Опубликована часть кода шпионского мессенджера An0m Журналисты выяснили алгоритм его работы

ФБР на протяжении нескольких лет тайно управляло мессенджером An0m, что позволило спецслужбам нескольких стран собрать несколько десятков миллионов сообщений и арестовать более тысячи человек, включая членов крупных преступных синдикатов. Опубликованный код приложения демонстрирует, что все сообщения дублировались «призрачному» контакту, который был скрыт в списке пользователей.
Приложение использует протокол для отправки мгновенных сообщений XMPP с собственным шифрованием. ФБР внедрило в An0m учетную запись XMPP для поддержки клиентов и бот, работающий в фоновом режиме. Код также показывает, что приложение прикрепляло геолокацию пользователя по GPS к любому сообщению на момент его отправки. Motherboard отмечает, что полный код приложения решено было не публиковать, так как он содержит информацию о разработчике.
Издание сообщило, что получило код от источника, который предоставил копию APK-файла An0m, и не намерено раскрывать его личность. Суды в Европе и Австралии рассматривают дела против подозреваемых, в которых уликами выступают их сообщения в An0m. Некоторые адвокаты уже подали запросы на получение кода самого приложения, утверждая, что доступ к нему необходим для определения достоверности сообщений.
Полиция отказывается раскрывать код, хотя, например, адвокат Дженнифер Стефанак считает, что любой обвиняемый вправе знать, «как работает устройство, как кто-либо смог получить доступ к сообщениям и вообще — был ли первоначальный доступ и последующее распространение этих сообщений властями законным».
Кроме того, ФБР собирает данные из WhatsApp и iMessage:
Использованные источники:

