В апрельском интервью Такеру Карлсону Павел Дуров рассказывал, что он единственный менеджер по продукту в Telegram и что в штате компании работает «около 30 инженеров». Кибербезопасники, опрошенные ресурсом TechCrunch, видят в этом большой «красный флаг».

«Без сквозного шифрования, огромного количества уязвимых целей и с серверами, расположенными в ОАЭ? Это будет кошмар безопасности», — уверен эксперт по криптографии из Университета Джонса Хопкинса Мэтью Грин. Он напомнил, что в отличие Signal и WhatsApp обычные чаты в Telegram не защищены сквозным шифрованием по умолчанию.

Сравнивая Telegram с этими же двумя сервисами, ИБ-директор Electronic Frontier Foundation Эва Гальперин, отметила, что продукт Дурова является чем-то гораздо большим, чем просто мессенджер: «Что отличает Telegram от других приложений (в худшую сторону!), так это то, что Telegram — это не просто приложение для обмена сообщениями, это ещё и социальная платформа. Telegram как соцсеть использует огромное количество пользовательских данных, включая сообщения, не защищённые сквозным шифрованием. "Тридцать инженеров" означают, что некому бороться с юридическими запросами, нет инфраструктуры для решения вопросов злоупотреблений и модерации контента».

«Если бы я была субъектом угрозы, я бы определённо посчитала эту новость обнадёживающей. Любому нападающему понравится сильно недоукомплектованный и переутомлённый противник», — констатировала Гальперин, говоря о Telegram как о пространстве, притягивающем киберпреступников.

Представители администрации Telegram в свою очередь заявили, что на самом деле серверов в ОАЭ у компании нет, основная команда мессенджера включает около 60 человек (не считая модераторов), а собственно инженерная служба так малочисленна согласно изначальному плану — «это помогает быстрее реагировать на ситуации, чем в компаниях с большими командами».

26 июня, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.04.2026
В АРПП указали на зависимость между ростом блокировок и снижением их эффективности
24.04.2026
«Сбер» собрал своих «дочек» в супервендора
23.04.2026
Предупреждение: Без VPN-протоколов не может работать ни одна госсистема
23.04.2026
Роскомнадзор отозвал почти 2000 телеком-лицензий
23.04.2026
«Работать не по дропам, а по дроповодам и заказчикам»
23.04.2026
Только 19% организаций импортозамещается равномерно
23.04.2026
Российский кибербез попал по евросанкции
22.04.2026
«Тем, кто делает это платно, надо просто предусмотреть возможные риски»
22.04.2026
Банк России ввёл механизм дополнительной проверки на фрод
22.04.2026
ЕК оспаривает доминирование Google и требует поделиться данными

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных