Artezio: Отсутствие сквозного шифрования по умолчанию — критический недостаток с точки зрения современных ИБ-стандартов

Аналитики Artezio изучили 40 приложений и выяснили, что самые популярные мессенджеры имеют заметные бреши в защите.

ПО оценивали по 60 аспектам: устойчивость к реальным атакам, возможность перехвата переписки, практические сценарии компрометации данных и так далее. «Золото» взял Signal: первое место мессенджеру обеспечили открытый код, минимальный сбор метаданных и система «запаздывающего шифрования», с прошлого года обеспечивающая полную защиту даже при компрометации ключей.

Далее идёт французский сервис Olvid с уникальной архитектурой zero-trust, не требующей телефонного номера или имейлы для регистрации. Эта архитектура, как пояснили эксперты, гарантирует выявление фишинговых сообщений, поддельных приглашений в чаты и попыток подмены собеседника.

Замыкает первую тройку швейцарский мессенджер Threema: полное сквозное шифрование, анонимная регистрация и поддержка «изолированных пространств». Следующие семь мест заняли Element (Matrix), Session, Wickr, Wire, iMessage (с включённой опцией Advanced Data Protection), WhatsApp и Viber.

Telegram, как можно заметить, в десятку не попал, хотя ранее входил в топ-5. Директор по развитию ИИ и web-технологий Artezio Сергей Матусевич прокомментировал это так: «Несмотря на высокую популярность Telegram, он не вошёл в наш обновленный рейтинг из-за существенных изменений в политике безопасности, произошедших в 2024 году. Кроме того, в Telegram по-прежнему отсутствует сквозное шифрование по умолчанию во всех чатах, включая групповые, что является критическим недостатком с точки зрения современных стандартов безопасности».

Также исследователи отметили повсеместное усиление деанонимизации стандартных платформ и растущую популярность мессенджеров с полной анонимизацией (как Session и Olvid). Плюс, пользователи стали чаще интересоваться, собирает ли ПО метаданные.

6 мая, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.02.2026
ИИ сегодня — это ненадёжный лазерный дальномер. Что?
20.02.2026
Дилемма МФО: смена статуса или идентификация силами партнёров
20.02.2026
«Абонента нужно допустить в сеть, а потом разбираться, что у него с историей поведения»
20.02.2026
Роскомнадзор vs. Telegram. Партия продолжается
20.02.2026
Посредникам на крипторынке не потребуется банковская лицензия (?)
19.02.2026
Телеком покроет ущерб по заведомо мошенническим звонкам
19.02.2026
Европарламент закрывает депутатские гаджеты от ИИ
19.02.2026
Набиуллина: Предупреждения для клиентов — это важно
19.02.2026
«Цифровая свобода является приоритетом для Госдепартамента»
18.02.2026
Интернет-рубильник всё ближе к реальности

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных