
Фото: сайт Signal
Основатель мессенджера Signal Мокси Марлинспайк обвинил Telegram в хранении данных в открытом формате на облаке. IT-эксперт, экс-сотрудник спецслужб, основатель компании по расследованию преступлений «Интернет Розыск» Игорь Бедеров в беседе с Инфо24 объяснил, что в целом претензии справедливые, но на деле у Signal проблем не меньше, чем у приложения Павла Дурова. Специалист не исключил, что Марлинспайк пытается таким образом убедить пользователей Telegram перейти на Signal, который менее раскручен.
Любое проприетарное программное обеспечение, то есть имеющее чётко выраженное юрлицо и предпринимательскую активность в виде продажи обезличенных и личных данных пользователей априори не является надёжным, — подчеркнул Бедеров.
Он пояснил, что с точки зрения руководителя Signal, у мессенджера Telegram действительно есть проблемы. Проверить это легко, продолжил IT-эксперт: достаточно перевыпустить сим-карту.
Тогда мы увидим, что Telegram подгрузит все наши старые сообщения. Это недопустимо. То есть любой злоумышленник может перевыпустить нашу сим-карту и получить доступ к нашим перепискам и чатам, — указал специалист.
Во всех остальных мессенджерах такая проблема была решена ещё в 2018 году. Тогда было принято решение о том, что переписка хранится либо на устройстве пользователя, либо на внешнем облаке, чтобы минимизировать риск попадания данных к злоумышленнику. У Telegram эта проблема до сих пор существует, — добавил Бедеров.
Учитывая количество «дыр» в системе безопасности Telegram, основатель Signal действительно прав, сообщил IT-эксперт. Есть некоторые проблемы и с секретными чатами мессенджера Дурова, уточнил Бедеров: например, по некоторым данным, информация передаётся в незащищённом виде и в теории их можно перехватить и прочитать, хотя Telegram, по его словам, официально утверждает, что «не видит их».
При этом есть одно «но», подчеркнул Бедеров: Signal ничем не лучше Telegram в плане безопасности. Это точно такой же коммерческий проект с теми же «головными болями»: мессенджер открыто «светит» номер телефона, использует популярную систему шифрования и так далее, заметил эксперт. По его словам, те, кто действительно хотят общаться по защищённой линии, действуют так: устанавливают мессенджеры Briar и Jabber на своём сервере, а также используют дополнительное внешнее шифрование.
Ничего в Signal особенного нет, кроме того, что он не такой распространённый. Они даже пытаются убедить общественность в том, что Signal не передаёт силовикам данные пользователей, только дату регистрации. Это, конечно, дикое враньё. Эта реклама их собственной безопасности, вероятно, попытка пройти по пути Telegram, у которого они хотят перехватить часть аудитории, потому что она у мессенджера Дурова достаточно внушительная, — сказал Бедеров.
Ранее основатель мессенджера Signal Мокси Марлинспайк через Twitter обвинил Telegram в хранении данных (контактов, групп, медиа и сообщений) в виде «открытого текста на своих серверах». Марлинспайк предложил удалить Telegram и поставить его на новом телефоне, но со старой сим-картой. Он отметил, что в этом случае пользователи увидят все свои сообщения, хотя этого быть не должно. По его словам, мессенджер Facebook и Whatsapp надежнее, поскольку имеют протокол сквозного шифрования.