Доступність посилання

ТОП новини

Витік даних із американської соцмережі Parler. Чи винні українські розробники?


Аналітики кажуть, що користувачі Parler використали соцмережу для координації нападу на Конгрес США
Аналітики кажуть, що користувачі Parler використали соцмережу для координації нападу на Конгрес США

За даними дослідження Atlantic Council, прихильники президента США Дональда Трампа використовували соціальну мережу Parler для «просування» протесту 6 січня, який переріс у штурм будівлі Конгресу. Внаслідок захоплення Капітолію загинули п'ятеро людей.

Ще до захоплення будівлі американського парламенту великі технічні компанії, такі, як Amazon, зазначали, що контент соцмережі погано модерується: «кількість небезпечного контенту збільшувалась, а не зменшувалась». Зрештою, дочірня компанія Amazon AWS відключила Parler від хостингу через «контент, який заохочує та підбурює до насильства проти інших» – 10 січня доступ до соцмережі зник.

Проте ще до «деплатформінгу» Parler одна хакерка спромоглась викачати майже усі дані, якими ділилися користувачі соцмережі. Обсяг скачаних даних сягає понад 60 терабайт, серед яких можуть бути не лише публічні, а й видалені та приховані пости на момент «відключення» Parler.

Хто винен у тому, що сайт соцмережі був вразливий і стався витік, досі невідомо. Але деякі користувачі Facebook вже встигли звинуватити у цьому українських розробників. Чи справді це так?

Що таке Parler і чому її відмовився хостити Amazon?

Засновники соцмережі Parler позиціонують платформу як альтернативу Twitter: генеральний директор Parler Джон Матце називає її «бастіоном свободи в інтернеті». На відміну від Facebook та Twitter, контент, який створюють користувачі Parler, видаляють, лише якщо самі користувачі подадуть на нього скаргу.

Як пояснює головний операційний директор Parler Джефрі Вернік, є і випадки, коли прибрати якийсь контент їх змушує закон, наприклад, поширення дитячої порнографії або порушення прав на інтелектуальну власність. Таким чином, аби видалити пост із закликом до насильства, на нього спочатку мають поскаржитися.

Соцмережу заснували у 2018 році, однак серйозну популярність вона почала здобувати наприкінці 2020 року, коли Twitter почав позначати деякі дописи Трампа як «оманливі». Після його поразки на виборах президента США багато користувачів почали приєднуватися до Parler, оскільки вважали, що вибори «вкрали». Саме цей меседж просував і сам Трамп, заявляючи у своєму Twitter про нібито фальсифікації при підрахунку голосів.

9 січня соціальна мережа Twitter безстроково заблокувала акаунт президента США Дональда Трампа. У компанії пояснили, що заблокували сторінку Трампа через «ризик розпалювання насильства». Рішення про блокування у Twitter ухвалили після того, як президент Трамп закликав своїх прихильників до акції протесту під будівлею Конгресу США, яка переросла у її штурм.

Повністю чи частково Трампа забанили і на інших платформах: Youtube, Facebook та інші, серед яких є навіть Pinterest. Багато його прихильників сприйняли це як наступ на свободу слова. Як результат, багато з них почали реєструватися на Parler, яка виступає проти блокування користувачів через «висловлення своєї токи зору».

Через це на певний час Parler став першим за популярністю у магазині застосунків Appstore. Проте невдовзі Google та Apple ухвалили рішення видалити застосунок зі своїх магазинів через «поширення у соцмережі закликів до насильства».

Солдати Нацгвардії США відпочивають у будівлі Капітолію, куди вони були направлені після спроби захоплення Конгресу прихильниками Трампа
Солдати Нацгвардії США відпочивають у будівлі Капітолію, куди вони були направлені після спроби захоплення Конгресу прихильниками Трампа

Гендиректор Parler Джон Матце назвав такі дії «координованою атакою техгігантів з метою вбити конкуренцію на ринку».

Проте Parler ще можна було завантажити в обхід офіційних онлайн-магазинів застосунків і лишався доступним вебсайт соцмережі. Повністю доступ до соцмережі втратився після того, як компанія AWS відмовила їй у хостингу. У листі до Parler представники компанії пояснили це тим, що виявили щонайменше 98 «прикладів контенту, який розпалює ненависть».

У коментарі каналу Fox News Матце зазначив, що компанії навряд вдасться повернутися онлайн найближчим часом, адже «кожен постачальник послуг, від сервісів надсилання повідомлень, e-mail провайдерів до юристів, всі кинули нас в один і той самий день».

Як стався злам?

