На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

Безопасный чат Дурова Telegram – не безопасен

Специалисты по сетевой безопасности нашли уязвимости в новом проекте основателя «Вконтакте»

Безопасный мобильный мессенджер Telegram, который, по мнению основателя социальной сети «Вконтакте», Павла Дурова, стоит уже дороже его предыдущего творения, оказался не так уж и безопасен. Для проекта с аудиторией в 35 млн. пользователей ежемесячно и 15 млн. пользователей ежедневно, которые, собственно, и выбрали его за высокий уровень защиты частных переговоров, это плохая новость.

Суть уязвимости заключается в том, что «визуальный отпечаток пальца», который представляет собой некую матрицы разноцветных квадратов и генерируется приложением при установке защищенного соединения для идентификации участников разговора и выдачи открытого ключа, передается посредством MMS. Этот способ не может считаться безопасным, так как уязвим для атаки man in the middle (MITM), когда злоумышленник включился в канал связи посередине и может перехватывать и модифицировать передаваемую информацию.

Также доступ к защищенному каналу с высокой вероятностью может быть получен благодаря сравнению «визуального отпечатка», перехваченного от источника и получателя, что уменьшает количество вычислений, требуемых для взлома и подмены данных. Однако представители Telegram справедливо замечают, что для этого все равно потребуются колоссальные ресурсы, поэтому большинству пользователей ничего не угрожает.

Также усложнение процесса авторизации сделает мессенджер слишком сложным для использования простыми пользователями. Однако сервис благодарен за то, что энтузиасты находят все уязвимости, истинные и мнимые, и делают Telegram еще безопаснее.

Что думаешь?
Загрузка
 
«Дикий» всплеск. С чем связан рост аутизма в России и почему это хорошая новость