酷玩网

隐私通讯软件揭秘:Telegram没有你想像的那么安全

linx
欧意最新版本

欧意最新版本

欧意最新版本app是一款安全、稳定、可靠的数字货币交易平台。

APP下载  官网地址

Telegram,作为加密货币爱好者钟爱的通讯平台之一,已逐渐受到亚洲用户的广泛关注。甚至慈济基金会在其官方Facebook账号上呼吁大家将通信转移至Telegram,以减轻Line改版后的费用压力。然而,Telegram真的如人们所期待的那样安全吗?

自2018年起,Telegram通过两轮融资筹集了高达17亿美元,这使得该平台在代币发行领域受到了广泛关注。本文将深入探讨Telegram在信息传递方面的安全性问题。

用户规模方面,Telegram由俄罗斯企业家帕维尔·杜罗夫及其兄弟尼古拉(一位著名的电脑科学家)于2013年共同创立,运营资金主要来源于杜罗夫本人。

2018年3月,Telegram的月活跃用户数达到了2亿,占当时WhatsApp用户群的13%。去年3月,Telegram报告称,由于Facebook Messenger、Instagram和WhatsApp在24小时内遭遇临时性中断,其新用户数量激增了300万。

来源:statista

Telegram将自己定位为高度安全的通讯应用程序,但与WhatsApp和iMessage不同,Telegram默认情况下并不提供加密。用户需主动选择私密聊天功能,以确保信息仅对发送者和接收者可见,而群聊则无法加密。

这意味着,信息发送时会被加密,而接收时则会解密,Telegram服务器不会留下任何信息痕迹。尽管如此,一些专家仍认为Telegram的加密基础存在缺陷。该软件使用自家的专有协议MTProto,且未接受外部密码学家的审查。

此外,2016年,伊朗黑客曾入侵Telegram,导致1500万伊朗用户的电话号码泄露,这是目前最大的加密通讯软件漏洞。

面对质疑,Telegram发言人马克斯·拉在其博客中表示:

目前尚无已知方法可以破坏MTProto加密,其协议规范和应用程序代码已开源,允许各界研究人员全面评估其端到端加密框架及安全性。

更重要的是,包括Telegram在内的上述通讯软件,通过绑定电话号码注册账号的方式,更容易出现隐私漏洞。

其他方案方面,WhatsApp、iMessage和Signal均采用端对端加密,且其协议已获得众多专业密码学家的认可。

Signal致力于探索最小化元数据暴露的方法,即使在信息被拦截的情况下,也能保护发送者的身份。

WhatsApp表示,对元数据进行加密可以使其对未经授权的网络观察者保持隐蔽,而Telegram在其服务条款中表示,可能会收集IP地址和设备等元数据,最多保留12个月。

值得注意的是,虽然聊天内容经过加密,但聊天备份可能未加密。例如,苹果的iCloud仅承诺对某些敏感信息进行端到端加密。苹果强调,只有公司本身才拥有iCloud数据的加密密钥。

标签: 比特币