Эдвард Сноуден и Павел Дуров обсудили в Twitter безопасность Telegram

19 декабря специалист по безопасности Томас Птасек опубликовал в Twitter запись о том, что Telegram сохраняет на своем сервере все сообщения пользователей в незашифрованном виде.

На сообщение обратил внимание Сноуден, который порекомендовал Дурову обновить приложение.

Дуров отреагировал на заявления Птасека, ответив ему, что Telegram никогда не сохраняет сообщения в текстовом формате и что при удалении они исчезают навсегда: «Вам платят за публикацию чуши?», — спросил Дуров.

Птасек сказал, что ничего не говорил об удалении сообщений.

Другой специалист по безопасности из проекта Open Crypto Audit Project Кенн Уайт заявил в своем твите, что все гарантии безопасности Telegram сводятся к надежде компании на то, что ее базы данных не будут взломаны:

Эдвард Сноуден поддержал Птасека, сообщив, что использование Telegram является опасным и что приложению требуется серьезное обновление.

В следующем твите он пояснил: важно то, что незашифрованный текст сообщений доступен для сервера или поставщика услуг, а не то, что Telegram его сохраняет.

Дуров ответил Сноудену, что люди, которые не доверяют Telegram или которым не нужна облачная синхронизация, могут использовать секретные чаты.

В беседе с vc.ru Дуров также отметил, что пользователь сам делает выбор: если человеку нужна синхронизация между устройствами и он доверяет Telegram, то использует облачные чаты, если же у него нет необходимости в синхронизации или доверия к сервису, то он использует секретные чаты (те, в которых история сообщений не сохраняется).

В ноябре 2015 года Сноуден сообщил, что в качестве мессенджера использует Signal для Android.

0
125 комментариев
Написать комментарий...
ave ego

Криптография в телеграмме слабая https://eprint.iacr.org/2015/1177
А на сервере все расшифровывается, чтобы обеспечить совместимость разных версий клиентов и платформ )

Ответить
Развернуть ветку
Evgeny Chugaev

А зачем что-то расшифровывать на сервере, если можно синхронизировать зашифрованный текст, а заодно и зашифрованный ключ, с помощью отдельного пароля на стороне клиента, известного лишь ему, и заниматься расшифровкой на клиенте?
И почему это не реализовано, если это не так?

Странная плата за какую-то странную совместимость.

Ответить
Развернуть ветку
Вадим Пушш

Это только если сам с собою разговаривал. А так придётся ещё и ключи собеседника таскать.

Ответить
Развернуть ветку
Evgeny Chugaev

Неужто помрешь? XMPP с PGP тысячу лет так может, еще до окончания школы Дуровым.

Ответить
Развернуть ветку
Вадим Пушш

Ви таки забыли приложить к сообщению ключ. Дешифрация вашего сообщения невозможна. Распишите вариант хотя бы для пятерых.

Ответить
Развернуть ветку
Вадим Пушш

Кстати, а зачем это вообще нужно?

Ответить
Развернуть ветку
122 комментария
Раскрывать всегда