🔥 Небезопасный Telegram.Шалом! В 2018 году начался активный
грязный пиар Telegram со стороны
его владельца. Сначала
Роскомнадзор выслал только анкету для
регистрации организации. Дуров же рассказал в своём блоге, что Роскомнадзор требовал
выдать ключи дешифровки сообщений (без толковых доказательств, например, публикация письма от Роскомнадзора), хотя о такой просьбе
не было и речи. Естественно, этот вброс от
Дурика распространили
СМИ, даже не перепроверив информацию.
Отсюда и пошел миф о "конфиденциальности" Telegram...
Кстати, ещё во времена
«ВКонтакте» он заявлял, что
не хранит логи на серверах, но после продажи
социальной сети оказалось, что на серверах ОГОНИХУЯСЕБЕ они были
😱
Только в 2019 году появилась возможность скрывать
номер телефона. Все акки, созданные более
не анонимны.
❗️ Позже
Telegram официально согласился
выдавать личные данные пользователей, а именно:
— IP-адреса,
— Номер телефона.
Кроме этого,
Telegram имеет возможность регистрировать и
другую информацию; перечисленное выше — это лишь то, что он выдает в
официальном порядке, не учитывая закон
«Gag Order» (о неразглашении).
Вот
доказательство.
Вопросы к мессенджеру.
Телеграм имеет закрытый исходный код серверной части — следовательно, сервера
Telegram являются
не доверенной средой, на которой могут находиться какие угодно
бэкдоры и
уязвимости. Также из этого вытекает невозможность проверить такие вещи, как:
1. Вся ли информация на серверах зашифрована?
2. Telegram удаляет с серверов все, что удалил пользователь?
3. Telegram не хранит переписку на серверах?
4. Сервер Telegram не может произвести
MITM (человек по середине) атаку?
5. Протокол шифрования
MTProto 2.0 никогда не подвергался
внешнему аудиту безопасности. А конкурсы, которые проводит Telegram по взлому данного протокола,
не являются фактическим доказательством безопасности
(к тому же сумма выигрыша не такая уж и существенная, чтобы привлечь серьёзные агентства).
6. Регистрация по номеру телефона — это
недопустимо в ориентированном на информационную безопасность мессенджере.
7. Актуальный исходный код клиента выкладывают с запозданием. В
Google Play и
App Store код вообще
может отличаться.
8. Весь трафик идёт только
через сервера Telegram. Даже в
секретных чатах. Это косвенно подтверждает их уязвимость к
MITM.
❗️ Сервер Telegram может произвести MITM-атаку на протокол Диффи-Хеллмана, который используется для сквозного шифрования.