文章总结: 德国警方利用Messenger多设备绑定功能成为可信端点,无需破解加密即可监控Signal、Telegram和WhatsApp通信,可同步聊天档案、联系人列表甚至冒名发送消息。德国联邦最高法院裁定此类做法属于来源电信监控,但法律框架与技术现实脱节,透明度不足。建议用户定期检查绑定设备、警惕钓鱼攻击,立法者需明确法律基础并强制使用受限工具。
综合评分: 85
文章分类: 安全意识,数据安全,政策法规,威胁情报
德国警方如何“克隆”你的Signal、Telegram和WhatsApp
原创
网空闲话
网空闲话
网空闲话plus
2026年9月15日 07:25
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
德国执法机构已掌握一种无需破解加密、无需安装间谍软件即可读取Signal、Telegram和WhatsApp通信的方法。其原理不是攻击密码学,而是利用Messenger自身的“多设备绑定”功能,将警方电脑变成用户的“可信设备”。德国海关犯罪局(ZKA)自2023年底以“模型试验”形式测试“信使监控”(MÜ),2025年8月1日转入常设编制。获取确认的手段包括物理接触、短信拦截和钓鱼攻击。一旦绑定成功,警方可同步完整聊天档案、联系人列表,甚至以目标名义发送消息。德国联邦最高法院(BGH)2026年1月20日裁定此类秘密接入属于来源电信监控(Quellen-TKÜ),但ZKA在2026年2月20日的指令中仍引用旧法律观点。拜罗伊特大学Christian Rückert教授指出,通过提供商工具进行的信使监控应适用在线搜查,且标准工具无法满足“技术上确保不发送消息、不修改数据”的法定要求,因而“极其有问题”。荷兰情报部门2026年3月警告,类似攻击已针对政府官员、军人、外交官和记者展开。加密本身未被攻破,但“可信设备”机制成为最薄弱环节,法律框架与技术现实严重脱节,透明度严重不足。
一、背景:加密普及与执法困境
德国海关犯罪局(ZKA)在2026年2月20日的一份内部指令中明确指出:Messenger服务(如WhatsApp、Telegram、Signal)多年来正在取代传统电信通信。由于默认的端到端加密,这些服务经常被用于犯罪相关通信,而传统电信监控(TKÜ)无法对其进行分析。这一“侦查战术必要性”直接催生了“信使监控”(Messengerüberwachung,简称MÜ)的正式化。
ZKA自2023年底开始以“模型试验”形式测试MÜ,结论是“该工具已证明有效,并在严重和有组织犯罪领域取得了显著侦查成果”。2025年8月1日,MÜ从试验阶段转入常设编制,归属新设的“行动服务”专业部门(DVIII.C.212),永久性供海关侦查单位使用,主要用于有组织犯罪(OK)侦查。ZKA为此动用“其他联邦机构的技术行政协助”。
二、手段:账户克隆如何运作
该方法的核心逻辑是:不破解加密,而是成为“可信端点” 。WhatsApp、Telegram和Threema提供Web客户端,Signal提供桌面软件。侦查人员通过这些标准工具,为目标账户建立“第二访问通道”。一旦绑定成功,警方电脑就成为加密会话中的合法端点。所有未来消息都会同步到该设备,端到端加密继续运行,但它保护的不再是“两个人”,而是“多个被允许的设备”。
关键难点在于确认新设备。材料揭示了三种获取确认的手段:
物理接触。 2020年1月12日,一对夫妇作为证人接受询问,自愿短暂交出手机供警方查看女儿消息。警方在制作照片期间,通过BKA在线提供的网页“隐蔽激活”了WhatsApp Web,使BKA计算机能够读取消息,而“不存在木马形式的干预”。
短信拦截。 部分Messenger通过未加密的SMS发送确认码,普通电话监控即可截获。BKA以此方法在“数十起案件”中获取了Telegram账户访问权,包括新纳粹恐怖组织Oldschool Society。2022年3月30日夜间,下萨克森州警方对一名 doping 经销商的Telegram账户实施了“接入”。
钓鱼攻击。 2026年初,一个“可能由国家操控的网络行为者”针对Signal等Messenger发起钓鱼攻击。荷兰军事情报与安全局(MIVD)和国家安全局(AIVD)在2026年3月确认,攻击者冒充Signal支持聊天机器人,诱骗用户交出验证码,或利用设备绑定功能,目标包括荷兰政府官员、军人、外交官和记者。联邦宪法保卫局(BfV)和联邦信息安全局(BSI)已就此发出警告。
三、能力:不只是读取
该方法的实际能力远超“读取”,形成了一个完整的账户接管与持续监控链条。
第一,完整聊天档案同步。 Signal方面,BfV和BSI警告攻击者可获得“过去45天的消息内容”。WhatsApp Web据称目前可同步一年记录,且WhatsApp表示正在扩展。这意味着警方不仅能看到绑定后的新消息,还能回溯大量历史通信。Rückert教授在分析中特别指出,Web客户端在设置新设备时传输“完整历史档案”,而来源TKÜ依法只能提取当前通信,因此这些工具不符合来源TKÜ的法律要求。
第二,联系人列表与群聊。 Web客户端不仅同步通信内容,还传输联系人列表。荷兰情报部门确认,攻击者接管账户后可阅读传入的消息并看到群聊中的通信。MIVD强调,通过此类行动,敏感数据可能已经泄露。
第三,冒名发送消息的能力。 这是最具侵入性的能力。Rückert指出,技术上警方可以“以目标名义发送消息”,因为Web客户端允许从克隆账户发送消息。不过,由于消息会同步回目标手机,这种操作“会立即引起注意”。尽管如此,技术上的可行性意味着警方不仅能“读”,还能“写”和“改”。Rückert强调,法律要求侦查人员“技术上确保”对目标系统“只进行数据收集所不可或缺的更改”,但账户克隆允许发送消息并修改服务器和手机数据,这并非“不可或缺”。因此他称该方法“极其有问题”,除非警方使用自有软件,技术上确保无法发送消息和修改数据。
