О специфических рисках ВКонтакте

Так ли опасна эта социальная сеть? Изображение: Marina Stroganova с сайта Pixabay

– Слышал? Мишаню привлекают. То ли за фейки, то ли потому что иностранный агент. А может, за искажение исторической правды. Или за пропаганду геев среди детей. Или – детей среди геев…
– Что он сделал-то?
– Картинку опубликовал.
– Где?
– ВКонтакте.
– Он бы еще эту свою картинку Бастрыкину на лоб наклеил.

Я не раз слышал, что ВКонтакте – сеть небезопасная. Если тебя туда не гонит суровая работа, лучше обойти этот забор стороной. Но мог бы горе-художник Мишаня чувствовать себя спокойно, если бы выбрал в качестве витрины для своего творчества Facebook или Instagram? Чем именно ВКонтакте хуже или лучше в смысле безопасности? Давайте пробежимся по основным моментам.

Начнем с чтения того, что никто обычно не читает.

Пользовательское соглашение

Отношения с пользователями сайта ВКонтакте регулируются Правилами пользования сайтом и Правилами защиты информации о пользователях. Помимо этого, регистрация в социальной сети «производится посредством инструмента VK Connect». Он входит в «Экосистему VK» со своими правилами, пользовательским соглашением и правилами защиты информации о пользователях. (Что еще входит в «Экосистему VK», можно прочитать здесь). 

Разница видна уже при попытке зарегистрироваться в социальной сети с главной страницы https://vk.com. В п. 4.1.1 «просто» Правил защиты ВКонтакте говорится о минимально необходимых для регистрации данных – номере телефона и/или адресе email (словно у пользователя есть возможность выбора). В том же пункте Правил защиты «Экосистемы VK» говорится уже только о номере мобильного телефона, и это соответствует реальности. Я не стану гонять читателя по другим пунктам соглашений. Обращу внимание на то, что данные, передаваемые вами ВКонтакте, могут быть переданы и другим сервисам «Экосистемы». Сопоставление данных, скажем, социальной сети ВКонтакте, популярной системы объявлений «Юла» и сервиса заказа такси «Ситимобил» вполне возможно.

Пользователю запрещено публиковать длинный перечень содержимого (п. 6.3 Пользовательского соглашения ВКонтакте). Администрация сохраняет за собой право изменять, блокировать и удалять информацию по своему выбору (п. 8.6 того же документа). В списке запрещенного контента есть, кажется, все, что ограничено российским законодательством (включая, например, описание способов суицида или привлекательности употребления наркотиков). Я, правда, не нашел формулировок в духе Тильды типа запрета контента, который «может быть воспринят как пропаганда нетрадиционной сексуальной ориентации».

Избыточные данные

Рекомендация в отношении социальных сетей, которую охотно повторит любой специалист по безопасности: не выкладывайте о себе лишнюю информацию.

В этом смысле ВКонтакте ничем не отличается от Facebook и прочих социальных сетей. Везде созданы прекрасные условия, чтобы пользователи сами непринужденно делились информацией о себе и своих близких. Место жительства, учебы, работы, хобби, привычки, друзья, коллеги. «На прошлой неделе я ходила к врачу с таким-то недугом. А это фото моей машины около подъезда, не пропустите».

Социальная сеть этой информацией пренебрегать не станет. Как отмечает руководитель Теплицы социальных технологий Алексей Сидоренко, социальные сети собирают также огромное количество метаданных и данных о предпочтениях. Что опубликовал, где отметился, что прочитал или послушал, что кликнул, на чем задержал взгляд.

ВКонтакте огорчает назойливостью. Он периодически напоминает, что следует привязать аккаунт к адресу email и указать свой день рождения. Я зарегистрировался, когда день рождения был необязательным полем, и ВКонтакте очень переживает по этому поводу. Мне кажется, социальной сети не так уж и нужны эти данные. «Если вы укажете адрес email, вам будет проще восстановить забытый пароль» – ладно, это сильный аргумент. Но дополнительные данные «для восстановления пароля» – лишняя потенциальная уязвимость для взломщика. (И не только ВКонтакте.) Я предпочитаю инвестировать в надежное хранение паролей и резервные копии. Оставьте мне это право, пожалуйста. Об опасности связывания аккаунтов я писал ранее в этой статье.

