Как защитить свой Телеграмм от слежки

Какие данные пользователей Telegram и WhatsApp может получить служба безопасности

ФСБ научилась отслеживать активность россиян в защищенных мессенджерах. К такому выводу пришли журналисты The New York Times, изучив документы российских поставщиков технологий. Как отмечается, после начала военных действий на Украине спецслужбы РФ расширили арсенал программ слежки. На что теперь способны силовики? И можно ли сопротивляться?

Расскажет Иван Якунин.

Выйти из полноэкранного режима

Развернуть на весь экран

Фото: Александр Казаков, Коммерсантъ

«Это значимая информация для доказывания, поскольку она позволяет установить как факт самого общения и переписки, так и фактически подтвердить подлинность сообщений.

По большинству уголовных дел в настоящее время все доказывается следующим образом: изымается смартфон, в памяти которого имеются или якобы имеются сообщения. Если в уголовном деле будут данные о том, что такая переписка велась, можно будет подтвердить и ее подлинность».

Как защитить Telegram от взлома. ИНСТРУКЦИЯ ✔️

Другой софт как будто взят из шпионских фильмов. The New York Times описывает программу, которая определяет, часто ли несколько телефонов находятся в одной и той же области и, соответственно, использует ли человек на постоянной основе более одного устройства. Таким образом можно понять: два смартфона случайно оказались рядом или находились поблизости какое-то время. Партнер юридической компании «Томашевская и партнеры» Роман Янковский подтверждает, что все это может лечь в основу уголовного дела:

Госдума одобрила штрафы за передачу данных россиян через иностранные мессенджеры

«С юридической точки зрения это не отличается от предоставления биллинга и другой подобной информации. Это сведения о том, с какого телефона, адреса заходили в сеть, когда его включали. Все они доступны и без решения суда, соответственно, по закону их можно хранить достаточно долго и потом использовать в том числе в судебных процессах».

Чаще, впрочем, используются программы для отслеживания действий в интернете. Например, можно изучить незащищенные сайты и выкачать все пароли пользователей. Либо нон-стоп собирать информацию об абонентах связи и статистику их интернет-трафика. В этом случае не получится скрыть свою личность за цифровым аватаром, полагает директор организации «Информационная культура» Иван Бегтин:

«Спецслужбы фиксируют IP-адреса, которые пробивают по базам провайдеров, получают о вас дополнительную информацию, поскольку и провайдер, и база привязаны к паспортным данным.

Дальше у них идет иной сбор информации. Получили регистрацию провайдера по паспорту — за любым вашим подключением можно следить. Если вы не используете VPN или какие-то более сложные механизмы защиты, то в данном случае вы уязвимы».

Удивляет реакция самих мессенджеров. В Telegram и Signal The New York Times заявили, что замаскировать трафик нельзя, можно только затруднить его отслеживание. Как? Своя версия есть у хакера Дмитрия Артимовича, который два года провел в колонии по делу о неправомерном доступе к компьютерной информации:

Еще по теме:  Зачем идти в Телеграм возможности что он дает бизнесу админу

Как ПОЛНОСТЬЮ защитить себя в Whatsapp, Телеграм и Signal

Как криминал увлекается зашифрованными мессенджерами

«А чего вы переживаете? Я, например, какие-то важные переговоры по телефону в принципе не веду, потому что телефоны — это американские технологии, Telegram — это российская технология. Хотите общаться, чтобы вас никто не слушал? Можно делать это лично, можно использовать, например, в интернете jabber с шифрованием».

Из всех поставщиков софта на запрос издания о комментарии ответила только компания VAS Experts. Там заявили, что среди разработок компании есть «инструменты для законной прослушки, которые используются сотрудниками ФСБ для борьбы с терроризмом». Возросшая потребность в них объясняется «сложной геополитической ситуацией и объемом угроз внутри России». Сама компания, как сказано на сайте, работает на технологии DPI. Ее Роскомнадзор тестировал с 2017 года.

Новости в вашем ритме — Telegram-канал «Ъ FM».

  • Елизавета Скобцова подписаться отписаться
  • Иван Якунин подписаться отписаться

Источник: www.kommersant.ru

Telegram и Signal — не самые защищённые. Есть мессенджеры понадёжнее, вы ими пользовались

Telegram и Signal — не самые защищённые. Есть мессенджеры понадёжнее, вы ими пользовались

После скандала с новой политикой конфиденциальности WhatsApp, которая открыто говорит о передачи данных в Facebook, пользователи начали массово переходить в Telegram и Signal. Владельцы этих мессенджеров оседлали волну и начали особо подчёркивать, что их сервисы собирают минимум информации, а ещё максимально защищают конфиденциальность клиентов. Но так ли это на самом деле?

Telegram-канал создателя Трешбокса про технологии

Telegram и Signal — что с ними не так

Telegram, Signal, WhatsApp, Viber — всё это централизованные мессенджеры. У них есть серверы, которые контролируются разработчиками. Вспомните все эти новости о том, что Telegram снова «лежит», а Signal не позволяет отправить сообщение. Такие ситуации возникают из-за того, что сервисы работают централизованно.

Чтобы централизованные мессенджеры с большой аудиторией стабильно работали, им нужна мощная инфраструктура. И здесь появляются как минимум две проблемы:

  • Это дорого. Неудивительно, что тот же Павел Дуров заявил о грядущей монетизации Telegram. Пользователей становится слишком много, чтобы можно было поддерживать инфраструктуру из личных сбережений.
  • Есть зависимость от других компаний. Например, Signal использует инфраструктуру AWS. Её же использовала социальная сеть Parler — до того, как в Amazon отключила серверы компании якобы из-за нерешаемых проблем с незаконным контентом.

И Signal, и Telegram требуют для регистрации номер телефона — минус анонимность. Telegram собирает контакты, контактные данные, идентификаторы. Цели благие — сделать регистрацию и авторизацию на разных устройствах удобными, защититься от массового создания фейковых аккаунтов, помочь людям быстрее находить знакомых в мессенджере. Но фактически мы говорим о сборе очередного массива информации о пользователях.

Telegram и Signal — не самые защищённые. Есть мессенджеры понадёжнее, вы ими пользовались

В настройках десктопного клиента Telegram можно заказать экспорт ваших данных, которые собрал мессенджер. Попробуйте, получается интересный архив — с контактами, сообщениями и социальными связями

В контексте конфиденциальности значение имеют не только данные, но и метаданные. Сообщения шифруются, переписку никто не читает — ок, будем считать так. Но из списков контактов можно легко собирать цепочки пользователей, которые знакомы, переписываются между собой, состоят в одних и тех же чатах. Обнаружив человека, получив доступ к его устройству, можно достать любую информацию — никакое шифрование уже не спасёт.

Еще по теме:  Как сделать гиф в Телеграмме из видео на телефоне Андроид

Настоящая конфиденциальность — в децентрализованных мессенджерах

Противоположность централизованных мессенджеров — децентрализованные. Для регистрации в них не требуется номер телефона, а других пользователей можно добавить только по именам или адресам.

Крайний пример децентрализации — пиринговые (P2P) мессенджеры. У них нет серверов, все участники равноправны и обращаются друг к другу напрямую. У такого подхода есть проблемы — например, при отсутствии подключения к сети сообщения не сохраняются, потому что им негде храниться.

Другой формат децентрализации — федерации. При таком подходе используется неограниченное количество серверов, которые общаются между собой. Пользователи могут подключаться к имеющимся серверам или создавать свои. Это исключает и чрезмерную централизацию, и абсолютный хаос пиринговых сетей.

Telegram и Signal — не самые защищённые. Есть мессенджеры понадёжнее, вы ими пользовались

Пример федеративности: можно подключиться к общему серверу или создать свой

Один из самых известных федеративных протоколов сейчас — Matrix. Это его нативный клиент Element в конце января по ошибке удалили из Google Play из-за нарушения политики площадки. Недоразумение быстро исправили, но оно подсветило главный плюс Matrix — его нельзя просто взять и закрыть.

Допустим, Element бы не восстановили в Google Play. Это не стало бы проблемой, потому что нативный клиент — лишь способ пользоваться сетью. Вместо Element можно было бы установить Ditto Chat, Nio, Pattle, FluffyChat, использовать десктопные приложения и веб-версии. Заблокировать сам Matrix, как тот же Parler, невозможно — нет единой инфраструктуры, пользователи способны сами поднять столько серверов, сколько захотят.

Важно, что для регистрации в сети Matrix не нужен номер телефона. Вы придумываете имя пользователя и получаете индивидуальный адрес. Единственное, что клиент предлагает сделать, — добавить электронную почту. Можно отказаться, но тогда вы не сможете восстановить доступ к своему аккаунту, если забудете пароль.

Telegram и Signal — не самые защищённые. Есть мессенджеры понадёжнее, вы ими пользовались

Не только конфиденциальность, но и анонимность

Ещё приложения, использующие Matrix, не получают доступ к контактам. Проще говоря, все проблемы централизованных мессенджеров здесь решены. Но возникают другие сложности — чтобы начать общаться с другим человеком, нужно знать его имя или идентификатор.

Безопасность — не главное. Пользователи выбирают простоту и удобство

Децентрализованные мессенджеры — это правда круто. Можно поднять свой сервер, создать анонимную комнату для таких же повёрнутых на конфиденциальности, строчка за строчкой изучать открытый исходный код, искать уязвимости.

Но проблема децентрализованных систем в том, что они раз раз разом оказываются без денег. Тот же протокол Matrix в 2017 году искал спонсоров для продолжения разработки. Проблему тогда решили, но многое держится на энтузиастах Open Source. Сейчас разработка финансируется сообществом через Patreon и другие подобные сервисы.

Кроме Matrix есть XMPP (он же Jabber, который использовали «ВКонтакте», Facebook, «Одноклассники», LiveJournal и другие). Но аудитория таких проектов слишком мала, чтобы можно было говорить о стабильном развитии и безоблачных перспективах. Даже самыми популярными децентрализованными мессенджерами пользуются в лучшем случае сотни тысяч человек — кто-то пробует и больше не заходит, другие поднимают свой сервер для компании или семьи. Но всё это очень далеко от массовости.

Еще по теме:  Первый экран бота в Telegram

Telegram и Signal — не самые защищённые. Есть мессенджеры понадёжнее, вы ими пользовались

Децентрализованные мессенджеры нельзя просто установить и пользоваться — как минимум придётся заполнять книгу контактов вручную

Даже если вы осознаёте минусы Telegram и Signal, их плюсы перевешивают. Например, регистрация по номеру телефона — очевидно не самое безопасное решение. Но это удобно для пользователей, которые меняют устройства и хотят сохранить доступ к своему аккаунту. Та же история с синхронизацией переписки — чтобы она работала, сообщения должны храниться на удалённом сервере. На этом и поднялись централизованные мессенджеры — они дают удобство и взамен не требуют ничего, кроме наших персональных данных.

Тем не менее, децентрализованные мессенджеры тоже развиваются — пусть и малыми силами. Тот же Element, работающий в федеративной сети Matrix, предлагает отправку сообщений, стикеров, фото и видео. Здесь есть комнаты — групповые чаты с пользователями со всего мира, аудио и видеозвонки.

Так что если хотите добиться максимальной конфиденциальности в общении, подумайте о децентрализованных мессенджерах. Для начала — хотя бы для личного общения с близкими людьми.

Источник: trashbox.ru

Безопасен ли Telegram на самом деле?

Как установить «Дикси – Клуб друзей» на Huawei

Telegram старается доказать, что это самый безопасный на свете мессенджер, который никогда и никому не сольет ваши данные. Насколько это соответствует действительности и как защитить конфиденциальность при работе с приложением, разбираемся в статье.

Безопасен ли Telegram на самом деле?

Telegram: насколько безопасен этот мессенджер

Telegram — это приложение для общения, создатели которого уверяют пользователей в высоком уровне безопасности.

Это верно лишь частично. Хотя для голосовых и видеозвонков используется сквозное шифрование, для обычных сообщений чата это шифрование по умолчанию не включено. Только в том случае, если вы используете «Секретный чат», сообщения шифруются сквозным методом (end-to-end). Это возможно только в личных, но не групповых чатах.

Сообщения по умолчанию шифруются между клиентом и сервером — однако это делает данные доступными для оператора или потенциального злоумышленника. Соответственно, Telegram по сравнению с другими мессенджерами, такими как WhatsApp, вовсе не обеспечивает особой безопасности.

Еще один аспект в плане безопасности — номер телефона. Он необходимо для регистрации в Telegram. Тем не менее, вы можете скрыть свой номер, когда связываетесь с другими пользователями. Безусловно, это важное преимущество по сравнению с тем же WhatsApp.

Как настроить автоответчик в WhatsApp, Telegram, Instagram и Facebook

Как общаться в Telegram безопасно

Чтобы общаться с помощью Telegram максимально безопасно, используйте наши советы:

  • Когда вы общаетесь с другими пользователями, используйте «Секретный чат». Однако обратите внимание, что все сообщения, созданные там, не будут храниться на сервере и, следовательно, окажутся доступны только на одном конечном устройстве.
  • Чтобы не показывать свой номер телефона другим пользователям, скройте его. Это можно сделать в меню «Настройки» — «Конфиденциальность» — «Номер телефона».
  • Кроме того, вы можете скрыть свой онлайн-статус, чтобы вас не могли увидеть в сети.
  • 9 полезных функций Telegram, о которых многие не догадываются
  • Рейтинг смартфонов 2021 года: топ-10 лучших моделей =«content_internal_link»>

Источник: ichip.ru

Рейтинг
( Пока оценок нет )
Загрузка ...