В последние годы Telegram стал популярным мессенджером, однако эксперты в области безопасности выражают обеспокоенность по поводу его использования. В отличие от WhatsApp и Signal, которые используют протокол Signal для сквозного шифрования (E2EE), Telegram применяет собственный протокол MTProto, который, как оказалось, имеет значительные уязвимости.
Уязвимости MTProto
Первоначальная версия MTProto 1.0, выпущенная в 2015 году, содержала серьёзные проблемы безопасности, включая потенциальные "чёрные ходы". В 2017 году её заменили на более надёжную версию 2.0, однако и она не лишена недостатков. В 2019 году компания Shielder обнаружила 13 новых уязвимостей, а исследователи из Королевского колледжа Лондона в 2021 году выявили несколько криптографических слабостей. Несмотря на то, что эти уязвимости были устранены, невозможно с уверенностью сказать, что все проблемы решены.
Недостатки секретных чатов
Секретные чаты в Telegram менее удобны по сравнению с обычными: они работают медленно, доступны только на одном устройстве и не имеют ряда базовых функций, таких как реакции на сообщения. Это делает их использование не столь привлекательным.
Сотрудничество с властями
Основатель Telegram Павел Дуров неоднократно вступал в конфликты с властями своей страны, отказываясь предоставлять данные пользователей. Однако в 2020 году было заключено соглашение о сотрудничестве, что вызывает опасения по поводу возможного доступа к пользовательской информации.
Проблемы с модерацией
Telegram привлекает пользователей благодаря своим многочисленным сообществам, однако слабая модерация превращает платформу в рассадник различных мошеннических схем и экстремистского контента. Исследования показывают, что на платформе распространяется порнография, функционируют боты и продаются запрещенные товары.
Ограниченные ресурсы
Telegram обслуживается небольшой командой из около 30 инженеров, что вызывает сомнения в способности компании поддерживать должный уровень безопасности и оперативно реагировать на угрозы.
Альтернативы Telegram
Вместо Telegram пользователи могут рассмотреть WhatsApp и Signal. WhatsApp, принадлежащий Meta, также использует протокол Signal для E2EE и имеет более широкие функциональные возможности. Signal, в свою очередь, является открытым исходным проектом с высоким уровнем защиты данных, что делает его идеальным выбором для тех, кто нуждается в повышенной конфиденциальности.
Использование Telegram может быть сопряжено с рисками, и пользователям стоит серьёзно подумать о переходе на более защищённые платформы для общения.