Впрочем, другие ресурсы тоже предлагают нам вводить лишнюю информацию «ради нашей безопасности». Тот же Google, например.

Привязка к номеру мобильного телефона

Аккаунт ВКонтакте связан с мобильным номером. Значит, при условии легального приобретения сим-карты на территории России, об анонимности можно забыть. Это еще одна причина не использовать ВКонтакте для публикации значимой информации, где автору могут угрожать последствия. Уже сталкивались с угрозами в виде сетевого преследования, телефонных оскорблений, прокалывания шин или чего-то подобного? Как бы то ни было, вряд ли стоит использовать ВКонтакте для публикации деталей вашего нового расследования о коррупции в органах власти.

Разумеется, привязка к номеру телефона подается разработчиком как способ «защиты аккаунта».

ВКонтакте позволяет изменить номер телефона, но не удалить его. Источник: скриншот c сайта vk.com.

Указание реального имени

Помимо привязки к телефону, ВКонтакте требует от пользователя при регистрации указывать настоящие имя и фамилию (п.3.3 Пользовательского соглашения VK Connect). Таким образом, легально использовать ВКонтакте и сохранить анонимность невозможно. (Почему анонимность важна и как ее защитить, я писал в этой статье.)

Для сравнения: Twitter не требует указывать имя, напротив, сообщает, что пользователь может выступать под псевдонимом. Facebook использует обтекаемую формулировку, требуя от человека «использовать имя, которым вы пользуетесь в повседневной жизни».

Двухфакторная аутентификация

Эту важную функцию можно включить в настройках безопасности. Доступны основные способы, которые я сам рекомендую сегодня: приложение для генерации разовых кодов и резервные коды. К счастью, ВКонтакте не требует установить свое собственное приложение, как Яндекс. Разработчики прямо рекомендуют Google Authenticator. Разовые коды необходимы на случай проблем с мобильным устройством: выхода из строя, потери, кражи, изъятия.

К сожалению, отказаться от СМС в качестве второго фактора нельзя. Для злодея, способного заполучить дубликат сим-карты, двухфакторная аутентификация не станет препятствием.

Полезная информация и настройки

ВКонтакте позволяет, в частности:

  • делать публикации видимыми только для друзей;
  • смотреть историю входов в аккаунт с разных устройств и принудительно завершать сессии;
  • блокировать нежелательных персонажей;
  • ограничить комментирование только друзьями или вообще отключить комментарии (кстати, в Facebook нельзя отключить комментарии к произвольной публикации);
  • отслеживать, когда вас отмечают на фотографиях;
  • запрещать публикации других людей на вашей странице;
  • разрешать или запрещать что-либо лишь некоторым из друзей.

Кое-что реализовано, на мой взгляд, неудачно. Например, сокрытие списка друзей. ВКонтакте нельзя просто спрятать этот список от чужих глаз. Можно лишь индивидуально скрыть до 30 друзей. 

С другой стороны, ВКонтакте обладает некоторыми функциями безопасности/приватности, которых нет в том же Facebook. Например, можно одним кликом закрыть профиль, и он будет виден только друзьям.

На мой вкус, настройки безопасности и приватности ВКонтакте организованы проще и логичнее, чем те же настройки в Facebook.

Юрисдикция

«ВКонтакте находится в российской юрисдикции». Да, но что с того? Отмечу три момента.

Во-первых, это помощь правоохранительным органам в установлении личности пользователя. Аргумент приобретает значимость в тех случаях, если автор публикации старается действовать анонимно. Это не очень легко, как мы разбирали выше. Обычно об анонимности речь не идет. Пользователи все выкладывают сами. Есть на странице имя-фамилия, фотография, дата рождения, привязка по местности? Правоохранители считают личность автора установленной. (Формально нужно подтвердить, что пишет именно этот человек; а вдруг автора «подставили», или аккаунт вовсе ему не принадлежит?)

