Telegram — популярный и самый скандальный мессенджер в РФ. В нем недавно обнаружили интересную особенность. Вероятно, что переписка пользователей и пересылка файлов подвергаются обработке и анализу со стороны сервера.
Telegram следит за нами?
Авторы канала Mediatube сделали анализ механизма авторизации пользователей, используемого Telegram. Результаты позволили им прийти к выводу, что мессенджер может следить за перепиской пользователей.
При установке приложения на новое устройство, на номер пользователя приходит SMS-сообщение с кодом авторизации (пять цифр). И этот же пятизначный код дублируется в чате служебных уведомлений Telegram. Код остается неизменным на каждом устройстве владельца учетной записи. Чтобы начать пользоваться мессенджером на новом устройстве, нужно ввести этот код.
У кода также есть особенность. Если его скопировать или ввести его вручную и отправить в любой чат, он просто перестает работать. И пользователь не сможет авторизоваться на новом устройстве с помощью того же кода.
А теперь самое интересное — аннулирование кода авторизации случится даже в случае его отправки внутри текста. Так, например, к коду авторизации можно добавить любое количество знаков или включить его в предложение. Telegram все равно увидит комбинацию цифр среди множества символов. Но если отправить код в секретный чат, то мессенджер не аннулирует его.
Код авторизации Telegram
Подводя итог вышесказанного, конфиденциальная переписка пользователей анализируется сервером по определенному алгоритму. По крайней мере, по вопросу авторизации точно. Код авторизации не аннулируется при отправке в секретный чат. И это еще один довод в пользу состоятельности теории. В секретных чатах сообщения подвергают сквозному шифрованию. Они доступны только отправителю и получателю. Информацию из таких чатов не хранят на серверах Telegram.
Такой алгоритм демонстрирует необычный подход к защите учетной записи пользователей от взлома и кражи кодов. Он способен предотвратить несанкционированный доступ. Однако сам факт существования такой системы заставляет задуматься. Не читает ли мессенджер и другие сообщения пользователей?
Антон Розенберг, бывший сотрудник «Вконтакте» и «Телеграфа», говорит, что у администрации Telegram есть техническая возможность просматривать сообщения пользователей из «облачных» чатов. Ключи для расшифровки сообщений все же возможно передать Федеральной службе безопасности. Собственно, чего последние давно добиваются от Павла Дурова.
Стоит напомнить, что 13 апреля 2018 г. Таганский районный суд Москвы вынес постановление об ограничении доступа к информационным системам и программам для ЭВМ, которые предназначены и используются для доставки и обработки электронных сообщений пользователей интернета и функционирование которых обеспечивается компанией Telegram Messenger LLP. Постановление было вынесено после отказа основателя мессенджера Павла Дурова предоставить ФСБ ключи для расшифровки переписки пользователей якобы за отсутствием технической возможности.
Фото: trendspace