Ті протестувальники, які брали участь у штурмі Капітолію 6 січня, планували свої дії саме на платформі Parler, кажуть аналітики. З метою зберегти докази таких дій, хактивістка із ніком @donk_enby почала архівувати усі пости, які користувачі Parler робили 6 січня.

Після оголошення про те, що AWS збирається відключити Parler від хостингу, хактивістка вирішила скачати абсолютно всі дані, які коли-небудь постили користувачі Parler, включно з фото та відео.

Як пояснюють експерти, це не було класичним «хакерством», адже хактивістка не обходила безпеку соцмережі, а просто виявила її вразливість: через відмову компанії Twilio співпрацювати із Parler остання втратила двофакторну авторизацію. Це і дозволило будь-кому створити акаунт на Parler без авторизації через електронну пошту. Цим і скористалась @​donk_enby: таким чином вона змогла скачати практично усі дані з сайту, включно з видаленими та приватними постами, а також непублічними метаданими.

Серед даних, які вдалося отримати, були і GPS-координати, де були відзняті ті чи інші відео захоплення Капітолію. У коментарях до твіту @​donk_enby підписники, зокрема, цікавились, чи можна буде використати ці дані, щоб довести, хто саме брав участь у захопленні будівлі Конгресу США.

Роль соцмережі у плануванні захоплення будівлі Капітолію досі вивчається, і у цьому можуть допомогти дані, які вдалося архівувати хактивістці, заявила професорка Ратґерського університету ​Брітт Періс, яка досліджує дезінформаційні кампанії.

Чи винні українські розробники?

Після блокування застосунку Parler в Appstore голова команди його розробників Владислав Вчерашній написав у Twitter:

«Сьогодні вночі Apple, координуючись із рештою ІТ-гігантів (Facebook, Amazon, Google), видалила мій застосунок Parler. Якщо ви підтримуєте такі дії – будьте готовими, що одного дня Джек Дорсі (засновник Twitter – ред.) видалить вас за те, що ви їсте броколі, наприклад. Цензура в інтернеті стосується кожного».

Допис українця створив хибне враження, що нібито саме українські IT-фахівці стоять за розробкою усієї соцмережі. Хоча насправді Вчерашній відповідає лише за мобільний застосунок на iOS.

Помилково вважаючи Вчерашнього відповідальним за витік даних, за яким стоїть хактивістка @donk_enby, у своєму дописі у Facebook співробітник PR-агентства Octopus Іван Сіяк звинуватив «українських айтішників» у тому, що ті допустили цей витік.

«Виявилося, що команда геніїв побудувала Parler на вразливому WordPress... Після штурму Капітолію власники софту відключили Parler доступ до нього, а мережа не стала з цього приводу нічого робити... Американська соціальна мережа для правих і консерваторів убита нашими криворукими розробниками», – написав Сіяк.

Вчерашній відреагував на звинувачення у себе на сторінці, написавши, що він не відповідає за розробку соцмережі, а лише очолює команду розробників застосунку для Apple: «Моя сторінка в Linkedin відкрита, і там прекрасно видно мою позицію в компанії та за що відповідаю я, авжеж там також вказані всі співробітники компанії і з легкістю можна перевірити, чи є там ще українці, окрім мене. Але для чого це робити, якщо можна вкинути на українське ІТ?».

Владислав Вчерашній
Владислав Вчерашній

У коментарі Радіо Свобода Владислав Вчерашній підтвердив, що у Parler працюють всього кілька українців, один з них – у його команді, однак за розробку сайту відповідають інші люди.

У розмові із виданням MC.Today Вчерашній розповів, що раніше на нього виходили рекрутери багатьох IT-гігантів, включно з Facebook. Однак йому не сподобалася політика їх модерації. Зокрема, під час процесу рекрутингу його самого заблокували у Facebook на один день за пост з критикою київської міської влади. Натомість робота у Parler привабила розробника через її «вільний підхід до висловлення точок зору».

Блокування Parler Вчерашній вважає спланованою акцією IT-гігантів з метою «витіснити» конкурента.

  • Зображення 16x9

    Сашко Шевченко

    Журналіст проєкту Радіо Свобода «Ньюзрум» з січня 2020 року. Співпрацював з виданнями Hromadske.ua та «Детектор медіа». У червні 2019 року пройшов двотижневе стажування у команді data-журналістики The Guardian в Лондоні. Здобув ступінь магістра журналістики в університеті City (Лондон, Сполучене Королівство). Цікавлюсь міжнародними подіями та новинами технологій. 

XS
SM
MD
LG