Artezio: Отсутствие сквозного шифрования по умолчанию — критический недостаток с точки зрения современных ИБ-стандартов

Аналитики Artezio изучили 40 приложений и выяснили, что самые популярные мессенджеры имеют заметные бреши в защите.

ПО оценивали по 60 аспектам: устойчивость к реальным атакам, возможность перехвата переписки, практические сценарии компрометации данных и так далее. «Золото» взял Signal: первое место мессенджеру обеспечили открытый код, минимальный сбор метаданных и система «запаздывающего шифрования», с прошлого года обеспечивающая полную защиту даже при компрометации ключей.

Далее идёт французский сервис Olvid с уникальной архитектурой zero-trust, не требующей телефонного номера или имейлы для регистрации. Эта архитектура, как пояснили эксперты, гарантирует выявление фишинговых сообщений, поддельных приглашений в чаты и попыток подмены собеседника.

Замыкает первую тройку швейцарский мессенджер Threema: полное сквозное шифрование, анонимная регистрация и поддержка «изолированных пространств». Следующие семь мест заняли Element (Matrix), Session, Wickr, Wire, iMessage (с включённой опцией Advanced Data Protection), WhatsApp и Viber.

Telegram, как можно заметить, в десятку не попал, хотя ранее входил в топ-5. Директор по развитию ИИ и web-технологий Artezio Сергей Матусевич прокомментировал это так: «Несмотря на высокую популярность Telegram, он не вошёл в наш обновленный рейтинг из-за существенных изменений в политике безопасности, произошедших в 2024 году. Кроме того, в Telegram по-прежнему отсутствует сквозное шифрование по умолчанию во всех чатах, включая групповые, что является критическим недостатком с точки зрения современных стандартов безопасности».

Также исследователи отметили повсеместное усиление деанонимизации стандартных платформ и растущую популярность мессенджеров с полной анонимизацией (как Session и Olvid). Плюс, пользователи стали чаще интересоваться, собирает ли ПО метаданные.

6 мая, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.07.2025
19% предприятий запустило системную автоматизацию после 2022 года
14.07.2025
Только 6% осужденных по ИКТ-статьям получает реальный срок
14.07.2025
LLM-система МТС экономит «десятки миллионов рублей»
14.07.2025
Решения Servicepipe позволят Innostage комплексно защитить клиентов от DDoS, ботов и других автоматизированных L3-L7 атак
14.07.2025
PT: ИБ-игроки должны научиться дополнять друг друга
14.07.2025
SSD от TeamGroup противостоит взлому… с помощью огня
14.07.2025
Hikvision решительно настроена бороться с канадским запретом
14.07.2025
Качество данных как фундамент бизнеса банка: на Fintech Data Day эксперты обсудили стратегии и вызовы работы с данными
14.07.2025
MFASOFT Secure Authentication Server совместим с системой sPACE PAM
14.07.2025
ИБ-платформа Security Vision вошла в реестр ГосСОПКА

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных