Going Dark: эпоха легального взлома в руках полиции

Представьте: следователь получает законный ордер суда на прослушку подозреваемого в терроризме. Он передаёт его оператору связи — и получает в ответ зашифрованный поток данных, который невозможно расшифровать. Мессенджер использует сквозное шифрование, ключи хранятся только на устройствах пользователей, и никакой третьей стороны нет. Ордер есть. Данных нет.

Именно это явление силовые структуры по всему миру называют Going Dark — «уходом во тьму». И именно оно стало двигателем одного из самых острых технологических, правовых и этических конфликтов нашего времени. Как государства реагируют на то, что законные инструменты слежки перестают работать? Ответ всё чаще звучит так: они начинают взламывать.


Что такое Going Dark и откуда взялся этот термин

ФБР использует термин «going dark» с конца 1990-х годов, описывая им «проблему» — отсутствие всеобъемлющего инструмента слежки. Суть проблемы проста: по мере того как компании и пользователи всё активнее внедряют сквозное шифрование, правоохранительные и спецслужбы утверждают, что «уходят во тьму» — то есть фактически теряют способность законно перехватывать и получать доступ к информации и коммуникациям.

Сцены преступлений — от террористических актов до похищений и домашнего насилия — всё чаще содержат цифровые улики. Цифровые следы стали современным аналогом отпечатков пальцев, которые полиция использует для защиты граждан.

ℹ Ключевое определение
Going Dark — термин, описывающий ситуацию, когда правоохранительные органы, имея законный судебный ордер, технически не могут получить доступ к зашифрованным данным подозреваемого. Шифрование само по себе не нарушает закон — конфликт возникает именно в точке пересечения технологии и права.

Но так ли всё однозначно? Исследователи Berkman Klein Center при Гарвардском университете указывают, что картина сложнее, чем рисуют силовики: рыночные силы и коммерческие интересы будут ограничивать случаи, когда компании предлагают шифрование, скрывающее данные пользователей от самих компаний. Траектория технологического развития указывает на будущее, богатое незашифрованными данными, которые могут заполнить пробелы.


Три раунда криптовойн: краткая история провалов

Дебаты вокруг шифрования и доступа государства к данным имеют долгую историю. Исследователи выделяют несколько отчётливых периодов.

Первые криптовойны (1990-е): эпоха бэкдоров

В 1990-х «криптовойны» столкнули правительство с технологическими компаниями. Конфликт был обострён предложениями встраивать бэкдоры в зашифрованные устройства связи, а также ограничить экспорт стойкого шифрования. В 1994 году Конгресс принял Закон о содействии связи правоохранительным органам (CALEA), призванный помочь полиции сохранять возможность авторизованного электронного наблюдения по мере перехода телекоммуникационных провайдеров на цифровые и беспроводные технологии.

Второй раунд (2010-е): возвращение бэкдоров

С массовым распространением смартфонов и мессенджеров со сквозным шифрованием дискуссия вспыхнула с новой силой. В 2016 году директор ФБР Джеймс Коми дважды выступал перед Конгрессом с опасениями, что новые технологии позволяют преступникам «уходить во тьму». ФБР использовало расследование теракта в Сан-Бернардино 2015 года, требуя «бэкдорного» доступа к зашифрованным технологиям: бюро не могло получить данные с iPhone одного из нападавших.

«Бэкдоры не просто впускают правоохранителей — они открывают дверь для злоумышленников, инсайдерских угроз и подрыва доверия.» — SecurityWeek

Как только производители предоставляют какую-либо форму бэкдора, все мы становимся уязвимее — не только для государственной слежки, но и для мошенников, фишинга, киберпреступников и тех, кто умеет манипулировать этим бэкдором для компрометации безопасности.

Третий раунд (2020-е — сейчас): эра легального взлома

История криптовойн учит нас, что оба главных варианта политики расшифровки — обеспечение доступа к ключам заранее (бэкдоры) или постфактум (ордера на расшифровку) — страдают от фундаментальных изъянов. Поэтому полномочия на легальный взлом — при достаточном учёте стандартов в области прав человека — могут оказаться единственным реалистичным вариантом политики.


timeline
    title Хронология криптовойн
    1994 : Принят CALEA (США)
         : Первые требования бэкдоров
    1999 : Конец первых криптовойн
         : Экспортные ограничения сняты
    2013 : Разоблачения Сноудена
         : Массовое внедрение E2EE
    2015 : Дело Apple vs FBI
         : Теракт в Сан-Бернардино
    2016 : Второй раунд криптовойн
         : ФБР покупает эксплойт у третьей стороны
    2021 : Скандал с Pegasus
         : Легальный взлом в центре внимания
    2026 : Эра AI-сканирования на стороне клиента
         : Новое поле битвы


Легальный взлом: когда государство само становится хакером

Ряд экспертов утверждает, что другие методы расследования могут предоставить властям искомую информацию без ослабления шифрования, и легальный взлом — одна из наиболее часто предлагаемых альтернатив. «Легальный взлом», также известный как «государственный взлом», заключается в применении следственными органами инструментов, позволяющих вторгаться в компьютерные системы для получения доступа к их содержимому.

Самым известным примером такого инструмента стал Pegasus — шпионское ПО израильской компании NSO Group. Pegasus может скрытно отслеживать мобильные телефоны на большинстве операционных систем, включая Android и iOS, и собирать данные без каких-либо действий со стороны владельца устройства. Он может прослушивать звонки, перехватывать текстовые сообщения, отслеживать местоположение пользователя и собирать пароли, фотографии и другие данные через камеру, микрофон и различные приложения устройства.

Pegasus проникает в смартфоны через мессенджеры и системные уведомления, используя уязвимости, не требующие действий пользователя, — так называемые атаки без кликов (zero-click).

⚠ Злоупотребления зафиксированы
Расследования показали, что Pegasus использовался для слежки за журналистами, активистами и политиками более чем в 50 странах. Подобные инструменты неоднократно применялись правительствами не только для противодействия угрозам национальной безопасности, но и для слежки за политическими оппонентами, дипломатами, правозащитниками и журналистами.

Ситуация в 2025–2026 годах

Агентство по иммиграции и таможенному контролю США (ICE) впервые признало, что его арсенал средств наблюдения включает шпионское ПО. Несмотря на первоначальные санкции США, в октябре 2025 года NSO Group подтвердила, что американская инвестиционная группа приобрела компанию.

В 2025 году американский суд обязал NSO выплатить Meta 167 миллионов долларов — один из крупнейших штрафов, когда-либо выносившихся против компании-производителя шпионского ПО.


Сравнение подходов: бэкдоры vs. легальный взлом vs. AI-сканирование

МетодСутьЭффективностьРиски для всех пользователейПравовая основа
Бэкдор в шифрованииВстроенный «мастер-ключ» для государстваВысокая (теоретически)Критически высокиеОтсутствует / спорная
Ордер на расшифровкуСуд обязывает пользователя выдать ключНизкая (самоинкриминирование)МинимальныеСуществует
Легальный взлом (NIT/Pegasus)Внедрение вредоносного ПО с ордером судаВысокая (точечно)Средние (рынок zero-days)Частично существует
AI-сканирование на стороне клиентаАнализ данных до шифрования на устройствеСредняяВысокие (массовый охват)Отсутствует
💡 Что такое zero-day уязвимость?
Zero-day — это уязвимость в ПО, о которой не знает разработчик. Государственные хакеры покупают такие уязвимости на специализированных рынках, чтобы внедрить шпионское ПО до того, как производитель успеет выпустить патч. Это означает, что та же дыра может быть использована другими злоумышленниками.

Новое поле битвы: AI и клиентское сканирование

Пока дебаты о бэкдорах, казалось бы, зашли в тупик, появился новый фронт. Те, кто поднимает призрак «going dark», теперь собираются вести борьбу через «пользовательский контент» с помощью «сканирования на стороне клиента», осуществляемого локально или удалённо посредством AI.

Логика такова: зачем взламывать шифрование, если можно анализировать данные до их шифрования — прямо на устройстве пользователя? Именно по этому пути шла инициатива Apple CSAM (2021) и европейский проект «Chat Control».

Любой закон, широко ограничивающий сквозное шифрование, будет иметь серьёзные последствия для кибербезопасности, коммерции и государственных операций. Два ключевых урока остаются актуальными: проблема «наименее доверенной страны» и «золотой век слежки» — а новые правительственные требования об ограничении эффективного шифрования заслуживают большого скептицизма.

📝 Реальный кейс: Apple vs FBI (2016)
После теракта в Сан-Бернардино ФБР потребовало от Apple создать специальную версию iOS, которая позволила бы обойти защиту iPhone Сайеда Фарука. Apple отказалась, заявив, что это создаст «мастер-ключ» для всех устройств. В итоге ФБР заплатило третьей стороне (предположительно, израильской компании Cellebrite) за взлом телефона — и отозвало иск. Данный прецедент стал поворотным моментом: государство выбрало путь покупки эксплойтов вместо борьбы за законодательные бэкдоры.

Где проходит граница: права человека и верховенство закона

Спецслужбы и правоохранительные органы оказались в состоянии дебатов с защитниками конфиденциальности и технологической индустрией по вопросу правильного баланса между индивидуальной свободой и коллективной безопасностью.

Основные правовые вопросы, которые пока не решены:

  1. Пропорциональность: легальный взлом — точечный инструмент или потенциальная массовая слежка?
  2. Прозрачность: как суды могут надзирать за применением технологий, которые они не понимают?
  3. Экстерриториальность: когда американское ведомство взламывает сервер в Германии — это нарушение суверенитета?
  4. Сохранение zero-days: должно ли государство, обнаружившее уязвимость, немедленно сообщать о ней производителю?

Те же уязвимости, которые используют американские правоохранители, будут использованы репрессивными режимами и преступными синдикатами.

В конечном счёте, рекомендуется, чтобы законодатели приняли законодательство, устанавливающее чёткую правовую базу, в рамках которой государство уполномочено взламывать устройства и сети, используя существующие уязвимости.


Заключение: мы все живём в эпоху Going Dark

Конфликт между шифрованием и государственным надзором не имеет простого решения — и история это неоднократно доказывала. История показала, что нет лёгкого решения конкурирующих требований: безопасности и конфиденциальности, обеспечиваемых стойким шифрованием, с одной стороны, и возможности государства получать доступ к данным в надлежащих обстоятельствах — с другой.

Мы движемся к миру, где:

  • Бэкдоры в шифровании технически провалились и политически нежизнеспособны
  • Легальный взлом стал реальностью, но без адекватного правового регулирования
  • AI-сканирование на стороне клиента становится следующим полем битвы
  • Коммерческое шпионское ПО (Pegasus, Paragon и другие) создаёт индустрию, обслуживающую государственные нужды с минимальным надзором

Настоящий вопрос не в том, должны ли государства иметь доступ к данным преступников. Вопрос в том, готово ли общество принять инструменты, которые по своей природе не могут быть ограничены только преступниками.

Технология идёт вперёд. Право едва успевает. А пространство между ними — это и есть зона Going Dark, в которой сейчас разворачивается один из ключевых конфликтов цифровой эпохи.