Going Dark: эпоха легального взлома в руках полиции
Что такое проблема Going Dark, почему бэкдоры провалились и как спецслужбы перешли к легальному взлому. Разбираем криптовойны от 90-х до сегодня.
Going Dark: эпоха легального взлома в руках полиции
Представьте: следователь получает законный ордер суда на прослушку подозреваемого в терроризме. Он передаёт его оператору связи — и получает в ответ зашифрованный поток данных, который невозможно расшифровать. Мессенджер использует сквозное шифрование, ключи хранятся только на устройствах пользователей, и никакой третьей стороны нет. Ордер есть. Данных нет.
Именно это явление силовые структуры по всему миру называют Going Dark — «уходом во тьму». И именно оно стало двигателем одного из самых острых технологических, правовых и этических конфликтов нашего времени. Как государства реагируют на то, что законные инструменты слежки перестают работать? Ответ всё чаще звучит так: они начинают взламывать.
Что такое Going Dark и откуда взялся этот термин
ФБР использует термин «going dark» с конца 1990-х годов, описывая им «проблему» — отсутствие всеобъемлющего инструмента слежки. Суть проблемы проста: по мере того как компании и пользователи всё активнее внедряют сквозное шифрование, правоохранительные и спецслужбы утверждают, что «уходят во тьму» — то есть фактически теряют способность законно перехватывать и получать доступ к информации и коммуникациям.
Сцены преступлений — от террористических актов до похищений и домашнего насилия — всё чаще содержат цифровые улики. Цифровые следы стали современным аналогом отпечатков пальцев, которые полиция использует для защиты граждан.
Но так ли всё однозначно? Исследователи Berkman Klein Center при Гарвардском университете указывают, что картина сложнее, чем рисуют силовики: рыночные силы и коммерческие интересы будут ограничивать случаи, когда компании предлагают шифрование, скрывающее данные пользователей от самих компаний. Траектория технологического развития указывает на будущее, богатое незашифрованными данными, которые могут заполнить пробелы.
Три раунда криптовойн: краткая история провалов
Дебаты вокруг шифрования и доступа государства к данным имеют долгую историю. Исследователи выделяют несколько отчётливых периодов.
Первые криптовойны (1990-е): эпоха бэкдоров
В 1990-х «криптовойны» столкнули правительство с технологическими компаниями. Конфликт был обострён предложениями встраивать бэкдоры в зашифрованные устройства связи, а также ограничить экспорт стойкого шифрования. В 1994 году Конгресс принял Закон о содействии связи правоохранительным органам (CALEA), призванный помочь полиции сохранять возможность авторизованного электронного наблюдения по мере перехода телекоммуникационных провайдеров на цифровые и беспроводные технологии.
Второй раунд (2010-е): возвращение бэкдоров
С массовым распространением смартфонов и мессенджеров со сквозным шифрованием дискуссия вспыхнула с новой силой. В 2016 году директор ФБР Джеймс Коми дважды выступал перед Конгрессом с опасениями, что новые технологии позволяют преступникам «уходить во тьму». ФБР использовало расследование теракта в Сан-Бернардино 2015 года, требуя «бэкдорного» доступа к зашифрованным технологиям: бюро не могло получить данные с iPhone одного из нападавших.
«Бэкдоры не просто впускают правоохранителей — они открывают дверь для злоумышленников, инсайдерских угроз и подрыва доверия.» — SecurityWeek
Как только производители предоставляют какую-либо форму бэкдора, все мы становимся уязвимее — не только для государственной слежки, но и для мошенников, фишинга, киберпреступников и тех, кто умеет манипулировать этим бэкдором для компрометации безопасности.
Третий раунд (2020-е — сейчас): эра легального взлома
История криптовойн учит нас, что оба главных варианта политики расшифровки — обеспечение доступа к ключам заранее (бэкдоры) или постфактум (ордера на расшифровку) — страдают от фундаментальных изъянов. Поэтому полномочия на легальный взлом — при достаточном учёте стандартов в области прав человека — могут оказаться единственным реалистичным вариантом политики.
timeline
title Хронология криптовойн
1994 : Принят CALEA (США)
: Первые требования бэкдоров
1999 : Конец первых криптовойн
: Экспортные ограничения сняты
2013 : Разоблачения Сноудена
: Массовое внедрение E2EE
2015 : Дело Apple vs FBI
: Теракт в Сан-Бернардино
2016 : Второй раунд криптовойн
: ФБР покупает эксплойт у третьей стороны
2021 : Скандал с Pegasus
: Легальный взлом в центре внимания
2026 : Эра AI-сканирования на стороне клиента
: Новое поле битвы
Легальный взлом: когда государство само становится хакером
Ряд экспертов утверждает, что другие методы расследования могут предоставить властям искомую информацию без ослабления шифрования, и легальный взлом — одна из наиболее часто предлагаемых альтернатив. «Легальный взлом», также известный как «государственный взлом», заключается в применении следственными органами инструментов, позволяющих вторгаться в компьютерные системы для получения доступа к их содержимому.
Самым известным примером такого инструмента стал Pegasus — шпионское ПО израильской компании NSO Group. Pegasus может скрытно отслеживать мобильные телефоны на большинстве операционных систем, включая Android и iOS, и собирать данные без каких-либо действий со стороны владельца устройства. Он может прослушивать звонки, перехватывать текстовые сообщения, отслеживать местоположение пользователя и собирать пароли, фотографии и другие данные через камеру, микрофон и различные приложения устройства.
Pegasus проникает в смартфоны через мессенджеры и системные уведомления, используя уязвимости, не требующие действий пользователя, — так называемые атаки без кликов (zero-click).
Ситуация в 2025–2026 годах
Агентство по иммиграции и таможенному контролю США (ICE) впервые признало, что его арсенал средств наблюдения включает шпионское ПО. Несмотря на первоначальные санкции США, в октябре 2025 года NSO Group подтвердила, что американская инвестиционная группа приобрела компанию.
В 2025 году американский суд обязал NSO выплатить Meta 167 миллионов долларов — один из крупнейших штрафов, когда-либо выносившихся против компании-производителя шпионского ПО.
Сравнение подходов: бэкдоры vs. легальный взлом vs. AI-сканирование
| Метод | Суть | Эффективность | Риски для всех пользователей | Правовая основа |
|---|---|---|---|---|
| Бэкдор в шифровании | Встроенный «мастер-ключ» для государства | Высокая (теоретически) | Критически высокие | Отсутствует / спорная |
| Ордер на расшифровку | Суд обязывает пользователя выдать ключ | Низкая (самоинкриминирование) | Минимальные | Существует |
| Легальный взлом (NIT/Pegasus) | Внедрение вредоносного ПО с ордером суда | Высокая (точечно) | Средние (рынок zero-days) | Частично существует |
| AI-сканирование на стороне клиента | Анализ данных до шифрования на устройстве | Средняя | Высокие (массовый охват) | Отсутствует |
Новое поле битвы: AI и клиентское сканирование
Пока дебаты о бэкдорах, казалось бы, зашли в тупик, появился новый фронт. Те, кто поднимает призрак «going dark», теперь собираются вести борьбу через «пользовательский контент» с помощью «сканирования на стороне клиента», осуществляемого локально или удалённо посредством AI.
Логика такова: зачем взламывать шифрование, если можно анализировать данные до их шифрования — прямо на устройстве пользователя? Именно по этому пути шла инициатива Apple CSAM (2021) и европейский проект «Chat Control».
Любой закон, широко ограничивающий сквозное шифрование, будет иметь серьёзные последствия для кибербезопасности, коммерции и государственных операций. Два ключевых урока остаются актуальными: проблема «наименее доверенной страны» и «золотой век слежки» — а новые правительственные требования об ограничении эффективного шифрования заслуживают большого скептицизма.
Где проходит граница: права человека и верховенство закона
Спецслужбы и правоохранительные органы оказались в состоянии дебатов с защитниками конфиденциальности и технологической индустрией по вопросу правильного баланса между индивидуальной свободой и коллективной безопасностью.
Основные правовые вопросы, которые пока не решены:
- Пропорциональность: легальный взлом — точечный инструмент или потенциальная массовая слежка?
- Прозрачность: как суды могут надзирать за применением технологий, которые они не понимают?
- Экстерриториальность: когда американское ведомство взламывает сервер в Германии — это нарушение суверенитета?
- Сохранение zero-days: должно ли государство, обнаружившее уязвимость, немедленно сообщать о ней производителю?
Те же уязвимости, которые используют американские правоохранители, будут использованы репрессивными режимами и преступными синдикатами.
В конечном счёте, рекомендуется, чтобы законодатели приняли законодательство, устанавливающее чёткую правовую базу, в рамках которой государство уполномочено взламывать устройства и сети, используя существующие уязвимости.
Заключение: мы все живём в эпоху Going Dark
Конфликт между шифрованием и государственным надзором не имеет простого решения — и история это неоднократно доказывала. История показала, что нет лёгкого решения конкурирующих требований: безопасности и конфиденциальности, обеспечиваемых стойким шифрованием, с одной стороны, и возможности государства получать доступ к данным в надлежащих обстоятельствах — с другой.
Мы движемся к миру, где:
- Бэкдоры в шифровании технически провалились и политически нежизнеспособны
- Легальный взлом стал реальностью, но без адекватного правового регулирования
- AI-сканирование на стороне клиента становится следующим полем битвы
- Коммерческое шпионское ПО (Pegasus, Paragon и другие) создаёт индустрию, обслуживающую государственные нужды с минимальным надзором
Настоящий вопрос не в том, должны ли государства иметь доступ к данным преступников. Вопрос в том, готово ли общество принять инструменты, которые по своей природе не могут быть ограничены только преступниками.
Технология идёт вперёд. Право едва успевает. А пространство между ними — это и есть зона Going Dark, в которой сейчас разворачивается один из ключевых конфликтов цифровой эпохи.
Источники
- Going Dark, and the era of law enforcement hacking
- End-to-End Encryption and Going Dark — Schneier on Security
- Policy options for law enforcement authorities against going dark — ScienceDirect
- Lawful hacking and the case for a strategic approach — Brookings
- Spyware-Based Searches for Domestic Criminal Law Enforcement — Lawfare
- What we know about how the U.S. government uses spyware — NPR