„ProtonMail“ privertė išleisti vartotojo IP adresą, tačiau tai turėjo rimtą priežastį

click fraud protection

„ProtonMail“ buvo priversta Šveicarijos institucijoms paskelbti vartotojo IP adresą, nors tai turėjo rimtą priežastį. Daugiau apie tai skaitykite čia.

ProtonMail yra paslauga, giriama už įsipareigojimą užtikrinti privatumą. Jis ypač mėgstamas tarp žurnalistų, nes juo gali saugiai naudotis informatoriai ir panašūs asmenys, nebijodami atskleisti savo tapatybės. Tačiau neseniai Šveicarijos valdžios institucijos privertė „ProtonMail“ paskelbti vartotojo užregistruotą IP adresą, nors tai turėjo rimtą priežastį.

Prieš kelis mėnesius „Ryanair“ skrydis FR4978 skrido iš Atėnų Graikijoje į Vilnių Lietuvoje. Tačiau į Minsko oro uostą Baltarusijoje skrydis buvo nukreiptas po to, kai į Minsko nacionalinį oro uostą ir VĮ Lietuvos oro uostus buvo išsiųstas grasinimas bomba. Šie el. laiškai buvo išsiųsti iš ProtonMail adreso pagal ICAO faktų nustatymo tyrimą, o ypač įdomu tai, kad IP adresą, kuris buvo naudojamas kuriant paskyrą, institucijoms taip pat perdavė „ProtonMail“.

Lėktuvui nusileidus Minske, buvo suimti ir žurnalistas Romanas Protasevičius, ir jo draugė Sofia Sapega. Tyrėjai Lietuvoje

pradėjo ikiteisminį tyrimą Dėl šios priežasties „ProtonMail“ buvo priversta per „abipusės teisinės pagalbos mechanizmą“ perduoti IP adresą valdžios institucijoms. Jungtinės Valstijos taip pat neseniai apkaltino Baltarusijos vyriausybę „oro piratavimu“ po šio incidento. apkaltino keturis Baltarusijos vyriausybės pareigūnus.

ProtonMail sakė pareiškime 2021 m. gegužės mėn. buvo priversta dėl oficialaus Šveicarijos vyriausybės prašymo atskleisti turėtos informacijos, tačiau aiškiai nurodė, kad pats el. laiškas buvo paskelbtas tyrimo metu žurnalistai. „Palaikome Europos valdžios institucijas jų tyrimuose, nes esame teisiškai įpareigoti tai daryti pagal oficialų Šveicarijos vyriausybės prašymą“.

Tačiau daugelis gali nustebti, kad „ProtonMail“ iš pradžių sugebėjo paskelbti paskyros kūrėjo IP adresą. Bendrovės įsipareigojimas privatumui (kaip rodo visiškai užšifruotas el. laiškų ir pašto dėžutės turinys) daugeliui būtų privertęs manyti, kad IP adreso atkurti nebūtų pavykę. Kreipiausi į „ProtonMail“ ir paklausiau, kaip tai įmanoma, ir man buvo pasakyta, kad įmonė nekomentuoja konkrečių atvejų. Tačiau man buvo pateiktas toks atsakymas, plačiai susijęs su bendrovės atsakymu Privatumo politika.

"Duomenys, susiję su sąskaitos atidarymu“ išsamiai aprašomi veiksmai, kurių imtasi siekiant užkirsti kelią piktnaudžiavimui ir apsaugoti vartotojus. Tiksliau: "Pateikti IP adresai, el. pašto adresai ir telefonų numeriai išsaugomi laikinai, kad būtų išsiųstas patvirtinimo kodas ir būtų apsaugotas nuo šiukšlių"

Panašu, kad Lietuvos valdžiai supratus, kad grasinimas bomba – apgaulė, buvo susisiekta su „ProtonMail“. „Ryanair“ lėktuvas, priverstas leistis Baltarusijoje, skrido 2021 m. gegužės 23 d., o tai reiškia, kad tuo metu bendrovė IP adreso žurnalą laikė kiek daugiau nei savaitę. Neaišku, kiek laiko ProtonMail išlaiko IP adresus, el. pašto adresus ir telefono numerius po paskutinio naudojimo.

Tačiau aišku, kad bendrovės pažadas šifruoti el. pašto turinį nebuvo sulaužytas. Visi tyrėjai iš ProtonMail galėjo surinkti paskyros sukūrimo datą ir laiką, taip pat IP adresą, naudojamą kuriant ją. Taip pat verta paminėti, kad neatrodo, kad el. pašto siuntėjo IP adresas buvo įrašytas, o tik IP adresas buvo naudojamas paskyrai sukurti.