Немецкая полиция нашла способ читать переписку в Telegram, WhatsApp* (принадлежит компании Meta, которая признана в России экстремистской и запрещена) и Signal, не взламывая шифрование этих мессенджеров. По данным CNews, силовики подключают служебный компьютер к аккаунту подозреваемого как обычное доверенное устройство — то есть используют штатную функцию привязки нового устройства к учётной записи. Шифрование при этом остаётся нетронутым: полиция просто оказывается внутри уже защищённого канала связи, как ещё один «родной» клиент. Метод тестировали с конца 2023 года, а с 1 августа 2025 года он стал постоянным инструментом для работы правоохранителей.
Само описание источника не раскрывает технических деталей — неизвестно, как именно происходит подключение без ведома владельца аккаунта, нужен ли для этого физический доступ к телефону и распространяется ли метод на все три мессенджера одинаково. Но общий принцип понятен и без подробностей: там, где мессенджер поддерживает несколько привязанных устройств, появляется дополнительная точка входа, которая работает в обход самого шифрования.
Слабое место — не шифрование, а привязка устройств
Telegram, WhatsApp* и Signal шифруют трафик и хранят сообщения так, что перехватить их «по дороге» почти невозможно. Но у всех трёх есть функция мультиустройности: можно зайти в один и тот же аккаунт с телефона, планшета и компьютера, и переписка синхронизируется между устройствами. Именно эта функция, судя по описанию источника, и стала точкой входа для немецкой полиции — новое устройство добавляется в список доверенных и дальше получает те же сообщения, что и владелец аккаунта, уже в расшифрованном виде.
Это принципиально отличается от взлома шифрования или требования «мастер-ключа» от разработчика мессенджера, о которых годами спорят регуляторы и правозащитники. Здесь ломать нечего — система работает штатно, просто число участников защищённого разговора незаметно увеличивается на одного.
При чём тут MAX и Россия
Материал CNews описывает практику немецкой полиции в рамках европейского законодательства и напрямую к российскому мессенджеру MAX или к российской юрисдикции не относится — источник об этом ничего не говорит, и домысливать не стоит. Но техническая логика универсальна: любой мессенджер с поддержкой нескольких устройств теоретически уязвим к тому же классу проблем, если доступ к добавлению нового устройства получит кто-то, кроме владельца аккаунта.
Для пользователей MAX это повод обратить внимание на список привязанных устройств и активных сессий в самом приложении — многие вообще не проверяют, какие устройства подключены к их аккаунту, пока не случится что-то неприятное. Это касается не только MAX, но и Telegram, и WhatsApp*: привычка периодически заглядывать в настройки сессий — простая и бесплатная мера предосторожности независимо от того, кто теоретически может ей воспользоваться.
Осознанное дублирование против скрытого
Важно различать два сценария, которые технически похожи, но по сути противоположны. В истории с немецкой полицией устройство добавляется без ведома и согласия владельца аккаунта — это слежка. Есть и другой вариант: человек сам сознательно решает получать сообщения из одного мессенджера в другом, потому что ему так удобнее, и полностью контролирует этот процесс.
Максограм устроен именно по второму принципу. Сервис пересылает входящие сообщения из MAX в Telegram и обратно: пользователь сам ставит MAX на телефон, сам сканирует QR-код в боте @maxogrambot, сам решает, что MAX после этого можно удалить, потому что переписка продолжает приходить в Telegram. Никакого скрытого подключения — вся привязка инициирована и видна самому владельцу аккаунта, а не третьей стороне без его ведома.
Что делать пользователю мессенджеров
- Периодически проверять список активных сессий и привязанных устройств в MAX, Telegram и WhatsApp*.
- Не игнорировать уведомления о входе с нового устройства — это обычно единственный сигнал, который мессенджер подаёт при добавлении нового «доверенного» клиента.
- Использовать двухфакторную аутентификацию и облачный пароль там, где мессенджер это позволяет.
- Если нужно дублировать переписку между мессенджерами — делать это только через инструменты, которые сам пользователь настраивает и контролирует, а не через сторонние подключения без явного согласия.
История с немецкой полицией лишний раз показывает: главная уязвимость современных мессенджеров — не в математике шифрования, а в том, кто и как получает доступ к списку доверенных устройств. Если вам действительно нужно, чтобы сообщения из MAX приходили в Telegram, сделайте это осознанно и под своим контролем — Максограм даёт для этого простой и прозрачный способ: один QR-код в @maxogrambot, и вся переписка из MAX доступна в привычном Telegram без необходимости держать MAX на телефоне.