Почему ни один мессенджер не защитит вашу переписку от спецслужб

Ни один мессенджер не защищает переписку пользователя от взлома спецслужб или мошенников. Стопроцентным уровнем безопасности не могут похвастаться ни Telegram, ни WhatsApp, ни Viber.
Почему ни один мессенджер не защитит вашу переписку от спецслужб Взлом, Мессенджер, Спецслужбы, Переписка, Безопасность, Доступ, Длиннопост

Telegram вышел на рынок гораздо позже WhatsApp, Viber, WeChat и других. Однако за короткое время приобрел репутацию самого безопасного мессенджера. Разработка основателя соцсети «ВКонтакте» Павла Дурова была представлена под лозунгом «Вернем себе право на приватность».


В основе Telegram лежит технология шифрования переписки MTProto, которую разработал брат Павла Дурова, Николай. Вскоре после запуска сервиса Дуров устроил конкурс на взлом защиты мессенджера. Участникам Хакатона предлагалось достать переписки Дурова в «секретном чате» за $200 000. Но в рамках конкурса никто этого сделать не смог.


Эксперты однако скептически настроены к Telegram, в основном из-за того, что шифрование переписки происходит только в чатах и шифрование по умолчанию отключено. Главный технолог Американского союза гражданских свобод Кристофер Согоян заявил, что позиционирование мессенджера с точки зрения безопасности неоправданно, поскольку компании должны думать о защите по умолчанию, а не заставлять пользователей менять настройки клиента.


Шифрование — ключевая функция безопасности мессенджеров, при этом самым надежным считается сквозное. Его суть заключается в том, что ключи для расшифровки сообщений хранятся на устройствах пользователей, а не на внешних серверах. Соответственно, никто, кроме пользователей, не может получить доступ к переписке. Этот формат шифрования используется по умолчанию в WhatsApp, Viber, iMessage и других сервисах.

Почему ни один мессенджер не защитит вашу переписку от спецслужб Взлом, Мессенджер, Спецслужбы, Переписка, Безопасность, Доступ, Длиннопост

Закрытость для независимого аудита делает MTProto потенциально уязвимым для будущих атак, считают эксперты. Они утверждают, что конкурсы, которые проводил Дуров, делались исключительно для пиара, так как эти мероприятия не доказывают защищенности сервиса и вводят в заблуждение пользователей.


Так как Telegram, как и многие другие мессенджеры, используют для авторизации отправку сообщений на номер телефона, получить доступ к аккаунту и переписке можно даже не взламывая MTProto. Дело в том, что в основе такого способа передачи информации лежит технология сорокалетней давности Signalling System No.7 (SS7).


Спецслужбы могут перехватить сообщение с кодом и получить доступ к любому аккаунту. Ранее это продемонстрировали российские, а затем немецкие хакеры. А благодаря тому, что Telegram хранит всю историю обычных сообщений, злоумышленникам это только на руку.


Уязвимость безопасности SS7 позволяет, зная номер жертвы, без труда инициировать процедуру восстановления доступа к аккаунту, после чего перехватить сообщение и установить свой собственный пароль. Эта уязвимость делает шифрование Telegram, WhatsApp и Viber бесполезным и открывает для успешных атак любой привязанный к номеру телефона аккаунт.

http://www.macdigger.ru/iphone-ipod/pochemu-ni-odin-messendz...

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.