电报并不像大多数用户所认为的那样私密和安全

2020-12-07 18:42:05

Telegram是基于迪拜的消息传递应用程序,具有叛逆的形象,拥有4亿用户。该应用程序的创始人帕维尔·杜罗夫(Pavel Durov)曾被视为俄罗斯的马克·扎克伯格(Mark Zuckerberg),在克里姆林宫的盟友强行接管了他创立的另一个社交平台VKontakte之后,于2014年逃离了祖国。

该应用程序经常声明它反对大型技术和隐私权。例如,其常见问题解答指出“赚钱永远不会是Telegram的最终目标”。但是,尽管将自己作为更好,更安全的WhatsApp版本进行营销,但该公司的隐私权政策并不完全干净利落。

以下是五个原因,为什么Telegram并非我们一直在等待的替代方案。

端到端加密确保只有消息的发送者和接收者才能读取它,而其他截取数据的人则将其视为一串毫无意义的字符。自2016年以来,WhatsApp一直对所有邮件自动提供这种类型的加密,而Telegram则没有。

仅当您分别为每个联系人激活“秘密聊天”选项时,电报聊天才会被加密。但是,如果您的联系人列表之外的人写信给您,问您是否出售杂草,即使您已经为认识的所有人激活了该选项,聊天也将不再安全。默认情况下,电报组和频道也不加密。如果您通过在应用的搜索引擎中查找关键字来找到群组或频道,则可能是您的通讯不安全。

Telegram将消息存储在“云聊天”中,该公司称可以通过“自动算法”进行分析,以防止网络钓鱼或垃圾邮件。但是,2018年的一项主板调查发现,德国警察也一直在监视电报组织的信息多年。

同时,创始人帕维尔·杜罗夫(Pavel Durov)一直说隐私是一项基本权利,并谈到电报与WhatsApp之间的竞争,就像一场善恶之战。杜罗夫在2019年的博客文章“为什么WhatsApp将永远不安全”中写道:“大多数互联网用户仍然被Facebook / WhatsApp / Instagram帝国所host持。” “这是我们还是Facebook的垄断。这是自由和隐私,或是贪婪和虚伪。”他总结道。

在向Telegram上的任何人发送消息之前,您必须授予该应用访问您的联系人列表的权限,就像在WhatsApp上一样。然后,每个联系人都会由该应用复制并保存,因此他们既可以在您认识的人注册Telegram时通知您,又可以按照其隐私权政策中的规定“在通知中正确显示姓名”。这样一来,该应用就可以从尚未注册该服务的用户那里收集数据。其他应用(例如Signal)已经找到了一种在匿名的同时收集数据的方法。当被问及为何未实施类似方法时,Telegram没有回应。

像WhatsApp一样,Telegram还收集元数据(包括您的IP地址和设备类型)并将其存储长达一年。 IP地址可用于追踪单个用户,甚至他们的活动。

这看起来像是科幻小说,但正如前中央情报局和国家安全局局长迈克尔·海登(Michael Hayden)所说:“我们基于元数据杀人。”他指的是一种名为SKYNET的机器学习工具,该工具分析了5500万巴基斯坦电话用户的元数据,并确定了美军的无人机打击目标。在2015年举报人爱德华·斯诺登向公众揭露了SKYNET之前,美国的无人机计划在巴基斯坦造成了2,500至4,000人死亡。

在被赶出Facebook,Instagram和YouTube之后,许多右翼极端主义和阴谋理论家团体终于在Telegram上找到了住所。该平台目前在德国托管COVID-19旦尼尔,他们经常与反极端主义者或QAnon追随者等其他极端主义意识形态的拥护者混在一起。德国VICE的一项调查还显示,新纳粹音乐如何在平台上自由传播。

德国儿童保护组织Jugendschutz的另一份报告分析了206条内容,这些内容被德国法律视为非法,包括否认大屠杀和煽动仇恨。他们发现Telegram无法删除报告内容的89%。

创始人杜罗夫(Durov)是言论自由的坚定支持者。他在博客文章中写道:“电报从未屈服于想要我们进行政治审查的官员的压力。”但是Telegram过去实际上已经与当局合作,特别是与Europol合作,每年最多清除200,000个与ISIS相关的帐户。我们问《电讯报》,为什么右翼极端主义不是以同样的方式成为目标,但却没有得到回应。

电报组和渠道对于动员大量人群非常方便。他们可以托管数十万个帐户,拥有足够的云空间来共享视频和音频文件,并为用户提供半匿名性。正因如此,Durov提醒我们,活动家在诸如香港和白俄罗斯这样的大型抗议运动中使用Telegram的原因。

但据商业技术新闻网站ZDNet称,香港软件工程师在2019年警告抗议者不要使用该平台,因为他们的数据不安全。实际上,在线教程显示了如何从具有基本编程知识的电报组和渠道中提取用户信息,包括名字和姓氏以及聊天消息。

非民主政权可以使用此信息来跟踪从何处转发邮件,或者哪些用户是多个组的成员。相比之下,Facebook使这种分析更加困难。 Telegram没有回答我们有关用户数据提取的问题。

尽管据称致力于民主价值观和言论自由,但Telegram并未回应置评请求。我们在2020年2月和8月与他们的团队联系,但未收到任何回复。

Telegram成功地将其作为消息传递应用程序和社交网络之间的混合体而取得了成功,但是,如果您正在寻找安全的通信方式,这并不是一个好选择。尽管没有提供者是完美的,但Signal,Threema和Wire更好。

这是比较不同消息应用程序安全性的详细细分,因此您可以做出明智的决定。