Почему не будет работать идентификация абонентов мессенджеров
Разработанные Роскомнадзором правила будет непросто исполнить технически. При этом они оставляют лазейки для злоумышленников
Обязательная идентификация пользователей мессенджеров руками сотовых операторов почти наверняка будет работать так же, как закон Яровой — то есть никак. Подготовленные Роскомнадзором правила идентификации будет непросто соблюдать с технической точки зрения. И при этом в них всё равно останутся лазейки, позволяющие их обойти любому желающему.
? Из описания новых правил в «Известиях» следует, что мессенджеры должны будут обязательно запрашивать у своих пользователей их паспортные данные и номера мобильных телефонов. Мессенджеры должны будут проверять эти данные, делая запрос сотовому оператору, которому принадлежит мобильный номер пользователя. А сотовый оператор должен будет в течение 20 минут сравнить, совпадают ли указанные пользователем паспортные данные с теми, что хранятся в базе оператора. Если данные совпадают — пользователь сможет пользоваться мессенджером. Если нет — мессенджер обязан отключить такого пользователя.
? МТС говорит, что 20 минут ей хватит, чтобы провести идентификацию для мессенджера. А вот остальные операторы затруднились прокомментировать, будет ли такая схема работать. Если идентификация должна проводиться при начале каждой сессии общения в мессенджере, то выходит, что мессенджеры и операторы должны будут обмениваться сотнями миллионов сообщений в сутки.
? Выходит, что все сотовые операторы в мире должны уметь отвечать на такие запросы всех работающих в России мессенджеров, иначе их клиенты будут заблокированы при общении в России. Вряд ли многие из иностранцев согласятся на такие требования. Тогда либо мессенджерам придётся блокировать владельцев иностранных сим-карт, либо Роскомнадзору придётся закрывать глаза на такие нарушения. Во втором случае злоумышленникам будет просто обойти эти требования: достаточно будет просто купить сим-карту иностранного оператора, что сделать довольно просто. Тем более что во многих странах сим-карты можно купить анонимно, и владельцы таких симок по умолчанию будут заблокированы в России.
? Вряд ли будут исполнять такие требования и иностранные мессенджеры. Выходит, что им придётся узнавать, находятся ли в России их пользователи, и только тогда применять предложенную Роскомнадзором схему идентификации (а её ведь ещё нужно будет и внедрять за свой счёт). Определить это непросто, если абонент использует vpn-сервис. Или, чтобы не ошибиться, им придётся проверять всех своих пользователей по всему миру, чтобы случайно не нарушить российские правила.
? Похожая история получилась и с «законом Яровой». По принятому ещё в 2016 году закону операторы с 1 октября 2018 года должны были начать хранить трафик всех своих абонентов. Но этого к установленному сроку так и не произошло. Чтобы исполнить закон, понадобилось официально описать все технические подробности этого процесса, но этого за два года сделать так и не удалось: проблема оказалась сложнее, чем ожидали власти. Аналогичным образом власти идентифицировали владельцев мобильников в 90-х. В 1994-м правительство России решило, что все владельцы мобильных телефонов должны получить разрешение на его использование и постоянно носить его с собой. Если вдруг разрешения при себе не было, то милиция имела право изъять телефон. Вот как описывал это «Коммерсантъ»: «Пресс-секретарь ОАО „Вымпелком“, владеющей торговой маркой „Би Лайн“, Михаил Умаров рассказал Ъ, что однажды он шел по улице и разговаривал по мобильному телефону. Его остановил патрульный милиционер. Умаров показал разрешение, оформленное на компанию, а не на него лично. Милиционер предложил пойти в отделение, но потом согласился взять 200 рублей. Если бы Умаров пошел в отделение, там могли изъять телефон, а вернуть его пришлось бы через суд, предъявив разрешение. Если бы разрешение отсутствовало в принципе, то милиция имела право изъять телефон». Таким образом властям более-менее удавалось контролировать, кто использовал мобильные, пока число их пользователей в стране не превысило миллион человек. Но в начале 2000-х такую практику отменили из-за её неэффективности.