ProtonMail იძულებული გახდა გაეთავისუფლებინა მომხმარებლის IP მისამართი, მაგრამ მას ჰქონდა კარგი მიზეზი

ProtonMail იძულებული გახდა შვეიცარიის ხელისუფლებისთვის მომხმარებლის IP მისამართი გამოეწოდებინა, თუმცა ამას ჰქონდა კარგი მიზეზი. წაიკითხეთ მეტი ამის შესახებ აქ.

ProtonMail არის სერვისი, რომელიც შეფასებულია კონფიდენციალურობისადმი ერთგულებისთვის. ის განსაკუთრებული ფავორიტია ჟურნალისტებს შორის, რადგან ის შეიძლება გამოიყენონ მამხილებელებმა და მსგავსებმა უსაფრთხოდ, მათი ვინაობის გამხელის შიშის გარეშე. თუმცა, ProtonMail ცოტა ხნის წინ აიძულა შვეიცარიის ხელისუფლებამ გამოექვეყნებინა მომხმარებლის IP მისამართი, თუმცა მას ჰქონდა კარგი მიზეზი.

რამდენიმე თვის წინ Ryanair-ის რეისი FR4978 საბერძნეთიდან ათენიდან ლიტვის ვილნიუსში მიემგზავრებოდა. თუმცა, რეისი გადამისამართდა მინსკის აეროპორტში, ბელორუსიაში, მას შემდეგ, რაც ბომბის საფრთხე გაიგზავნა მინსკის ეროვნულ აეროპორტში და სახელმწიფო საწარმო ლიტვის აეროპორტებში. ეს ელფოსტა გაიგზავნა ProtonMail მისამართიდან ICAO-ს ფაქტების დამდგენი გამოძიების მიხედვითდა რაც განსაკუთრებით საინტერესოა არის ის, რომ IP მისამართი, რომელიც გამოიყენებოდა ანგარიშის შესაქმნელად, ასევე გადაეცა ხელისუფლებას ProtonMail-ის მიერ.

მინსკში თვითმფრინავის დაშვების შემდეგ დააკავეს ჟურნალისტი რომან პროტასევიჩი და მისი მეგობარი გოგონა სოფია საპეგა. გამომძიებლები ლიტვაში დაიწყო წინასწარი გამოძიება ამ საკითხში, რის გამოც ProtonMail იძულებული გახდა „სამართლებრივი ურთიერთდახმარების მექანიზმის“ მეშვეობით მიეწოდებინა IP მისამართი ხელისუფლებისთვის. შეერთებულმა შტატებმა ცოტა ხნის წინ ასევე დაადანაშაულა ბელორუსის მთავრობა "საჰაერო მეკობრეობაში" ინციდენტის შემდეგ. ბელორუსის მთავრობის ოთხ მოხელეს ბრალი წაუყენეს.

განაცხადა ProtonMail-მა განცხადებაში 2021 წლის მაისში, რომ იგი იძულებული გახდა შვეიცარიის მთავრობის ოფიციალური მოთხოვნით გაემჟღავნებინა ინფორმაცია, რომელიც მას ჰქონდა, თუმცა ცხადყო, რომ ელფოსტა თავად გამომძიებელმა გაავრცელა ჟურნალისტებს. „ჩვენ მხარს ვუჭერთ ევროპულ ხელისუფლებას მათ გამოძიებებში, რადგან ჩვენ იურიდიულად ვალდებულნი ვართ ამის გაკეთება შვეიცარიის მთავრობის ოფიციალური მოთხოვნის საფუძველზე“.

თუმცა, ბევრს შეიძლება გაუკვირდეს, რომ ProtonMail-მა თავიდანვე შეძლო ანგარიშის შემქმნელის IP მისამართის გამოშვება. კომპანიის ერთგულება კონფიდენციალურობისადმი (როგორც ნაჩვენებია ელ. ფოსტისა და საფოსტო ყუთის შინაარსი სრულად დაშიფრული) ბევრს აფიქრებინებდა, რომ იგი ვერ შეძლებდა IP მისამართის აღდგენას. მე მივმართე ProtonMail-ს და ვკითხე, როგორ იყო ეს შესაძლებელი და მითხრეს, რომ კომპანია კონკრეტულ შემთხვევებზე კომენტარს არ აკეთებს. თუმცა, მე მივიღე შემდეგი პასუხი კომპანიის შესახებ ფართო მითითებით კონფიდენციალურობის პოლიტიკა.

"ანგარიშის გახსნასთან დაკავშირებული მონაცემები" დეტალურადაა გადადგმული ნაბიჯები ძალადობის თავიდან ასაცილებლად და მომხმარებლების დასაცავად. კონკრეტულად: "მოწოდებული IP მისამართები, ელფოსტის მისამართები და ტელეფონის ნომრები ინახება დროებით, რათა გამოგიგზავნოთ დამადასტურებელი კოდი და ანტისპამის მიზნებისთვის"

როგორც ჩანს, როდესაც ლიტვის მთავრობა მიხვდა, რომ ბომბის საფრთხე სიცრუე იყო, ProtonMail-ს დაუკავშირდნენ. Ryanair-ის რეისი, რომელიც იძულებით დაეშვა ბელორუსიაში, გაფრინდა 2021 წლის 23 მაისს, რაც იმას ნიშნავს, რომ კომპანია იმ მომენტში ინახავდა IP მისამართის ჟურნალს მხოლოდ ერთი კვირის განმავლობაში. გაურკვეველია რამდენ ხანს ინახავს ProtonMail IP მისამართებს, ელფოსტის მისამართებს და ტელეფონის ნომრებს მათი ბოლო გამოყენების შემდეგ.

თუმცა ნათელია, რომ კომპანიის დაპირება ელ.ფოსტის შინაარსის დაშიფვრის შესახებ არ დაირღვა. ყველა მკვლევარმა შეძლო ProtonMail-იდან შეეგროვებინა ანგარიშის შექმნის თარიღი და დრო, მის შესაქმნელად გამოყენებული IP მისამართთან ერთად. აღსანიშნავია ისიც, რომ არ ჩანს, რომ ელექტრონული ფოსტის გამგზავნის IP მისამართი იყო შესული და მხოლოდ IP მისამართი იყო გამოყენებული ანგარიშის შესაქმნელად.