Telegram ليس امنا

تم تسمية التشفير الأصلي لـ Telegram بـ MPROTO. صمم بروتوكول التشفير هذا خصيصًا بواسطة تيليجرام وقد تعرض لانتقادات من قبل خبراء التشفير. كانت مليئة بالعيوب ونقاط الضعف. بعدها، قاموا بترقيته باستخدام MPROTO2.

  1. خوادم Telegram مغلقة المصدر.

  2. الرسأل يتم فقط تشفيرها عندما تفعل خاصية “المحادثات السرية” / “Secret chat”. حتى في المحادثات السرية، يتم تسريب الكثير من البيانات الوصفية، مثل من تتحدث معه، ومتى، وأحجام الرسائل، والمزيد.

  3. لا تدعم الدردشات الجماعية أي تشفير شامل (تشفير بين الطرفين) على الإطلاق.

  4. بدأت تيليغرام ببيع بياناتك للمعلنين. نفاق كامل لأي خدمة تطلق على نفسها اسم “خاص”.

تقول الأسئلة الشائعة لدى Telegram أنهم لم يسلموا أبدًا أي بيانات مستخدم من قبل إلى أي طرف ثالث (بما في ذلك الحكومات)، ولكن البحث السريع في أي محرك بحث سيظهر أن هذا غير صحيح على الإطلاق. لقد قاموا بتسليم بيانات المستخدم بسهولة إلى السلطات عند الطلب. هل تريد حقًا الوثوق بشركة تكذب بنسبة 100٪ دون مبالغة على المستخدمين؟

يتم حظر مجموعات و بوتات أو حجبها إذا تم تنزيلها عبر Apple Store او Play Store على حسب المحتوى.

تشفير تيليجرام بدون تفعيل خاصية المحادثات السرية التي تقتصر فقط على الرسأل بين طرف و طرف و ليس المجموعات، يتم باستخدام TLS، ينتهي TLS عند الخادم، ومن يتحكم في الخادم (Telegram) لديه القدرة على عرض الرسائل لأنها غير مشفرة بين الطرفين (E2EE). بعد ذلك، قد يتم تمرير الرسالة مشفرة عبر TLS مرة أخرى إلى المستلم.


استخدم SimpleX Chat أو Signal بدلاً من تيليجرام.


المصادر:

إذا لديك أي سؤال أو استفسار.
إنضم إلى مجموعة أسس لأمن المعلومات والخصوصية الرقمية على:

ماتركس: https://matrix.to/#/#privacy-security:aosus.org

تيليغرام: Telegram: Contact @aosus_privacy_security

إعجاب واحد (1)

يرجى ذكر ان تيليجرام يخزن كل شيء, عكس واتس اب.
وهذا مكلف جدا, لكن لا يوجد اي دخل واضح للمنصة, ويقولون أن صاحبها يصرف الملايين خيرا من 2015.

أيضا يقولون أن التشفير غير ممكن بسبب مِيزة التخزين, وهذا أيضا غير صحيح لان ماتركس يخزن الرسائل وهي مشفرة.

إعجاب واحد (1)

المشكلة ان التشفير لا يسمح باسترجاع المحدثات من سيرفراتة. Telegram تدعي ان هذا السبب لتوفير خاصية النسخ الاحتياطي.

إعجاب واحد (1)

بالنسبة لي Session هو الحل

لا يدعم Perfect Forward Secrecy (PFS) وهو عندما يقوم نظام التشفير تلقائيًا وبشكل متكرر بتغيير المفاتيح التي يستخدمها لتشفير المعلومات وفك تشفيرها، بحيث إذا تم اختراق المفتاح الأخير فإنه يكشف جزءًا أصغر من المعلومات الحساسة.

من الافضل استخدام

https://simplex.chat

اتمنى المساعدة في تعريب البرنامج SimpleX Chat - Arabic @ Hosted Weblate

إعجابَين (2)

اذا هدفك الامان الكامل, انا عن نفسي أُفضل Signal
يعطي استخدام مشابه لواتس اب, مع امان من الأفضل اذا لم يكن الأفضل.
أتمنى أن يحل ماتركس مكانه, لكن هناك مشاكل كثيره مثل التطبيقات يجب ان تحل قبل ان يصبح جاهز للجميع.

إعجاب واحد (1)