Неочевидные риски использования популярного мессенджера.
Недавно мир облетела новость о том, что генеральный директор Telegram Павел Дуров был арестован французскими властями за неспособность адекватно модерировать контент. Хотя это вызывает много вопросов, сам факт уголовного преследования социального медиа является серьезным шагом, который заслуживает обсуждения.
Однако криптограф Мэтью Грин в своем посте сосредоточился не на самом аресте, а на одном конкретном аспекте освещения этого события. Почти все СМИ называют Telegram «мессенджером с шифрованием». Этот термин, хотя и технически не является неверным, вводит в заблуждение пользователей и журналистов, что может привести к серьезным последствиям.
Многие системы используют шифрование в той или иной форме. Однако, как отмечает Мэтью Грин, когда речь идет о современных мессенджерах, шифрование обычно подразумевает сквозное шифрование по умолчанию. Это означает, что каждое сообщение зашифровано с использованием ключей, известных только участникам общения, и даже поставщик услуги не может его прочитать.
Telegram, как подчеркивает Грин, не соответствует этому стандарту по одной простой причине: сквозное шифрование не включено по умолчанию. Если пользователь хочет использовать шифрование в Telegram, ему нужно вручную активировать функцию «Секретные чаты» для каждого отдельного разговора. Эта функция недоступна для групповых чатов и включается только для переписок один на один.
Грин отмечает, что, возможно, для некоторых пользователей отсутствие шифрования по умолчанию не критично. Многие используют Telegram не как мессенджер, а как социальную сеть. Telegram поддерживает каналы и большие группы, что делает его идеальным для публичных обсуждений. В таких случаях шифрование может не быть приоритетом.
Однако, как подчеркивает Грин, многие пользователи, начав с публичного использования, могут перейти на личные сообщения, не осознавая, что их разговоры не защищены должным образом. Telegram, вероятно, знает об этом и активно продвигает себя как «защищенный мессенджер», несмотря на сложность активации шифрования.
Шифрование Telegram подвергалось критике с 2016 года. Несмотря на значительное увеличение числа пользователей, функциональность «Секретных чатов» остается практически неизменной. При этом Павел Дуров продолжает активно продвигать Telegram как защищенный мессенджер, что вызывает вопросы о добросовестности таких заявлений.
Мэтью Грин также уделяет внимание техническим аспектам шифрования в Telegram. Он отмечает, что Telegram использует собственный протокол MTProto 2.0 для «Секретных чатов». Этот протокол включает в себя несколько нестандартных решений, которые могут вызывать вопросы у экспертов.
Хотя сам протокол может быть технически безопасным, его эффективность, как подчеркивает Грин, теряет смысл, если большинство пользователей просто не активируют шифрование.
Кроме недостатков в шифровании, Мэтью Грин обращает внимание и на метаданные, которые собирает Telegram. Эти данные о пользователях, их связях и времени общения могут быть столь же ценны, как и содержимое сообщений, и они не защищены сквозным шифрованием.
Таким образом, даже при использовании «Секретных чатов» пользователи остаются уязвимыми для утечки информации о своей деятельности.
В заключение, Мэтью Грин рекомендует пользователям быть внимательными при использовании Telegram, учитывая все нюансы шифрования и его ограничения. Прежде чем доверять платформе свои конфиденциальные данные, необходимо взвесить все риски.
Недавно мир облетела новость о том, что генеральный директор Telegram Павел Дуров был арестован французскими властями за неспособность адекватно модерировать контент. Хотя это вызывает много вопросов, сам факт уголовного преследования социального медиа является серьезным шагом, который заслуживает обсуждения.
Однако криптограф Мэтью Грин в своем посте сосредоточился не на самом аресте, а на одном конкретном аспекте освещения этого события. Почти все СМИ называют Telegram «мессенджером с шифрованием». Этот термин, хотя и технически не является неверным, вводит в заблуждение пользователей и журналистов, что может привести к серьезным последствиям.
Есть ли в Telegram шифрование?
Многие системы используют шифрование в той или иной форме. Однако, как отмечает Мэтью Грин, когда речь идет о современных мессенджерах, шифрование обычно подразумевает сквозное шифрование по умолчанию. Это означает, что каждое сообщение зашифровано с использованием ключей, известных только участникам общения, и даже поставщик услуги не может его прочитать.
Telegram, как подчеркивает Грин, не соответствует этому стандарту по одной простой причине: сквозное шифрование не включено по умолчанию. Если пользователь хочет использовать шифрование в Telegram, ему нужно вручную активировать функцию «Секретные чаты» для каждого отдельного разговора. Эта функция недоступна для групповых чатов и включается только для переписок один на один.
«Чтобы активировать шифрование в Telegram, нужно сделать несколько сложных шагов, которые неочевидны для большинства пользователей. Это делает использование сквозного шифрования маловероятным, что означает, что большинство чатов в Telegram остаются уязвимыми», — пишет Мэтью Грин.
Имеет ли значение шифрование по умолчанию?
Грин отмечает, что, возможно, для некоторых пользователей отсутствие шифрования по умолчанию не критично. Многие используют Telegram не как мессенджер, а как социальную сеть. Telegram поддерживает каналы и большие группы, что делает его идеальным для публичных обсуждений. В таких случаях шифрование может не быть приоритетом.
Однако, как подчеркивает Грин, многие пользователи, начав с публичного использования, могут перейти на личные сообщения, не осознавая, что их разговоры не защищены должным образом. Telegram, вероятно, знает об этом и активно продвигает себя как «защищенный мессенджер», несмотря на сложность активации шифрования.
Критика Telegram и его ответ
Шифрование Telegram подвергалось критике с 2016 года. Несмотря на значительное увеличение числа пользователей, функциональность «Секретных чатов» остается практически неизменной. При этом Павел Дуров продолжает активно продвигать Telegram как защищенный мессенджер, что вызывает вопросы о добросовестности таких заявлений.
«Несмотря на критику и запросы пользователей, Telegram не изменил пользовательский опыт шифрования с 2016 года. Это создает впечатление, что их позиция в этом вопросе больше маркетинговая, чем техническая», — подчеркивает Мэтью Грин.
Технические детали шифрования в Telegram
Мэтью Грин также уделяет внимание техническим аспектам шифрования в Telegram. Он отмечает, что Telegram использует собственный протокол MTProto 2.0 для «Секретных чатов». Этот протокол включает в себя несколько нестандартных решений, которые могут вызывать вопросы у экспертов.
Хотя сам протокол может быть технически безопасным, его эффективность, как подчеркивает Грин, теряет смысл, если большинство пользователей просто не активируют шифрование.
Метаданные и другие угрозы
Кроме недостатков в шифровании, Мэтью Грин обращает внимание и на метаданные, которые собирает Telegram. Эти данные о пользователях, их связях и времени общения могут быть столь же ценны, как и содержимое сообщений, и они не защищены сквозным шифрованием.
Таким образом, даже при использовании «Секретных чатов» пользователи остаются уязвимыми для утечки информации о своей деятельности.
В заключение, Мэтью Грин рекомендует пользователям быть внимательными при использовании Telegram, учитывая все нюансы шифрования и его ограничения. Прежде чем доверять платформе свои конфиденциальные данные, необходимо взвесить все риски.
Для просмотра ссылки необходимо нажать
Вход или Регистрация