Могут ли прочитать Телеграмм

Telegram проиграл ФСБ в Верховном суде: требование российской спецслужбы о предоставлении ключей дешифровки переписки в мессенджере признали законным. В том случае, если Telegram ими не поделится — его угрожают заблокировать в России. Но проблема в том, что для Telegram технически сложно чем либо поделиться.

Мессенджер Telegram основан российским программистом-предпринимателем Павлом Дуровым в 2013 году. В нём происходит не только общение (личное и групповое, в виде чатов), но и ведутся популярные «информационные каналы» на горячие темы политики, культуры, спорта и т.д. Среди их читателей и авторов довольно много хорошо информированных чиновников и политологов. В России ему угрожают блокировкой уже не в первый раз.

В частности, Роскомнадзор предупреждал о такой возможности Telegram в июне 2017 года за отсутствие регистрации в реестре организаторов распространения информации. Конфликт завершился неожиданно: Дуров дал ссылку на открытую информацию о мессенджере, и ведомство само внесло его в реестр.

«В сентябре основатель Telegram Павел Дуров впервые рассказал о требовании ФСБ предоставить ключи для дешифровки переписки пользователей (» информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и обрабатываемых сообщений» ), — сообщает сайт tjournal.ru. — Telegram отказался сотрудничать с ФСБ и получил административный штраф в 800 тысяч рублей от суда Мещанского района Москвы. Тогда аппеляцию компании отклонили. В Верховном суде (ВС) представители Telegram требовали признать недействительным приказ ФСБ из-за превышения полномочий.

20 марта Верховный суд признал, что требование ФСБ получить ключи дешифровки законно и не нарушают тайну переписки. ФСБ официально заявляло, что секретным чатом в мессенджере пользовались боевики перед терактом в петербургском метро 3 апреля 2017 года. По данным СМИ, ФСБ хочет изучить переписку с участием аккаунтов, которые предположительно принадлежали подозреваемым в теракте».

Однако, тут в любом случае возникает техническая проблема — обычные чаты Telegram используют шифрование с участием ключа на сервере, «секретные» чаты — оконечное (end-to-end) шифрование, что означает, что ключи хранятся только на самих устройствах, и никто, даже администрация самого Telegram, не может получить доступ к переписке. Ещё в споре с Роскомнадзором минувшим летом Павел Дуров говорил , что предоставить ключи для расшифровки «секретных» чатов технически невозможно: «У владельцев мессенджеров нет и не может быть ключей для дешифрации. Эти ключи хранятся только на устройствах самих пользователей». К тому же они постоянно меняются — Telegram использует протокол MTProto 2.0 с функцией Perfect Forward Secrecy , который обеспечивает автоматическую смену ключей у каждого пользователя после каждых 100 сообщений или раз в неделю.

Теоретически получить доступ к авторизационным ключам и расшифровать переписку, наверное, возможно, но на практике пока этого никто не сделал: в конкурсах, запущенных Telegram в 2013 и 2014 годах с этой целью, до сих пор нет победителя.

«Безопасность мессенджеров оценивает Фонд электронных рубежей (EFF). В обновляемой таблице на его сайте секретные чаты Telegram уже несколько лет получают семь баллов из семи, тогда как стандартные — только четыре, — отмечает tjournal.ru. — Эксперты уверены: поскольку Telegram способна расшифровать сообщения в обычных чатах, то эта информация может попасть к посторонним лицам. Telegram утверждает, что никому данные не передаёт».

Еще по теме:  Ваш номер телефона заблокирован Телеграмм что делать

Также в Telegram говорят, что требование ФСБ предоставить ключи дешифровки нарушает тайну переписки и тайну связи. Позиция ФСБ — приказ не ограничивает права граждан на тайну переписки. Сами ключи для дешифровки — это не информация ограниченного доступа, а получить переписку ведомство сможет только по решению суда.

Источник: newizv.ru

Почему Telegram не настолько безопасен, как вы думаете?

Многие пользователи хвалят Telegram за невероятно высокую безопасность и предпочитают его многим другим мессенджерам. Однако действительно ли данная платформа настолько надёжна?

В 2021 году WhatsApp кардинально изменил политику конфиденциальности и стало известно, что многие данные пользователей сливаются в Facebook. Именно поэтому многие люди начали массово искать новые (более безопасные) способы пообщаться с друзьями и близкими.

Одной из самых популярных платформ стал Telegram, поскольку он считается одним из самых безопасных мессенджеров.

Да, Telegram имеет множество преимуществ, однако он может быть не настолько безопасным, как думают люди. И сегодня мы расскажем, почему.

Что такое Telegram?

A Telegram legújabb bétájában elérhető a Siri üzenetértesítések funkció AirPods-on keresztül - Szifon.com

Telegram – простое в использовании приложение для обмена сообщениями, предлагающее множество функций (некоторые из них аналогичны WhatsApp).

Система была основана в 2013 году Павлом Дуровым, который также создал российскую социальную сеть ВКонтакте, и его братом Николаем. По состоянию на 2021 год Telegram насчитывает около 500 миллионов активных пользователей.

Почему Telegram считается безопасным?

Telegram имеет репутацию невероятно безопасного мессенджера, поскольку он предлагает несколько важных функций. Например, сквозное шифрование, а также возможность отправлять самоуничтожающиеся сообщения.

Платформа также часто используется людьми, которые желают, чтобы переписка оставалась максимально приватной. Например, в 2019 году сервисом пользовались протестующие в Гонконге.

Telegram сам по себе часто рекламируется в качестве более безопасной альтернативы WhatsApp, из-за чего многие пользователи выбирают именно его.

Все не так уж и радужно

Aktuelles - bellco.de

Telegram может похвастаться множеством полезных функций безопасности, однако платформе есть куда расти в этом плане. И вот четыре причины, почему.

Сквозное шифрование отключено по умолчанию

Warning! Telegram Is Not End-To-End Encrypted By Default - Tech

По умолчанию все сообщения Telegram зашифрованы. Однако шифрование включается только когда сообщения передаются с устройства на серверы Telegram. Таким образом, данные расшифровываются, как только доходят до сервера, и, следовательно, к сообщениям могут получить доступ администраторы.

Именно поэтому сквозное шифрование столь важно, поскольку оно не позволяет даже владельцу сервера получить доступ к данным пользователя и поделиться ими с государственными учреждениями.

Telegram обеспечивает сквозное шифрование личных сообщений, но только если вы выберите опцию «Секретный чат» (нужно выбирать индивидуально для каждого контакта).

Отметим, что Telegram не поддерживает сквозное шифрование для групповых чатов.

Множество оговорок в политике конфиденциальности

ICO Drops on Twitter:

Политика конфиденциальности Telegram включает множество оговорок, которые многие пользователи не ожидают увидеть в приложении, в первую очередь ориентированном на приватность.

Например, компания записывает ваш IP-адрес, информацию об устройстве и изменения имени пользователя, и сохраняет эти данные на срок до 12 месяцев.

Telegram также может читать сообщения в облачном чате на предмет спама и других нарушений правил. Более того, мессендежр может предоставить властям ваш номер телефона и IP-адрес (если на то есть законные основания).

Собственный протокол шифрования

Telegram использует уникальный протокол шифрования, известный как MTProto.

Он был разработан Telegram и используется только этой платформой. Таким образом, протокол не был протестирован в полной мере, если сравнивать с другими, более распространенными приложениями.

Суть в том, что если в каком-либо элементе, используемом всеми приложениями, есть уязвимость, то выявить её гораздо проще. В случае с MTProto недостаток (если он есть) может вполне остаться незамеченным…

Кроме того, некоторые эксперты по безопасности указывали на потенциальные проблемы, связанные с MTProto. Например, в июле 2021 года ученые Федерального института технологии в Цюрихе, Швейцария и исследовательского университета Ройял Холлоуэй в Лондоне сообщили о выявлении нескольких слабых мест в протоколе мессенджера.

Разумеется, эти уязвимости не были столь серьезны. И, что похвально, Telegram отреагировал на претензии и почти сразу принял меры по их устранению!

Еще по теме:  Как искать рекламодателей в Телеграмме

Для использования нужен номер телефона

Telegram review: The user-friendly and secure messenger app | NextPit

Любой пользователь, желающий использовать Telegram, должен указать свой номер телефона при регистрации. Проблема в том, что телефонные номера большинства людей привязаны к их личности, поэтому полностью анонимная м в режиме реального времени).

Скачать на Google Play Скачать на App Store

Подводя итоги

Telegram – достаточно защищенный мессенджер, однако и в нем есть изъяны, о которых стоит знать. Многие его функции безопасности присутствуют и в других приложениях для обмена сообщениями, и перед установкой платформы вы должны учитывать тот факт, что сквозное шифрование отключено по умолчанию.

В общем и целом, вы не должны столкнуться с проблемами при использовании Telegram – это очень быстрый и удобный мессенджер, который может похвастаться наличием множества крутых и уникальных функций. Однако если вы выбираете приложение исключительно из соображений безопасности, то следует рассмотреть альтернативные варианты, представленные в нашей статье.

Источник: setphone.ru

Telegram: безопасен ли мессенджер и доверяют ли ему пользователи

Telegram: безопасен ли мессенджер и доверяют ли ему пользователи

Telegram неоднократно позиционировался как альтернатива Whatsapp. Некоторые критикуют сервис Павла Дурова за отсутствие стандартного сквозного шифрования, довольно непрозрачную финансовую структуру и отсутствие раскрытия кода сервера с открытым исходным кодом. Другие видят в преимуществах практические функции, такие как синхронизация чата, не зависящая от устройства, благодаря использованию облака.

«Telegram – самый небезопасный мессенджер, который в настоящее время распространяется; безопасность приложения – это фейк», – пишет в статье глава SWR3 Стефан Шойрер. Эксперт по безопасности Heise Юрген Шмидт называет Telegram «катастрофой с точки зрения конфиденциальности». Но каковы причины столь резкой критики мессенджера?

Критика Telegram: проблема сквозного шифрования

Вероятно, самая большая критика в отношении безопасности Telegram – это шифрование сообщений. Например, в отличие от Whatsapp, коммуникация с облачным сервисом Telegram не шифруются автоматически. Если вы хотите использовать этот параметр безопасности, вам необходимо установить его вручную для соответствующего чата, а затем потерять некоторые из обычных функций (частично по техническим причинам).
Это не означает, что сообщения вне так называемых «секретных чатов» в Telegram обычно отправляются полностью незашифрованными – по словам производителей, здесь используется шифрование сервер-клиент. Звонки через Telegram автоматически шифруются сквозным методом, но для групповых чатов не существует «секретного» варианта чата.
В целом Telegram работает в соответствии со своей собственной концепцией с комбинацией «2048-битного шифрования RSA, симметричного 256-битного шифрования AES» и обмена ключами Диффи-Хеллмана.

Чаты без сквозного шифрования: Telegram мог фиксировать все процессы

Критики мессенджера опасаются, что информация будет считана, передана и использована для злоумышленников или сам Telegram может преследовать разные цели.
Сама компания пишет о запросах данных от третьих лиц: «На сегодняшний день мы передали ноль байтов пользовательских данных третьим лицам, включая все правительства».
Ключи и связанные с ними данные никогда не будут храниться в одном месте. Компания также отрицает передачу данных, например, в рекламных целях: «Мы не используем ваши данные для таргетинга рекламы и не продаем их другим». Telegram при этом сотрудничает с Европолом.

Еще по теме:  Как увеличить аватарку в Телеграм

Любой, кто использует приложение, должен знать, что теоретически не только стороны, участвующие в чате, но и операторы приложения имеют доступ ко всей истории сообщений, включая файлы. Не совсем ясно, действительно ли Telegram контролирует сообщения, как и было обещано – здесь пользователи должны взвесить, доверяют ли они сервису и его заявлениям и в какой степени. В частности, конфиденциальные данные не следует отправлять в обычных чатах.

Telegram как компания: кто на самом деле стоит за приложением?

Telegram был основан в 2013 году двумя братьями Николаем и Павлом Дуровыми. Ранее Павел Дуров не пользовался лояльностью у российских властей, потому что, будучи главой российской альтернативной Facebook ВКонтакте, он отказывался удалять контент с критикой Кремля.
Согласно собственному FAQ компании, Telegram сейчас находится в Дубае, но они готовы сменить местоположение, если там изменятся законы (в неблагоприятную сторону). «Команда Telegram была вынуждена покинуть Россию из-за местных правил в области ИТ и рассматривала ряд мест для главного офиса, включая Берлин, Лондон и Сингапур», – пишет мессенджер. Критики считают такой очень низкий уровень прозрачности структуры и местоположения Telegram недостатком – так что не только власти, которых якобы избегает Telegram, но также и пользователи не слишком точно знают, куда их данные попадают и где ими управляют.

Открытый исходный код Telegram

Код клиентов Telegram общедоступен и лицензируется как Стандартная общественная лицензия GNU. Код сервера, однако, не является открытым исходным кодом, а является проприетарным, но предлагается открытый программный интерфейс (API).
Обработка сообщений об ошибках в Telegram выглядит по-разному: в июле 2021 года международная группа экспертов обнаружила в протоколе несколько криптографических уязвимостей. Telegram отреагировал и внес улучшения.
С другой стороны, взаимодействие с другим исследователем пошло не так гладко: он сообщил о значительном пробеле в удалении фотографий в приложении весной 2021 года. Согласно информации, программист первоначально поддерживал контакт с командой Telegram в течение нескольких месяцев, пока они, наконец, не предложили ему бонус за обнаружении бага – при условии, что эксперт не будет рассказывать об этом кейсе или только с письменного согласия Telegram.

Вывод: безопасен и надежен

Как особо безопасная альтернатива другим мессенджерам Telegram не может гордиться отсутствием стандартного сквозного шифрования. Для удобства облачных чатов, к которым можно получить доступ из любого места, пользователи должны принять на себя риск того, что вся их переписка, включая файлы, будет храниться на международных распределенных серверах – это создает возможность для злоупотреблений и как со стороны команды Telegram, так и извне.
По сути, пользователи должны взвесить, доверяют ли они обещаниям компании защитить данные, которые не зашифрованы. Например, в Signal более высокий уровень безопасности, и альтернативой могут быть сервисы, размещенные на собственном хостинге. Однако, особенно в случае последних, массовая пригодность, которую приносят с собой установленные сервисы обмена сообщениями, вероятно, будет сильно ограничена.
Функция групповых чатов с количеством участников до 200 000 и каналов дает возможность обмениваться идеями с множеством людей с одинаковыми интересами. В Telegram не только оппозиционеры могут обмениваться идеями на платформе, но также, например, и экстремистские группы.
Конечно, Telegram – это контактный пункт для преступных и террористических группировок, которые чувствуют себя там спокойно. В сочетании с непрозрачной структурой компании это проливает довольно сомнительный свет на Telegram – например, структурный аспект используется компанией очень сознательно.
В целом, когда дело доходит до сервисов обмена сообщениями, стоит внимательно взвесить удобства, безопасность и собственные убеждения.

Источник: bezopasnik.info

Рейтинг
( Пока оценок нет )
Загрузка ...