OCCRP нашел «угрозу» в менеджере паролей, чьи разработчики – выходцы из России

Суть статьи, локализованной для российской аудитории изданием «Важные истории», сводится к тому, что зарегистрированный в Испании менеджер паролей Passwork «был разработан двумя российскими соучредителями, которые по-прежнему участвуют в работе непрозрачной компании из ОАЭ, поставляющей европейской компании обновления программного обеспечения».

Еще одним обвинением послужила информация о том, что «российские соучредители теперь владеют российской компанией под названием Passwork LLC, которая использует идентичный логотип с испанской фирмой и указывает в качестве своих клиентов производителей ракет и другие российские компании, находящиеся под санкциями».

Из этого «расследователи» сделали вывод о том, что российские силовики должны были изучать исходный код программы на предмет уязвимостей.

При этом сами «расследователи» приводят слова гендиректора Passwork Александра Мунтняна, не связанного с российской фирмой, о том, что «сам факт проверки исходного кода третьими лицами не является доказательством наличия уязвимостей, бэкдоров или повышенного риска для безопасности», а «код открыт для аудита нашими клиентами и любыми экспертами по безопасности» и не предполагает возможности доступа к хранимым паролям, информации о которых у компании просто нет.

Весь последующий материал рассказывает о том, что OCCRP не удалось узнать или подтвердить:

«журналисты не смогли независимо проверить, какие материалы были переданы российским регулирующим органам»;

«журналисты не обнаружили никаких доказательств того, что европейское программное обеспечение содержит вредоносный код, что какие-либо данные были скомпрометированы, или каких-либо признаков противоправных действий со стороны Passwork или ее руководителей»;

«OCCRP также не смогла подтвердить, в какой степени европейское программное обеспечение в настоящее время соответствует российскому программному обеспечению».

Фактически OCCRP вместо расследования выдвинул ряд догадок: согласно им, теоретически российские спецслужбы могут надавить на разработчиков менеджера паролей, чтобы те внедрили в обновления некую уязвимость. При этом что мешает спецслужбам сделать это с любой иной программой, «расследователи» не пояснили, ограничившись описанием своего гипотетического сценария.

Напомним, ранее по аналогичной схеме с гипотетическими предположениями о взаимодействии с росийсскими спецслужбами «Важные истории» атаковали Телеграм.