Saksan tulliviranomainen on lukenut epäiltyjen WhatsApp-, Signal- ja Telegram-viestejä ilman, että kenenkään on tarvinnut murtaa yhtäkään salausalgoritmia. Menetelmä, jota tullin rikostorjuntayksikkö Zollkriminalamt (ZKA) on käyttänyt elokuusta 2025 lähtien pysyvänä tutkintakeinona, paljastui saksalaisen Netzpolitik.org-julkaisun 2. syyskuuta 2026 julkaisemasta salaisesta ohjeasiakirjasta. Netzpolitikin mukaan kyse ei ole salauksen murtamisesta vaan tilien kloonauksesta: tutkijat liittävät oman laitteensa epäillyn jo kirjautuneeseen tiliin täsmälleen samalla tavalla kuin tavallinen käyttäjä lisäisi uuden tietokoneen WhatsAppin verkkoversioon.

Tapaus koskettaa suoraan myös suomalaisia ja muita pohjoismaisia käyttäjiä, sillä samat kolme sovellusta ovat yleisimpiä salattuja viestimiä Pohjolassa. Kyse ei ole yksittäisestä bugista vaan menetelmästä, jonka ZKA testasi jo vuoden 2023 lopulla ennen kuin siitä tuli virallinen työkalu 1. elokuuta 2025. Asiakirja on merkitty tasolle “Verschlusssache – Nur für den Dienstgebrauch” (salassa pidettävä, vain viranomaiskäyttöön), ja se on päivätty 20. helmikuuta 2026.

Mitä ZKA:n tilien kloonaus tarkalleen tarkoittaa

Termi “tilien kloonaus” kuulostaa dramaattisemmalta kuin mitä se teknisesti on. Sovellukset kuten WhatsApp, Signal ja Telegram sallivat käyttäjän kirjautua samaan tiliin useasta päätelaitteesta: puhelimesta, tietokoneen selaimesta tai erillisestä työpöytäsovelluksesta. Kun uusi laite liitetään tiliin, palvelu toimittaa sille saman viestihistorian ja tulevat viestit kuin alkuperäiselle puhelimelle. ZKA:n menetelmä hyödyntää juuri tätä toiminnallisuutta.

Netzpolitikin saaman asiakirjan mukaan tutkijat voivat päästä käsiksi kirjautumiskoodiin kolmella tavalla: siepatun tekstiviestikoodin kautta, ottamalla epäillyn puhelin fyysisesti haltuun QR-koodin skannausta varten, tai tietojenkalastelun avulla. Yhteistä kaikille on se, että viesti pysyy salattuna koko matkan lähettäjältä palvelimelle, mutta laitteen liittämisen jälkeen se puretaan yhtä lailla myös poliisin hallitsemalle laitteelle, aivan kuten se purkautuisi käyttäjän omalle kannettavalle. Salausalgoritmia ei siis rikota matemaattisesti, vaan luottamusketjun heikoin lenkki, laitteen todennus, käännetään viranomaisen hyödyksi.

Ero on juridisesti ja teknisesti merkittävä. Päästä päähän -salaus, jota Signal mainostaa ydintoiminnokseen, suojaa viestiä siirron aikana verkon ja palveluntarjoajan palvelimien vakoilulta. Se ei ole koskaan luvannut suojaa tilanteessa, jossa joku pääsee käsiksi jo todennettuun päätelaitteeseen tai onnistuu esiintymään sellaisena. ZKA:n menetelmä osuu juuri tähän aukkoon: sovelluksen ja palvelimen välinen matka pysyy salattuna, mutta valvonta tapahtuu päätepisteessä.

Kolme sovellusta, kolme eri altistumisen tasoa

Netzpolitikin julkaisema asiakirja erittelee, kuinka paljon viestihistoriaa kukin sovellus paljastaa uudelle liitetylle laitteelle. Erot ovat suuria, ja ne selittyvät sovellusten arkkitehtuurivalinnoilla siitä, tallennetaanko viestejä palvelimelle vai vain päätelaitteille.

SovellusPaljastuva viestihistoria uudelle laitteelleTekninen syy
WhatsAppJopa 12 kuukautta keskusteluhistoriaaVarmuuskopiot ja laaja monilaite-synkronointi
SignalNoin 45 päivää viestisisältöäRajoitettu synkronointi-ikkuna, saksalaisen BfV/BSI:n 6.2.2026 muistion mukaan
Telegram (pilvikeskustelut)Koko pilvikeskusteluhistoriaTavalliset keskustelut tallennetaan palvelimelle salattuina mutta purettavina
Telegram (salaiset keskustelut)Ei synkronoidu uudelle laitteelle“Secret Chats” sidottu vain yhteen laitepariin

Taulukko havainnollistaa, miksi tietoturva-asiantuntijat korostavat, että kaikki “salattu viestintä” ei ole automaattisesti samanarvoista valvonnan kestävyyden näkökulmasta. WhatsAppin vuoden mittainen altistumisikkuna on lähes 8-kertainen Signaliin verrattuna, mikä tekee siitä huomattavasti houkuttelevamman kohteen tutkintaviranomaiselle, joka onnistuu liittämään laitteen tiliin. Telegramin tavallinen pilvitila taas paljastaa periaatteessa rajattoman historian, koska viestit makaavat palvelimella salattuina levossa mutta purettavina palvelun toimesta; ainoastaan erillinen “Secret Chats” -tila, jota harva käyttäjä ottaa oma-aloitteisesti käyttöön, jää menetelmän ulottumattomiin.

Historiallinen konteksti: viranomaiset ovat kiertäneet salausta ennenkin

ZKA:n menetelmä ei ole ensimmäinen kerta, kun lainvalvonta pääsee käsiksi “salattuun” viestintään murtamatta itse salausalgoritmia. Viimeisen kuuden vuoden aikana on ollut kolme paljon suurempaa operaatiota, jotka kaikki nojasivat samaan periaatteeseen: hyökkää päätelaitteeseen, alustaan tai rekisteröitymismekanismiin, älä matematiikkaan.

OperaatioKohde ja menetelmäJulkistusTulokset
EncroChatRanskan ja Alankomaiden viranomaiset soluttivat haittaohjelman salattuun puhelinverkkoonHeinäkuu 2020Yli 6 500 pidätystä, yli 900 miljoonaa siepattua viestiä (Europol)
Sky ECCBelgia, Ranska ja Alankomaat murtautuivat salattuun puhelinpalveluun Europolin koordinoimanaMaaliskuu 2021Belgian viranomaisten mukaan noin miljardi luettua viestiä (Europol)
ANOM / Trojan ShieldFBI hallitsi itse rakentamaansa salattua alustaa ja jakoi laitteita rikollisverkostoille8. kesäkuuta 2021Yli 800 pidätystä, yli 27 miljoonaa viestiä 18 kuukauden aikana (Europol)
ZKA-tilien kloonausSaksan tulli liittää oman laitteensa epäillyn WhatsApp/Signal/Telegram-tiliin2. syyskuuta 2026 (Netzpolitik)Ei julkaistuja pidätys- tai viestimääriä toistaiseksi

Kaava toistuu: mitä isompi operaatio, sitä enemmän se on nojannut alustan tai laitteen kompromissiin eikä salauksen matemaattiseen murtamiseen. ZKA:n tapaus eroaa aiemmista siinä, että se ei kohdistu yhteen suljettuun rikollisverkoston käyttämään erikoispuhelimeen (kuten EncroChat tai Sky ECC), vaan kolmeen maailman käytetyimpään kuluttajasovellukseen. Se tekee menetelmästä periaatteessa skaalautuvamman ja samalla arveluttavamman tavallisen kansalaisen yksityisyyden kannalta, koska kohteena voi olla kuka tahansa, ei vain järjestäytyneen rikollisuuden jäsen.

