиасети», «Битрэк» и т.д. В перечень вошли 22 компании. Теперь им грозит штраф в размере от 100 тыс. руб. и выше.
Список компаний, на которые пожаловался ГРЧЦ
На момент публикации материала интерфейс сервиса, по прошествии более полутора лет с момента начала блокировки, по-прежнему был доступен на русском языке. В то же время оплатить премиум-возможности ProtonMail рублями не представляется возможным – расчет возможен лишь в долларах, евро и швейцарских франках.
CNews