Приговор калужскому блогеру Ивану Любшину, вероятно, самый суровый единственно за публикацию ВКонтакте на сегодняшний день: пять лет и два месяца лишения свободы за «оправдание терроризма». Личность автора, кажется, не вызывала никаких сомнений с самого начала. Его блог ВКонтакте до сих пор открыт (хотя публикации, из-за которой Любшина осудили, уже нет). Воронежский блогер Вадим Заверзин получил 13 месяцев исправительных работ за «оскорбление чувств верующих». На суде он тоже не отрицал свое авторство. Георгия Миняева из Архангельской области оштрафовали летом 2019 года на 15 тысяч рублей «за неуважение к власти». Блогер продолжает писать ВКонтакте, нисколько не скрывая свою личность.

Во-вторых, это хранение всего контента и логов (6 месяцев и три года соответственно) согласно «пакету Яровой». ВКонтакте, в отличие от того же Facebook, включен Роскомнадзором в «Реестр организаторов распространения информации»

В-третьих, любые придуманные российским законодателем новые категории запрещенной информации и противозаконных действий в Интернете, вне всякого сомнения, будут отражены в правилах и/или «правоприменительной практике» сети ВКонтакте.

В 2019 году четыре пользователя ВКонтакте (Эльвира Дмитриева, Андрей Бояршинов, Алексей Бояров и Михаил Тихонов) потребовали от администрации сети ВКонтакте по 100 тысяч рублей в качестве компенсации ущерба. Истцы утверждали, что ВКонтакте передала Центру «Э» их персональные данные без их согласия. Суд отказал в иске. Примечательно, что по просьбе представителей ВКонтакте этот суд, как и предыдущий, похожий суд Лилии Чанышевой, проходил в закрытом режиме.

Администрация ВКонтакте вполне лояльна требованиям российских государственных органов. (Вот как происходит обработка их запросов.) В конце 2020 года уже нельзя утверждать, что «почти все дела об ответственности за постинги в соцсетях связаны с публикациями ВКонтакте». Да, эта сеть по-прежнему «на первом месте» в разных статистических отчетах (примеры в этом докладе Международной Агоры). Однако есть уже и «фейсбучные», и «твиттеровские», и «ютьюбовские» дела. Под прицелом оказываются и те, кто любит общаться в чатах мессенджеров WhatsApp, Telegram и других платформ. В октябре 2020 года жительницу Барнаула Марию Пономаренко оштрафовали на 50 тысяч рублей за оскорбительный ролик о Путине, выложенный в Тик-Ток

Резюме

ВКонтакте – не самая безопасная сеть с точки зрения заботы о ваших личных данных. Она отвергает анонимность, и правозащитники точно не добавят ее в закладки «Любимые инструменты свободы слова». ВКонтакте вынужденно подчинится любым ограничительным требованиям, придуманным российскими чиновниками.

Но это не какие-то уникальные демонические свойства веб-сервиса. Спасение блогеров, в первую очередь, дело рук самих блогеров. Не публикуйте в сети угрозы насилием, ксенофобские высказывания и прочие очевидно противозаконные и мерзкие сообщения. Сократите исходящий поток данных о себе и своих близких. В частности, забудьте о привычке отчитываться о своем местонахождении и о своих планах. Позаботьтесь о том, чтобы в порыве родительской гордости не подставить под удар собственных детей. Прочие рекомендации по безопасности социальных сетей можно прочесть здесь.

Журналистам, блогерам, правозащитникам, независимым расследователям стоит подумать о способах анонимной публикации важной информации. Если вы на стороне сил добра, но вовлечены в историю с ответственностью за публикации, ищите поддержки у Центра защиты прав СМИ, Роскомсвободы, Агоры и других правозащитных организаций. Вы не одни.

Автор выражает благодарность Алексею Сидоренко (Теплица социальных технологий) и Виктору Новикову (Access Now) за ценные замечания в процессе подготовки этой статьи.