Saksamaa tolliamet kasutab kurjategijate jälgimiseks "konto kloonimist"
Saksamaa tolli kriminaalamet (ZKA) kasutab kriminaalmenetlustes meetodit, kus lisatakse uurijate seade uurimisaluse kasutajakonto külge kui «seotud seade». See tava on sattunud vastuollu 2026. aasta alguse kohtupraktikaga vastuollu läinud varasema praktikaga, mis nõuab taolise jälgimistegevuse puhul rangemat õiguslikku kontrolli.
PoliitikaSaksamaa tolli kriminaalamet (ZKA) on kasutusele võtnud tehnika, mis võimaldab õiguskaitseorganitel pääseda ligi krüpteeritud vestlustele rakendustes WhatsApp, Signal ja Telegram. Meetod, mida amet nimetab konto kloonimiseks, seisneb politsei arvuti lisamises uurimisaluse kasutajakonto külge kui täiendav «seotud seade». See võimaldab uurijatel saada sõnumite koopiaid reaalajas, ilma et nad peaksid otseselt krüpteeringut murdma, kuna süsteem käsitleb politseiseadet kui kasutaja enda seaduslikku vahendit.
Meetodi toimimine ja vajalik ligipääs
Selleks, et uus seade kontoga siduda, on vaja kasutaja kinnitust, näiteks QR-koodi skannimist või kinnituskoodi sisestamist. ZKA hankib sellise kinnituse kas füüsiliselt arestitud telefonide, vabatahtlikult loovutatud seadmete, SMS-koodide pealtkuulamise või õngitsusrünnakute abil. Kui seade on kord juba seotud, pääseb politsei ligi mitte ainult uutele sõnumitele, vaid teatud juhtudel ka varasemale kirjavahetusele. Näiteks Signali puhul on võimalik sünkroonida ligi 45 päeva vanuseid vestlusi.
Saksamaa siseministeerium on keeldunud avaldamast täpsemaid detaile meetodi kasutamise sageduse kohta, viidates, et isegi kinnitus sellest, milliseid vahendeid föderaalasutused kasutavad, võib paljastada taktikalisi nõrkusi ja kahjustada riiklikku julgeolekut. ZKA direktiivi kohaselt peab iga selline sekkumine olema kooskõlastatud nii asutuse juhtkonna kui ka prokuröriga.
Õiguslik vaidlus ja kohtu seisukoht
ZKA direktiiv, mis kehtestab selle meetodi alates 1. augustist 2025 püsiva jälgimisvahendina, tugineb 2020. aasta kohtulahendile, mis võrdsustas konto sidumise tavapärase telekommunikatsiooni jälgimisega. Olukord muutus aga 2026. aasta jaanuaris, mil Saksamaa föderaalne ülemkohus andis vastupidise hinnangu. Kohus otsustas, et salajane ühenduse loomine kontoga ilma teenusepakkuja või kasutaja osaluseta kujutab endast palju invasiivsemat tegevust.
Ülemkohtu hinnangul on tegemist telekommunikatsiooni allika jälgimisega, mis nõuab oluliselt rangemaid kaitsemeetmeid kui tavaline jälgimine. Vaatamata sellele on ZKA 20. veebruaril 2026 väljastatud direktiiv jätkuvalt suunatud vanemale, liberaalsemale tõlgendusele. Turvaeksperdid soovitavad kasutajatel regulaarselt kontrollida rakenduste seadetes jaotist «Seotud seadmed» (Linked Devices) ja eemaldada kõik võõrad seadmed, samuti vältida kahtlaste kinnituskoodide jagamist.
Ava rakenduses →