«Любому нападающему понравится переутомлённый противник»

В апрельском интервью Такеру Карлсону Павел Дуров рассказывал, что он единственный менеджер по продукту в Telegram и что в штате компании работает «около 30 инженеров». Кибербезопасники, опрошенные ресурсом TechCrunch, видят в этом большой «красный флаг».

«Без сквозного шифрования, огромного количества уязвимых целей и с серверами, расположенными в ОАЭ? Это будет кошмар безопасности», — уверен эксперт по криптографии из Университета Джонса Хопкинса Мэтью Грин. Он напомнил, что в отличие Signal и WhatsApp обычные чаты в Telegram не защищены сквозным шифрованием по умолчанию.

Сравнивая Telegram с этими же двумя сервисами, ИБ-директор Electronic Frontier Foundation Эва Гальперин, отметила, что продукт Дурова является чем-то гораздо большим, чем просто мессенджер: «Что отличает Telegram от других приложений (в худшую сторону!), так это то, что Telegram — это не просто приложение для обмена сообщениями, это ещё и социальная платформа. Telegram как соцсеть использует огромное количество пользовательских данных, включая сообщения, не защищённые сквозным шифрованием. "Тридцать инженеров" означают, что некому бороться с юридическими запросами, нет инфраструктуры для решения вопросов злоупотреблений и модерации контента».

«Если бы я была субъектом угрозы, я бы определённо посчитала эту новость обнадёживающей. Любому нападающему понравится сильно недоукомплектованный и переутомлённый противник», — констатировала Гальперин, говоря о Telegram как о пространстве, притягивающем киберпреступников.

Представители администрации Telegram в свою очередь заявили, что на самом деле серверов в ОАЭ у компании нет, основная команда мессенджера включает около 60 человек (не считая модераторов), а собственно инженерная служба так малочисленна согласно изначальному плану — «это помогает быстрее реагировать на ситуации, чем в компаниях с большими командами».

26 июня, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных