23 декабря Мокси Марлинспайк, CEO Signal Messenger LLC, в своём твиттере серией постов вновь упрекнул Телеграм в хранении переписки на сервере плейнтекстом.
Here’s a simple test: delete Telegram, install it on a brand new phone, and register with your number. You will immediately see all your conversation history, all of your contacts, all the media you’ve shared, all of your groups. How? It was all on their servers, in plaintext
Мокси сомневается и в протоколе сквозного шифрования, использующемся в весьма ограниченных «секретных чатах».
Ввиду того, что по умолчанию сквозное шифрование не используется, он приравнивает Телеграм к «нешифрованному» Мессенджеру Фейсбука, в котором так же имеются «секретные чаты» со сквозным шифрованием, и удивляется почему до сих пор в медиапространстве Телеграм называют шифрованным.
Мокси объясняет суть шифрованного мессенджера: вы можете доверять только собеседнику.
However, the point of an «encrypted messenger» should be that you don’t have to trust anyone other than the ppl you’re communicating with
Он считает, что ни Мессенджер ФБ, ни Телеграм не могут называться шифрованными пока по умолчанию в них не будет включено сквозное шифрование.
В 2016 Мокси уже высказывался насчёт небезопасности Телеграма. Тогда же протокол Signal внедрили в WhatsApp.
В ответ Павел Дуров в своём телеграме неубедительно пишет, ссылаясь на январские исследования ФБР, что мол разработчики мессенджера держат своё обещание и сохраняют конфиденциальность данных пользователей. Он обращает внимание на ВотсАпп, который, по тем же исследованиям, позволяет «федералам» ограниченно получать доступ к переписке. Говорит о том, что, якобы, инженеры-резиденты США обязаны внедрять бекдоры в свои продукты, ссылаясь на статью Википедии. И вообще мол Сигнал спонсируется из госбюджета. Упоминает NSA, что-то несвязно пишет про заложенную компрометируемость международных стандартов шифрования. Опять про бекдоры в ВотсАппе и зависть конкурентов к такой невероятной популярности Телеграма, ради которой они, якобы, даже не напрягались. «И вообще, сначала сделайте, а потом говорите.»
А кому поверит средний пользователь?
Перемещено xaizek из security