Miksi tämä ei ole sama asia kuin EU:n Chat Control -keskustelu

ZKA-uutinen osuu ajallisesti hankalaan kohtaan EU:n pitkään venyneessä keskustelussa lasten seksuaalisen hyväksikäytön aineiston havaitsemisesta, josta kriitikot käyttävät nimeä “Chat Control”. Nämä ovat kuitenkin kaksi eri asiaa, ja niiden sekoittaminen vääristää keskustelua. EU:n väliaikainen poikkeuslupa on jättänyt päästä päähän -salatut palvelut kuten WhatsAppin ja Signalin sen soveltamisalan ulkopuolelle, kun taas pysyvä asetusehdotus on yhä neuvottelupöydällä. Aiemmin uutisoimamme trilogineuvottelut jatkuvat 29. syyskuuta 2026, ja Brussels Recordin 17. syyskuuta päivitetyn seurantasivun mukaan Suomi kuuluu pakollista skannausta vastustavien maiden joukkoon yhdessä Itävallan, Tšekin, Viron ja Italian kanssa, kun taas muun muassa Tanska on listattu kannattajien joukkoon.

Tämä pohjoismainen ristiriita on analyyttisesti kiinnostava: Suomen kaltainen maa voi samaan aikaan vastustaa kaikkien viestien yleistä ja automaattista skannausta ja silti hyväksyä kohdennetun, tuomioistuimen valtuuttaman pääsyn yksittäisen epäillyn laitteeseen. Nämä eivät ole sama politiikka, vaikka molemmat koskettavat samaa perusoikeutta. ZKA:n menetelmä osoittaa juuri tämän: vaikka yleinen massaseuranta torjuttaisiin lainsäädännöllä, viranomaisilla on silti keinoja päästä käsiksi yksittäisten epäiltyjen viesteihin todennuksen kautta ilman, että kumpikaan lakihanke edes koskee asiaa suoraan.

Toinen aiheeseen liittyvä lakihanke on Chat Controlin rinnalla kulkeva keskustelu, jonka mukaan väliaikainen poikkeusjärjestely on määrä jatkua vuoteen 2028 asti niin, että Signalin kaltaiset palvelut on vapautettu pakollisesta skannausvelvoitteesta. Tämäkään vapautus ei kuitenkaan koske ZKA:n kaltaista kohdennettua, laitetason pääsyä, koska kyse on kahdesta täysin eri oikeudellisesta instrumentista.

Signalin kanta ja palveluntarjoajien hiljaisuus

Signal Foundationin pitkäaikainen julkinen linja on, ettei palvelu itse pysty koskaan luovuttamaan viestien sisältöä, koska se ei säilytä avaimia eikä puretun sisällön kopioita palvelimillaan. Järjestö on toistuvasti vastustanut vaatimuksia rakentaa salaukseen poikkeuksia tai yleistä sisällön skannausta, ja sen kannanotot tähän aiheeseen löytyvät muun muassa sen julkisista lausunnoista Saksan lainsäädäntökeskustelusta. Netzpolitikin 2. syyskuuta julkaisemassa raportissa ei kuitenkaan siteerata suoraa Signalin, Metan tai Telegramin kommenttia juuri ZKA:n tilien kloonaus -menetelmästä; yhtään kolmesta yhtiöstä ei ole toistaiseksi raportoitu ottaneen julkisesti kantaa asiakirjan paljastumiseen.

Tämä hiljaisuus on itsessään merkittävä yksityiskohta. Kun tekniikka kohdistuu sovelluksen normaaliin laitteenhallintaan eikä sen salausprotokollaan, palveluntarjoajan on vaikeampi vastata ilman, että se joutuisi muuttamaan koko monilaitesynkronoinnin toimintalogiikkaa, joka on olennainen osa käyttäjäkokemusta. Signal on aiemmin lyhentänyt uuden laitteen alkusynkronoinnin aikaikkunaa nimenomaan tietoturvasyistä, ja 45 päivän raja, johon saksalainen BSI viittasi helmikuun 2026 muistiossaan, on jo huomattavasti tiukempi kuin WhatsAppin vuoden mittainen ikkuna.

Kilpailija-vertailu: mikä sovellus kestää tilien kloonauksen parhaiten

Kun vertailukohdaksi otetaan nimenomaan uuden laitteen liittämiseen liittyvä riski, sovellusten välillä on selkeitä eroja jo pelkän arkkitehtuurin tasolla, ennen kuin edes puhutaan käyttäjän omista suojatoimista kuten laitelukituksesta tai kaksivaiheisesta rekisteröinnistä.

