Artezio: Отсутствие сквозного шифрования по умолчанию — критический недостаток с точки зрения современных ИБ-стандартов

Аналитики Artezio изучили 40 приложений и выяснили, что самые популярные мессенджеры имеют заметные бреши в защите.

ПО оценивали по 60 аспектам: устойчивость к реальным атакам, возможность перехвата переписки, практические сценарии компрометации данных и так далее. «Золото» взял Signal: первое место мессенджеру обеспечили открытый код, минимальный сбор метаданных и система «запаздывающего шифрования», с прошлого года обеспечивающая полную защиту даже при компрометации ключей.

Далее идёт французский сервис Olvid с уникальной архитектурой zero-trust, не требующей телефонного номера или имейлы для регистрации. Эта архитектура, как пояснили эксперты, гарантирует выявление фишинговых сообщений, поддельных приглашений в чаты и попыток подмены собеседника.

Замыкает первую тройку швейцарский мессенджер Threema: полное сквозное шифрование, анонимная регистрация и поддержка «изолированных пространств». Следующие семь мест заняли Element (Matrix), Session, Wickr, Wire, iMessage (с включённой опцией Advanced Data Protection), WhatsApp и Viber.

Telegram, как можно заметить, в десятку не попал, хотя ранее входил в топ-5. Директор по развитию ИИ и web-технологий Artezio Сергей Матусевич прокомментировал это так: «Несмотря на высокую популярность Telegram, он не вошёл в наш обновленный рейтинг из-за существенных изменений в политике безопасности, произошедших в 2024 году. Кроме того, в Telegram по-прежнему отсутствует сквозное шифрование по умолчанию во всех чатах, включая групповые, что является критическим недостатком с точки зрения современных стандартов безопасности».

Также исследователи отметили повсеместное усиление деанонимизации стандартных платформ и растущую популярность мессенджеров с полной анонимизацией (как Session и Olvid). Плюс, пользователи стали чаще интересоваться, собирает ли ПО метаданные.

6 мая, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.06.2026
«Не используйте ИИ просто ради самого использования ИИ»
02.06.2026
С внедрением ИИ и ростом рисков приоритетом стали ИБ-инвестиции
02.06.2026
ТПП: Бизнес будет воспринимать цифровой рубль как операционный риск
01.06.2026
Биометрическая регистрация укоротит путь между столицами
01.06.2026
«ИИ должен рассматриваться как компонент операционной устойчивости»
01.06.2026
Банкиры проследят за неучтённой наличностью
01.06.2026
Cisco: Продвинутые LLM подвержены многоэтапным манипуляциям
01.06.2026
Выгорание безопасников требует реагирования на основе оценки рисков
01.06.2026
Глава GCHQ: Киберустойчивость — общая ответственность
29.05.2026
Лимит на «пластик» снова скорректируют

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных