Telegram не шифрует переписку?

TriXXXster
TriXXXster
04.12.2018 09:20
Вокруг безопасности Telegram снова ломаются копья: 30 октября американский разработчик заявил, что Telegram хранит переписку в незашифрованном виде. Но на следующий день Павел Дуров ответил, что претензии беспочвенны. Каков будет вердикт экспертов по безопасности?

Ранее американский инженер Натаниэль Сачи сообщил, что приложение Telegram Desktop не зашифровывает переписку пользователя и хранит ее в базе данных SQLite. Это означает, что программа переводит переписку в текстовые файлы, которые лежат в системе в незашифрованном виде. Причем там хранятся сообщения как из открытых чатов, так и из «секретных». Такую же проблему Сачи обнаружил и в другом мессенджере, считавшемся хорошо защищенным, – Signal. Еще Сачи обратил внимание, что пароль, который необходимо ввести при входе в настольную версию Telegram, не защищает файлы, сформированные в SQLite.

Павел Дуров в очередной раз вынужден отстаивать репутацию своего мессенджера. В своем телеграм-канале он заявил, что российские СМИ распространяют сообщение об уязвимости, которая на самом деле таковой не является:

«C технической точки зрения утверждение заявившего об уязвимости сводится к следующему: «Если бы у меня был доступ к вашему компьютеру, я бы смог прочитать ваши сообщения». Само по себе это утверждение очевидно, но его завуалированное описание позволяет запутать человека, далёкого от технологий. Три года назад я рассказывал о похожем случае».
Известно, что команда Дурова выплачивает вознаграждения всем, кто помогает находить уязвимости в мессенджере, и тем самым помогает улучшить его надежность. Но Сачи, видимо, ничего не получит.

Руководитель департамента системных решений Group-IB Антон Фишман объясняет:

«В данном случае и та, и другая сторона несколько искажает факты. Уязвимости как таковой нет. При наличии удаленного доступа к ПК злоумышленник и так все получает, включая тексты чатов. А компьютеры Macintosh, для которых актуально хранение секретных чатов, защищены FileVault. Действительно, при доступе к компьютеру жертвы (или каким-либо иным образом – к локальной базе данных SQLite, в которой хранит переписку Telegram) можно восстановить информацию и прочитать ее, но получить такой доступ непросто».
Во-первых, в настольной версии возможность создавать Secret-Chat присутствует только на Mac, в приложении из официального магазина приложений. Windows-версия этого не позволяет. Во-вторых, злоумышленник должен сначала суметь получить такой доступ: MacOS является достаточно защищенной операционной системой, разработчики которой внимательно следят как за появлением вредоносных программ под нее, – и достаточно быстро выпускают патчи, – так и за теми приложениями, которые публикуются в App Store. В-третьих, на компьютерах Mac уже очень давно по умолчанию включено полнодисковое шифрование FileVault, что предотвращает риск получения доступа к базе при потере устройства или диска из него. В-четвертых, если у злоумышленника уже есть удаленный доступ к вашему компьютеру (он мог получить его через вредоносные ссылки, фишинговые сайты, хакерские атаки на сервер и т.д.), то он и так (без использования Telegram) может получить доступ к оперативной памяти, где хранится вся загруженная в нее информация, в том числе и текст чатов.

Руководитель российского исследовательского центра «Лаборатории Касперского» Юрий Наместников:

«С моей точки зрения, это нельзя назвать уязвимостью, так как в шифрованном виде на диске приложения хранят данные крайне редко. Разработчики Telegram прямо заявляют, что десктопная версия не поддерживает шифрованные секретные чаты и сквозное (end-to-end) шифрование. Если нужно защитить данные в случае потери ноутбука, то следует использовать полнодисковое шифрование, оно доступно практически для всех популярных операционных систем».
В сухом остатке: уязвимостей в самом Telegram нет. Однако при наличии удаленного доступа к ПК злоумышленник получит все данные, какие захочет, включая тексты чатов Telegram.
Комментарий от zik
ZI
zik 13.05.2020 01:09
Никогда не шифровал
Комментарий от vika71
VI
vika71 17.05.2020 22:05
он безопасный насколько это возможно конечно
Комментарий от mirovoi
MI
mirovoi 19.05.2020 20:19
Просто в СНГ в нем часто колупаються ,так как в телеге много теневухи
Комментарий от mirovoi
MI
mirovoi 23.05.2020 23:12
по ру просто лучше не работать
Комментарий от chifir50
chifir50
chifir50 26.05.2020 13:42
а с чего ты взял что он её шифрует?
Комментарий от Ogur56
OG
Ogur56 02.06.2020 09:59
потому что минимальная защита личных данных присутствует что есть хорошо
Комментарий от kik
KI
kik 13.06.2020 01:26
анонимность должна присутствывать
Комментарий от OMGman
OMGman
OMGman 13.06.2020 09:54
Хоть немного, но есть
Комментарий от 6kk
6K
6kk 27.06.2020 20:15
всё от носителя зависит и его уровня глупости
Комментарий от yaa
YA
yaa 09.07.2020 23:30
насмешил
Чтобы оставить комментарий, необходимо войти
Онлайн
Последние сообщения
Статистика
Темы: 13 818
Сообщения: 80 710
Пользователи: 10 505