OminaisuusSignalWhatsAppTelegramThreema
OletusarkkitehtuuriPäästä päähän kaikessaPäästä päähän kaikessaPäästä päähän vain Secret ChatissaPäästä päähän kaikessa
Uuden laitteen viestihistoria~45 vrkJopa 12 kkKoko pilvihistoria (tavalliset keskustelut)Ei pilvisynkronointia oletuksena
Rekisteröinti vaatii puhelinnumeronKylläKylläKylläEi
Yhtiön kotimaa / lainkäyttöalueYhdysvallat (säätiö)Yhdysvallat (Meta)Yhdistyneet arabiemiirikunnat / BritanniaSveitsi (yhtiön tiedot)

Vertailu ei tarkoita, että jokin sovellus olisi täysin turvassa ZKA:n kaltaiselta menetelmältä. Kaikki neljä sallivat tavalla tai toisella lisälaitteen liittämisen tiliin, koska ominaisuus on käyttäjille käytännössä pakollinen: harva suostuisi sovellukseen, jota voi käyttää vain yhdellä puhelimella ikuisesti. Erot syntyvät siitä, kuinka paljon historiaa uusi laite saa ja kuinka helposti liittäminen onnistuu ilman käyttäjän aktiivista hyväksyntää. Threeman puhelinnumeroton rekisteröintimalli tekee tilin kloonauksesta teknisesti hankalampaa, koska tiliä ei sido pelkkä SIM-kortin hallinta, kun taas WhatsAppin ja Telegramin laaja pilvisynkronointi tekee niistä altistuvimpia juuri sille skenaariolle, jota Saksan tulli on hyödyntänyt.

Markkinavaikutus: käyttäjämäärät ja luottamuksen hinta

Tarkkoja, vertailukelpoisia Pohjoismaiden käyttäjälukuja syyskuulta 2026 ei ole julkisesti saatavilla, sillä Meta, Signal ja Threema raportoivat eri mittareita (rekisteröityjä tilejä, kuukausittaisia aktiivikäyttäjiä tai latauksia) eivätkä yleensä erittele lukuja Pohjoismaiden tasolla. Tämän vuoksi mahdollisesta lataus- tai käyttäjäpiikistä ZKA-uutisoinnin jälkeen ei voida vielä esittää vahvistettua lukua. Se, mikä on todennettavissa, on itse markkina-asetelma: WhatsApp on Meta-konsernin omistuksessa ja hallitsee volyymissä Euroopan kuluttajaviestintää, Signal on voittoa tavoittelemattoman säätiön ylläpitämä ja markkinoi itseään nimenomaan yksityisyyssuojatulla brändillä, ja Telegram asemoituu näiden välimaastoon suurilla julkisilla kanavillaan ja epäjohdonmukaisella salauspolitiikallaan.

Uutisen todellinen markkinavaikutus ei todennäköisesti näy ensisijaisesti käyttäjämäärissä vaan luottamuspääoman siirtymässä. Kun tietoturvatietoinen käyttäjä oppii, että “salattu” ei automaattisesti tarkoita “viranomainen ei voi lukea”, seuraava kysymys on aina, mikä palvelu minimoi riskin parhaiten. Tässä kilpailuasetelmassa Signal on historiallisesti hyötynyt julkisuudesta, joka koskee muiden alustojen kompromisseja, ja sama dynamiikka toistui esimerkiksi vuoden 2021 WhatsAppin tietosuojaehtojen kohun yhteydessä, jolloin Signal ja Telegram molemmat raportoivat merkittäviä latauspiikkejä. On kuitenkin syytä painottaa, ettei ZKA-tapauksesta ole vielä olemassa vastaavaa vahvistettua dataa vuodelta 2026.

Suomen ja Pohjoismaiden erityinen näkökulma

Suomessa GDPR-valvonta on jo ennestään tiukentunut voimakkaasti, ja viranomaisviestinnän tietoturva on ollut esillä useissa tapauksissa vuonna 2026. ZKA:n paljastus ei koske Suomen poliisia suoraan sillä perusteella, mitä tähän mennessä julkaistu aineisto osoittaa, mutta se luo tärkeän ennakkotapauksen koko EU:n alueelle: jos yksi jäsenmaan tutkintaviranomainen on ottanut käyttöön menetelmän, joka kiertää salauksen ilman erillistä uutta lainsäädäntöä, on täysin mahdollista, että muut EU-maiden poliisi- ja tulliviranomaiset harkitsevat samaa lähestymistapaa, koska se ei vaadi uutta valtuutuslakia vaan nojaa olemassa oleviin rikostutkintavaltuuksiin ja tuomioistuimen lupiin.

Suomen asema Chat Control -keskustelussa mainittujen skannauksen vastustajien joukossa ei siis suojaa suomalaista käyttäjää tilien kloonauksen kaltaiselta menetelmältä, koska kyse on eri oikeudellisesta kategoriasta: kohdennettu, tuomioistuimen valtuuttama pääsy yksittäiseen laitteeseen rikosepäilyn perusteella, ei yleinen kaikkien viestien automaattinen seulonta. Tämä ero on toimittajien ja lainsäätäjien syytä pitää erillään, sillä niiden sekoittaminen johtaa harhaanjohtavaan kuvaan siitä, mitä yksityisyyden suojaa kansalaisilla todellisuudessa on.

Oikeudellinen valvonta: kuka päättää, milloin tulli saa liittää laitteen

Netzpolitikin saama asiakirja ei kuvaile ZKA:n menetelmää täysin valvomattomaksi. Saksan rikosprosessilaki edellyttää tutkintatoimille yleensä tuomioistuimen tai syyttäjän lupaa, ja tilien kloonaus rinnastuu oikeudellisesti muihin televalvontakeinoihin, joita on jo aiemmin säädelty esimerkiksi Saksan lähdetelekuuntelua (Quellen-TKÜ) koskevassa lainsäädännössä. Ongelma, jonka kriitikot ovat nostaneet esiin, ei ole niinkään se, ettei menetelmälle olisi minkäänlaista oikeudellista pohjaa, vaan se, että menetelmä paljastui julkisuuteen vasta salaisen sisäisen asiakirjan vuodon kautta eikä avoimen lainsäädäntökeskustelun tuloksena. Kansalaisilla ja parlamentin jäsenillä ei siis ollut ennalta tietoa siitä, että tekniikkaa käytetään järjestelmällisesti jo toista vuotta.

Tämä avoimuusvaje toistuu myös muissa EU-maissa, joissa digitaalisen rikostutkinnan menetelmiä kehitetään usein sisäisinä ohjeina eikä julkisina lakiehdotuksina. Kun menetelmä nojaa sovelluksen tavalliseen toiminnallisuuteen eikä vaadi valmistajalta yhteistyötä tai erillistä teknistä porttia, se jää helposti perinteisen “salauksen purkuvelvoite” -keskustelun ulkopuolelle, vaikka sen käytännön vaikutus käyttäjän yksityisyyteen on samankaltainen. Tämä on yksi syy, miksi Netzpolitikin kaltaiset avoimen tiedon julkaisut ovat toimineet viime vuosina keskeisenä valvontamekanismina siellä, missä parlamentaarinen valvonta on jäänyt jälkeen teknisestä kehityksestä.

Miten käyttäjä voi suojautua tilien kloonaukselta

Koska ZKA:n menetelmä nojaa laitteen todennukseen eikä salauksen murtamiseen, suojautuminen on käytännössä laitehygieniaa, ei salausasetusten säätämistä. Ensimmäinen ja tärkein askel on varmistaa, ettei kukaan pääse siepattua puhelinnumeroon liitettyä tekstiviestikoodia, mikä tarkoittaa SIM-kortin vaihto -pyyntöjen valvontaa operaattorin kanssa ja mahdollisuuksien mukaan erillisen PIN-koodin asettamista SIM-kortille.

Toinen keskeinen toimenpide on tarkistaa säännöllisesti sovelluksen “liitetyt laitteet” -näkymä. Sekä WhatsApp että Signal näyttävät listan kaikista laitteista, joilla tili on tällä hetkellä auki, ja tuntemattoman laitteen poistaminen sieltä katkaisee pääsyn välittömästi. Kolmas toimenpide koskee fyysistä laitteen hallintaa: koska yksi ZKA:n mainituista tavoista on puhelimen fyysinen haltuunotto QR-koodin skannaamiseksi, näytön lukituskoodi ja biometrinen tunnistus eivät yksin riitä, jos laite on jo lukitsematon takavarikkohetkellä.

