Эдвард Сноуден назвал Telegram небезопасным

Евгений Калинин avatar | 16
FavoriteLoading В закладки
Эдвард Сноуден назвал Telegram небезопасным

И Павел Дуров без труда ответил на претензию.

В своём Twitter-аккаунте бывший сотрудник спецслужб США опубликовал сообщение, в котором охарактеризовал мессенджер Павла Дурова как недостаточно защищённый. По мнению специалиста, основная версия сервиса нуждается в серьёзной доработке, без которой существует возможность доступа к незашифрованному тексту.

Я уважаю Павла Дурова, но стандартные настройки Telegram опасны. Без крупного обновления он ненадёжен. – Эдвард Сноуден

Начало дискуссии положил Томас Птачек, специалист в сфере информационной безопасности. Именно его сообщение в Twitter поддержал экс-сотрудник спецслужб США.

По умолчанию Telegram сохраняет текст КАЖДОГО СООБЩЕНИЯ, отправляемого или получаемого каждым пользователем, на ИХ СЕРВЕРЕ. – Томас Птачек

Ответа Павла Дурова на претензии долго ждать не пришлось. Ответ основателя Telegram появился всё в том же Twitter.

Причина использования облачных серверов по умолчанию: в среднем, наши пользователи отдают предпочтение непрерывной синхронизации с облачным хранилищем. Пользователи, которые не заинтересованы в облачной синхронизации или не доверяют нам, используют секретные чаты. – Павел Дуров

Ни Томас Птачек, ни Эдвард Сноуден беседу не продолжили. Последнее слово осталось за основателем защищённого мессенджера Telegram. [ria]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (2 голосов, общий рейтинг: 5.00 из 5)
undefined
iPhones.ru
И Павел Дуров без труда ответил на претензию. В своём Twitter-аккаунте бывший сотрудник спецслужб США опубликовал сообщение, в котором охарактеризовал мессенджер Павла Дурова как недостаточно защищённый. По мнению специалиста, основная версия сервиса нуждается в серьёзной доработке, без которой существует возможность доступа к незашифрованному тексту. I respect @durov, but Ptacek is right: @telegram's defaults are dangerous....
Прокомментировать

🙈 Комментарии 16

  1. Алексей avatar
    Алексей20 декабря 2015
    1

    Телеграмм – отличный мессенджер, перешел на него с вотсапа.

    Jaster avatar
    Jaster20 декабря 2015
    0

    @Алексей, а от общения с теми, у кого есть ватсап, но нет телеграмма – отказались?

    Winter_mute avatar
    Winter_mute21 декабря 2015
    0

    @Jaster, поставить – дело 3-х минут. К тому же не надо забывать о том, что для телеграмма есть клиента на десктопы и планшеты.

    Pavel Loskutov avatar
    Pavel Loskutov22 декабря 2015
    0

    @Winter_mute, а у вас места нет на устройстве, что вы одну прогу сносите а вторую ставите!?
    У меня в папке мессенджеров только стоит 14 прог, не считая соцсетей.
    Ничем не пользуюсь, но в любой могу быть доступен.

  2. joker2k2 avatar
    joker2k220 декабря 2015
    0

    чет не пойму, а в чем проблема создать мессенджер с шифрованием сохраненных на сервере сообщений
    все технологии для этого уже 100 лет как придуманы

    valCooL avatar
    valCooL20 декабря 2015
    1

    @joker2k2, не проблема, но это сильно ограничивает возможность контроля и анализа потоков информации, и в частности – борьбу со спамом. Это все решаемо костылями, но все-равно будет нарушаться приватность информации, что заново запустит рулетку вони в сети, а в некоторых приватных вариантах спам, хотя-бы несколько первых (сотен, тысяч) попыток будет доставлен абонентам.

    Как вы думаете, где большее зло – в спаме или в отсутствии приватности?

    Есть и другие стороны этой проблемы, но я коснулся самой заметной для конечного пользователя.

  3. DaKing avatar
    DaKing20 декабря 2015
    3

    “Я уважаю Павла Дурова, но недостатки Telegram опасны.” Какие недостатки, под defaults настройки по умолчанию имелись ввиду.

  4. 6noopyy avatar
    6noopyy20 декабря 2015
    1

    Дуров красавчик. Сказал как отрезал. Было бы еще забавнее если бы он им предложили почитать мануал. Для тех кто не очень понял:
    телеграм как и все остальные менеджеры по умолчанию синхронизируются через облако. При создании секретного чата, облако не используется.

    valCooL avatar
    valCooL20 декабря 2015
    5

    @6noopyy, не вводите себя и людей в заблуждение. Облако используется всегда. Просто в приватных чатах используется end to end шифрование, соответственно в облаке хранится не текст, а шифрованное сообщение, которое не вскрыть. Так же этот метод, в отличие от peer-to-peer мессейджинга исключает MITM атаку (возможность влезть между клиентами), т.к. сервер является доверенным релеем и проверяет идентичность отправителя и получателя.

  5. badidea avatar
    badidea21 декабря 2015
    3

    думаю мож тоже перейти на телеграм, а то боюсь спец. службы узнают что жена сегодня попросила купить однопроцентный кефир…

  6. nikosha avatar
    nikosha21 декабря 2015
    0

    тоже мне…”авторитет” :D

  7. hofc avatar
    hofc22 декабря 2015
    0

    Клон симкарты для любой спецлужбы или ведомства решает всё..
    Любой законный запрос к оператору мобильной связи и вторая симкарта с вашим номером в наличии у любой спецслужбы. Запрос на подтверждение приходит прямо на номер телефона, после чего все чаты Виберов, Вацапов и проч. – можно читать от корки до корки.
    Не надо никакие дешифраторы и микрофоны в спутники интегрировать : ))

    pilotmg avatar
    pilotmg22 декабря 2015
    0

    @hofc, секретный чат в Телеграме не синхронизируется между устройствами, а виден только на том устройстве, на котором он начат. клон симкарты не поможет.

    hofc avatar
    hofc22 декабря 2015
    0

    @pilotmg, секретный чат да, но много ли таких – с секретными чатами?
    Я в принципе, о всех мессенджерах..

    i.band avatar
    i.band26 декабря 2015
    0

    @hofc, только ты увидишь, что кто-то зашел на другом устройстве. Более того, телеграм присылает код подтверждения не на телефон, а на устройства, где уже установлено приложение, поэтому вторая симка вам ничего не даст.

  8. iBurokrat avatar
    iBurokrat22 декабря 2015
    0

    Если вы параноик – это не значит, что за вами не следят.
    Если мне нечего скрывать – это не означает, что я хочу чтобы за мной наблюдали.

Вы должны авторизоваться или зарегистрироваться для комментирования.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.

Как установить аватар в комментариях?

Ответ вот здесь