第四,用户可检测但数据已被复制。 BfV和BSI建议定期检查与账户关联的设备列表,“立即移除未知设备”。下萨克森州那名doping经销商在2022年3月30日夜间被警方“接入”Telegram账户后,数小时内即发现并切断了该措施,但警方已经复制了他的消息档案。这说明用户虽可检测并断开连接,却难以阻止数据已被复制的事实。
四、法律争议:BGH裁定与Rückert分析
德国联邦最高法院(BGH)在2026年1月20日的一项裁定中明确:对Telegram聊天的秘密“接入”(Aufschaltung)属于来源电信监控(Quellen-TKÜ) ,而非普通TKÜ。但来源TKÜ依法只能提取当前通信(在法官令下也可包括命令后存储的通信),侦查人员必须“技术上确保”无法监控和记录超出此范围的内容。然而,Messenger提供商的工具并非为警方设计:Web客户端在设置新设备时传输完整历史档案。因此,这些工具不符合来源TKÜ的法律要求。
拜罗伊特大学刑法、刑事诉讼法与IT刑法教授Christian Rückert在《慕尼黑刑法典评注》中撰写了迄今最深入的法律分析。他明确指出:通过提供商工具进行的信使监控不是来源TKÜ,而是在线搜查(Online-Durchsuchung)的特殊情形,应适用§ 100b StPO。即便按§ 100b,法律也要求侦查人员“技术上确保”对目标系统“只进行数据收集所不可或缺的更改”。但账户克隆允许警方发送消息,从而修改服务器和手机数据,这并非“不可或缺”。因此Rückert称该方法“极其有问题”,除非警方使用自有软件,技术上确保无法发送消息和修改数据。
值得注意的是,ZKA在2026年2月20日的指令中仍引用BGH 2020年7月9日的旧裁定,而BGH 2026年1月20日的新裁定当时尚未公布(据评论,公布于2026年3月10日)。因此,ZKA的引用反映了当时可用的司法观点,但新裁定已明确旧观点“不可遵循”。
五、影响与各方反应
技术层面,该方法将加密通信的安全边界从“密码学”转移到“端点信任”。端到端加密本身未被攻破,但“可信设备”的确认机制成为最薄弱环节。荷兰MIVD强调,即使端到端加密的Messenger也不适合传输机密、秘密和其他敏感信息。
用户层面,BfV和BSI建议定期检查与账户关联的设备列表,“立即移除未知设备”。下萨克森州那名 doping 经销商在2022年3月30日夜间被警方“接入”Telegram账户后,数小时内即发现并切断了该措施,但警方已经复制了他的消息档案。这说明用户可检测但难以阻止数据已被复制的事实。
政治与透明层面,ZKA内部指令警告:“为了不危及德国安全机构的这一工具,即使在海关内部也必须极其审慎处理。适用‘知情,仅在必要时’原则。”ZKA和BKA拒绝向媒体提供任何实质信息,称相关信息“被列为机密”。联邦议院绿党议员Marcel Emmerich两次质询联邦政府,内政部和司法部均拒绝实质回答,理由从“无法承受的答复成本”升级为“特别需要保密,高度涉及国家利益”。Emmerich批评:“联邦政府给人一种印象,即它宁愿将自己的措施留在黑暗中。谁如此深入地干预基本权利,就必须透明地说明这些权力的使用方式和范围。”
六、结论与建议
加密本身未被破解,但“可信设备”机制被系统性利用。警方无需木马即可读取、存档甚至冒名发送消息。BGH已明确此类做法属于来源TKÜ或在线搜查,但ZKA在BGH新裁定公布前仍援引旧法律观点。法律框架与技术现实严重脱节,透明度严重不足。
对用户——定期检查已绑定设备列表,移除未知设备;不向任何人透露验证码;对“支持聊天机器人”保持警惕。对立法者——明确信使监控的法律基础,强制要求警方使用技术上能限制数据收集范围的自有工具,而非提供商的标准客户端。对监管机构——要求ZKA和BKA公开使用统计和法律依据,接受议会监督。对Messenger提供商——考虑为执法场景设计受限的“监控模式”,技术上确保无法发送消息、无法同步历史档案、无法传输联系人列表。
参考文献
- Andre Meister. Immer mehr Polizei überwacht Messenger wie WhatsApp. netzpolitik.org, 2. September 2026. https://netzpolitik.org/2026/messenger-ueberwachung-immer-mehr-polizei-ueberwacht-messenger-wie-whatsapp/
- Полиция научилась читать сообщения в Signal, Telegram и WhatsApp, не взламывая шифрование. SecurityLab.ru, 14 сентября 2026. https://www.securitylab.ru/analytics/577373.php
- «Самый защищённый мессенджер» снова в центре скандала — и нет, его не взломали. Нидерландская разведка в панике. SecurityLab.ru, 10 марта 2026.
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:网空闲话plus 网空闲话
网空闲话《德国警方如何“克隆”你的Signal、Telegram和WhatsApp》