Neljäs toimenpide, jota moni käyttäjä ei muista ottaa käyttöön, on sovelluskohtainen kaksivaiheinen rekisteröintilukko. WhatsApp tarjoaa “kaksivaiheisen vahvistuksen”, joka vaatii erillisen PIN-koodin aina, kun tili rekisteröidään uudelle laitteelle tai SIM-kortille, riippumatta siitä, onko hyökkääjällä hallussaan tekstiviestikoodi. Signal tarjoaa vastaavan rekisteröinti-PIN:in, jota suositellaan aktivoitavaksi heti asennuksen jälkeen. Näiden lukkojen käyttöönotto ei estä laitteen fyysistä takavarikointia, mutta se nostaa kynnystä merkittävästi tilanteissa, joissa hyökkääjä yrittää rekisteröidä tilin kokonaan uudelle puhelimelle SIM-kortin tai tekstiviestikoodin haltuunoton avulla.

Viides ja usein unohdettu toimenpide koskee vanhojen, jo käyttämättömien laiteistuntojen siivoamista. Moni käyttäjä on aikoinaan kirjautunut tilille kannettavalta tietokoneelta työpaikalla tai yhteiskäyttöisellä laitteella eikä ole koskaan kirjautunut siitä ulos. Tällaiset unohdetut istunnot ovat juuri sitä hyökkäyspintaa, jota tilien kloonaus -tyyppinen menetelmä voi hyödyntää, jos laitteeseen tai sen selaimen evästeisiin päästään käsiksi jälkikäteen.

Analyysi: mitä tämä kertoo salatun viestinnän tulevaisuudesta

ZKA-tapaus on esimerkki laajemmasta trendistä, jossa lainvalvonta on siirtynyt pois yrityksistä murtaa salausalgoritmeja matemaattisesti ja kohti päätepisteiden, laitteiden ja todennusmekanismien hyödyntämistä. Tämä on looginen kehityskulku, koska nykyaikaiset salausprotokollat kuten Signal Protocol, jota myös WhatsApp käyttää pohjana, ovat käytännössä liian vahvoja murrettavaksi kohtuullisessa ajassa käytettävissä olevalla laskentateholla. Kun etuovi pysyy lukittuna, viranomaiset etsivät takaikkunaa, joka ei vaadi teknistä murtoa vaan hyödyntää sovellusten omaa käyttäjäystävällisyyttä.

Tämä asettaa sovelluskehittäjät hankalaan asemaan. Monilaitetuki on ominaisuus, jota käyttäjät vaativat ja odottavat, mutta jokainen lisälaite on samalla uusi hyökkäyspinta. Ratkaisu ei ole yksinkertainen, sillä synkronointi-ikkunan lyhentäminen entisestään heikentäisi käyttökokemusta, kun taas sen pidentäminen kasvattaisi altistumisriskiä. Signalin 45 päivän raja edustaa tässä välimaastossa jo nyt tiukempaa linjaa kuin kilpailijoillaan, mikä selittää osin, miksi tietoturvatietoiset käyttäjät ja toimittajat pitävät sitä vertailukohtana.

Ennusteet: mitä seuraavaksi tapahtuu

  • Muut EU-maiden tulli- ja poliisiviranomaiset todennäköisesti omaksuvat samankaltaisia laitteenliitäntämenetelmiä vuoden 2027 aikana, koska ne eivät vaadi uutta kansallista lainsäädäntöä vaan nojaavat olemassa oleviin tutkintavaltuuksiin.
  • Signal todennäköisesti lyhentää monilaitesynkronoinnin aikaikkunaa nykyisestä 45 päivästä tai lisää käyttäjälle näkyvämmän hälytyksen uuden laitteen liittämisestä, koska julkisuus kohdistuu nyt suoraan tähän ominaisuuteen.
  • Meta joutuu todennäköisesti selittämään WhatsAppin 12 kuukauden synkronointi-ikkunaa julkisesti, jos aihe saa laajempaa mediahuomiota Saksan ulkopuolella syksyllä 2026.
  • Threeman kaltaiset puhelinnumerottomat vaihtoehdot saavat todennäköisesti lisähuomiota tietoturvatietoisten käyttäjien keskuudessa, vaikka vahvistettua käyttäjäkasvua ei voida vielä osoittaa.
  • EU:n Chat Control -neuvottelut 29. syyskuuta 2026 saavat todennäköisesti lisäkierteitä ZKA-uutisoinnista, kun kriitikot käyttävät tapausta esimerkkinä siitä, että viranomaisilla on jo keinoja kohdennettuun valvontaan ilman uutta yleistä skannauslakia.

