
Как немецкая полиция читает WhatsApp и Signal через «клонирование» аккаунтов
Журналисты netzpolitik.org получили внутренний документ Таможенного криминального управления Германии (ZKA). В нём описано, что уже в 2023‑м году полиция экспериментировала с «клонированием» учетных записей в WhatsApp, Signal и Telegram. С августа 2025‑го метод стал постоянным инструментом расследований тяжких преступлений.
Суть простая: полицейский компьютер привязывают к чужой учётной записи так же, как пользователь сканирует QR‑код в WhatsApp Web или подтверждает запрос в Signal Desktop. Доступ к коду получают, изымая телефон, перехватывая SMS‑сообщения или используя фишинг. Один из случаев описан в документе: супруги отдали свои смартфоны, чтобы полиция могла сфотографировать переписку их дочери, а затем активировала WhatsApp Web на служебном ПК, получив непрерывный доступ к новым сообщениям.
Технически привязанное устройство считается авторизованным, получает расшифрованные сообщения и может синхронизировать переписку за последние 45 дней (для Signal). Операцию можно проводить только после согласования с руководством подразделения и прокурором, а её стоимость заставляет ZKA расставлять приоритеты.
Судебная практика менялась. В 2020‑м решении суд рассматривал клонирование как обычное телекоммуникационное наблюдение, но в январе 2026‑го Федеральный верховный суд признал такой доступ «наблюдением у источника», требующим более строгих мер защиты. Профессор Кристиан Рюккерт отмечает, что клиентские приложения не способны полностью соответствовать юридическим ограничениям, поэтому они могут копировать старые сообщения и отправлять новые от имени владельца.
Для пользователей есть способ проверить, не подключён ли чужой компьютер: в WhatsApp зайди в «Настройки → Связанные устройства», в Signal – аналогичный раздел. Исследователи из Венского университета также обнаружили уязвимость, позволяющую определять местоположение по номеру телефона в обоих мессенджерах.



Комментарии 0