Суть статьи, локализованной для российской аудитории изданием «Важные истории», сводится к тому, что зарегистрированный в Испании менеджер паролей Passwork «был разработан двумя российскими соучредителями, которые по-прежнему участвуют в работе непрозрачной компании из ОАЭ, поставляющей европейской компании обновления программного обеспечения».
Еще одним обвинением послужила информация о том, что «российские соучредители теперь владеют российской компанией под названием Passwork LLC, которая использует идентичный логотип с испанской фирмой и указывает в качестве своих клиентов производителей ракет и другие российские компании, находящиеся под санкциями».
Из этого «расследователи» сделали вывод о том, что российские силовики должны были изучать исходный код программы на предмет уязвимостей.
При этом сами «расследователи» приводят слова гендиректора Passwork Александра Мунтняна, не связанного с российской фирмой, о том, что «сам факт проверки исходного кода третьими лицами не является доказательством наличия уязвимостей, бэкдоров или повышенного риска для безопасности», а «код открыт для аудита нашими клиентами и любыми экспертами по безопасности» и не предполагает возможности доступа к хранимым паролям, информации о которых у компании просто нет.
Весь последующий материал рассказывает о том, что OCCRP не удалось узнать или подтвердить:
«журналисты не смогли независимо проверить, какие материалы были переданы российским регулирующим органам»;
«журналисты не обнаружили никаких доказательств того, что европейское программное обеспечение содержит вредоносный код, что какие-либо данные были скомпрометированы, или каких-либо признаков противоправных действий со стороны Passwork или ее руководителей»;
«OCCRP также не смогла подтвердить, в какой степени европейское программное обеспечение в настоящее время соответствует российскому программному обеспечению».
Фактически OCCRP вместо расследования выдвинул ряд догадок: согласно им, теоретически российские спецслужбы могут надавить на разработчиков менеджера паролей, чтобы те внедрили в обновления некую уязвимость. При этом что мешает спецслужбам сделать это с любой иной программой, «расследователи» не пояснили, ограничившись описанием своего гипотетического сценария.
Напомним, ранее по аналогичной схеме с гипотетическими предположениями о взаимодействии с росийсскими спецслужбами «Важные истории» атаковали Телеграм.