Yhteenveto: salaus pitää, mutta luottamusketju voi pettää

ZKA:n tapaus ei todista, että Signal, WhatsApp tai Telegram olisivat rikkinäisiä. Se todistaa, että salausalgoritmin vahvuus on vain yksi osa käyttäjän todellista turvaa, ja että laitteiden ja tilien hallinta on yhtä tärkeä osa-alue kuin itse salausprotokolla. Netzpolitikin paljastus antaa saksalaisille ja koko EU:n kansalaisille konkreettisen, päivätyn ja lähteistetyn esimerkin siitä, miten “salattu viestintä” ja “viranomainen ei voi lukea viestejäsi” ovat kaksi eri väitettä, jotka eivät aina tarkoita samaa asiaa.

Usein kysytyt kysymykset

Mitä ZKA tarkoittaa?
ZKA on lyhenne sanoista Zollkriminalamt, eli Saksan tullin rikostorjuntayksikkö, joka vastaa muun muassa järjestäytyneen rikollisuuden ja salakuljetuksen tutkinnasta.

Onko Signalin tai WhatsAppin salaus murrettu?
Ei. Netzpolitikin paljastaman asiakirjan mukaan kyse on tilien kloonauksesta eli lisälaitteen liittämisestä epäillyn tiliin, ei salausalgoritmin matemaattisesta murtamisesta.

Koskeeko tämä myös Suomen viranomaisia?
Julkisesti saatavilla olevassa aineistossa ei ole vahvistusta siitä, että Suomen poliisi käyttäisi samaa menetelmää. Kyse on tässä vaiheessa nimenomaan Saksan tullin paljastuneesta ohjeasiakirjasta.

Miten voin suojautua tilien kloonaukselta?
Tarkista säännöllisesti sovelluksesi liitetyt laitteet -listaus, aseta SIM-kortillesi PIN-koodi, älä jätä puhelinta lukitsematta vieraiden käsiin ja poista tuntemattomat laitteet tililtäsi heti, jos sellaisia ilmestyy.

Onko tämä sama asia kuin EU:n Chat Control?
Ei. Chat Control -keskustelu koskee ehdotusta pakollisesta viestien automaattisesta skannauksesta lasten hyväksikäyttöaineiston varalta. ZKA:n menetelmä on kohdennettu, yksittäistä epäiltyä koskeva tutkintakeino, joka ei liity kyseiseen lainsäädäntöhankkeeseen.

Mikä sovellus on turvallisin tätä menetelmää vastaan?
Yksikään sovellus ei ole täysin immuuni, koska kaikki tukevat lisälaitteiden liittämistä. Threeman puhelinnumeroton rekisteröintimalli ja Signalin lyhyempi 45 päivän synkronointi-ikkuna tekevät niistä teknisesti vaikeampia kohteita kuin WhatsAppin 12 kuukauden ikkuna.

Milloin ZKA alkoi käyttää menetelmää?
Asiakirjan mukaan testaus alkoi vuoden 2023 lopulla, ja menetelmästä tuli pysyvä tutkintakeino 1. elokuuta 2025. Julkisuuteen tieto tuli vasta 2. syyskuuta 2026.

Onko kyse samasta asiasta kuin EncroChat tai ANOM-operaatiot?
Periaate on samankaltainen (päätelaitteen tai alustan hyödyntäminen salauksen murtamisen sijaan), mutta mittakaava eroaa selvästi: EncroChat ja ANOM kohdistuivat suljettuihin rikollisverkostojen erikoispuhelimiin, kun taas ZKA:n menetelmä koskee tavallisia kuluttajasovelluksia, joita käyttää miljardeja ihmisiä maailmanlaajuisesti.