דיווח על פריצה רוסית מצביע על כך שטלגרם לא בטוח כמו שאתה חושב

משתמש בטלגרם איראני מציג את הודעותיו במהלך הבחירות במדינה ב-2016. קרדיט: AP

בתוך כל הנשורת שהגיעה בעקבותהפרסום של Buzzfeedשֶׁלתיק לא מאומתהטענה שלנשיא הנבחר דונלד טראמפ יש קשרים מובהקים עם רוסיה הייתה גילוי לא נוח עבור אנשים בעלי חשיבה אבטחה בכל מקום: ייתכן שאחת מאפליקציות ההודעות המוצפנות המהימנות ביותר לא בטוחה כמו שחושבים המשתמשים שלה.

מִברָק, אחת האפליקציות המשמשות אנשים ברחבי העולם להעברת הודעות מאובטחות, צוטטה בדו"ח כמי שנפגעה על ידי ה-FSB (AKA המשטרה החשאית הרוסית).

ראה גם:

על פי מקור סודי שדיבר ביוני 2016, ה-FSB סימן את טלגרם כבעל "דאגה מיוחדת", מה שהוביל לכך שהארגון מיקד את מאמציו בפיצוח אבטחת המערכת:

פעיל סייבר של ה-FSB סימן את המערכת המסחרית המוצפנת 'טלגרם' כמי שהייתה מדאיגה במיוחד, ולכן ממוקדת בכבדות על ידי ה-FSB, לא מעט משום שהיא הייתה בשימוש תדיר על ידי פעילים פוליטיים פנימיים רוסיים ואופוזיציונים. ההבנה שלו/ה הייתה שה-FSB פיצח בהצלחה את תוכנת התקשורת הזו ולכן היא כבר לא בטוחה לשימוש.

בעוד הדיווח מדאיג עבור משתמשי טלגרם התלויים באפליקציה כדי לשמור על התקשורת שלהם פרטית, מוקדם מדי להחזיק בו כהוכחה בלתי ניתנת לערעור לכך שהפלטפורמה נפגעה.

זהו האזכור היחיד של פריצת הטלגרם בדוח. אין מתודולוגיה מתוארת, ללא ראיות נוספות מלבד ה"הבנה" של המקור ללא שם.

מהירות אור ניתנת לריסוק

יתרה מכך, הדיווח עצמו אינו מאומת במפורש, שכן חלק מהטענות שלו כבר הופרכו.BuzzFeedכּוֹלֵלכתב ויתורעם פרסומו, תוך ציון שהוא "מכיל שגיאות".

צוות טלגרם דוחה את טענות הדו"ח. מדבר אלThe Verge, נציג של טלגרם אמר שהדוח "כנראה מזויף", והצביע עליואירוע נוסףשל ריגול SMS של FSB, שניצל משתמשים שלא השתמשו באימות דו-גורמי, שיכול היה לשמש כשורש הסיפור.

בתגובה לניתן למעוךהשאלות של הפריצה שדווחו בהדלפה, סיפקה טלגרםהערה זו(באמצעות הודעת טלגרם, כראוי) נכתב על ידי "צוות הטלגרף". לצד מתן הקשר מסוים לגבי המצב הנוכחי, הפתק מצהיר כי "לא התגלו דרכים לערער את ההצפנה של טלגרם".

למרות הדיווח הזה, בטלגרם נעשה שימוש על ידי "בחורים טובים" ו"רעים" כאחד. זו הייתה פלטפורמה מרכזית לתקשורת מאובטחת לאיראנים בתקופת המדינהבחירות בפברואר 2016- אבל זה שימש גם בתור אמקום לתקשורת ותעמולה של דאעש, משהו שהפלטפורמה נלחמה כדי לחסל.

אפליקציות אחרות כמו Signal, אשרנחסם על ידי משטרי דיכוי, מציעים שירותי הודעות מוצפנים דומים. עבור סמכותנים ואחרים המעוניינים לשלוט בתקשורת ובמחשבה ציבורית, ניקוב מסך האבטחה של אחת מהאפליקציות הללו יהווה מכה קשה להתנגדותם.

למשתמשי טלגרם המודאגים מהדיווח: עדיין לא הגיע הזמן להיכנס לפאניקה. הקפד להפעיל אימות דו-גורמי כדי להגן על עצמך, ולפקוח עין על החדשות.

(סיפור זה עודכן כדי לשקף את תגובתה של טלגרם לשאלות של Mashable לגבי ההדלפה).

ברט וויליאמס הוא כתב טכנולוגי ב- Mashable. הוא כותב על חדשות טכנולוגיות, טרנדים ונושאים אחרים הקשורים למשיק עם עניין מיוחד בציוד לביש ובטכניקת פעילות גופנית. לפני Mashable, הוא כתב עבור Inked Magazine ו- Thrillist. עבודתו של ברט הופיעה גם ב-Fusion וב-AskMen, אם להזכיר כמה. אתה יכול לעקוב אחר ברט בטוויטר @bdwilliams910.

ניוזלטרים אלה עשויים להכיל פרסומות, עסקאות או קישורי שותפים. בלחיצה על הירשם, אתה מאשר שאתה בן 16+ ומסכים לנותנאי שימושומדיניות פרטיות.