Безпечно чи ні: Telegram відповів на звинувачення щодо поганого захисту месенджера
27 грудня ми писали про те, що засновник месенджера Signal розкритикував Telegram за начебто поганий захист даних користувачів. Мовляв, навіть Facebook та WhatsApp більш конфіденційні. З відповіддю Telegram не забарився.
Одним з видань, які опублікували слова глави Signal Моксі Марлінспайка, був ресурс про технології iXBT. Згодом, як пише редакція, їм надійшов невеликий лист з коментарем від розробників Telegram.
Цікаво Робот Jet Bot AI+ чи бездротовий вертикальний Jet – як вибрати пилосос Samsung
Що кажуть у Telegram
У статті міститься твердження, що Telegram зберігає призначені для користувача дані у вигляді звичайного тексту. Це неправда. Все, що зберігається в хмарі Telegram, надійно зашифровано,
– прокоментували представники месенджера у листі.
На жаль, жодної конкретики. У коментарі розробники не пояснили, як саме вони захищають дані користувачів.
Іншому виданню iGuides представники додатку розповіли таке: "У промові стверджується, що державні органи можуть шпигувати за користувачами Telegram. Це неправда. Telegram використовує розподілену інфраструктуру з користувацькими даними, що зберігаються в декількох центрах обробки даних по всьому світу в різних юрисдикціях. Ключі шифрування, що захищають ці дані, ніколи не зберігаються разом з даними, які вони захищають. На цей час Telegram передав 0 байтів призначених для користувача даних третім особам, включаючи уряди".
Як Telegram шифрує дані
Однак інформація про шифрування Telegram не є таємницею. Вона міститься на офіційному сайті додатку.
- Так, вказано, що звичайні чати шифруються власним методом Павла Дурова.
- Після цього чати та ключі від них розбиваються на кілька частин і розсилаються на різні сервери в різних країнах.
- Секретні чати застосовують класичне наскрізне шифрування p2p. У цьому випадку листування зберігається тільки на пристроях співрозмовників, а сервер виступає тільки в ролі передавача.
Нагадаємо, Моксі Марлінспайк заявив, що листування Telegram зберігається на серверах ледь не у вигляді звичайних текстових файлів без будь-якого шифрування.