Telegram заподозрили в чтении переписки
Исследователи безопасности из Telegram-канала Mediatube обратили внимание на специфику работы функции авторизации в мессенджере, позволяющую предположить, что администраторы сервиса могут читать переписку пользователей.
Об говорится в их сообщении.
Так, при авторизации в Telegram пользователь получает SMS-сообщение с пятизначным кодом. Тот же код отправляется в виде служебного оповещения в чат Telegram. Если скопировать данный код и отправить его в сообщении другому пользователю, код аннулируется и авторизоваться с его помощью уже не получится. Что интересно, даже если кроме кода сообщение будет содержать другую комбинацию символов, действующий код подтверждения все равно перестанет работать.
Как отмечается, при отправке через секретные чаты код не аннулируется. Данный факт дает основания полагать, что Telegram может читать сообщения пользователей.
Бывший сотрудник Telegram Антон Розенберг пояснил изданию «Код Дурова», что данная функция служит для защиты пользователей.
«Все просто и логично, для защиты пользователей, чтобы они не отправляли код хакерам, осуществляется проверка отправляемых сообщений, входит ли туда этот код в качестве подстроки», - рассказал он.
Ранее основатель сервиса Telegram Павел Дуров признал наличие у мессенджера ключей от всех публичных чатов, за исключением секретных, ключи от которых находятся только у самих пользователей. Сам Дуров пока никак не прокомментировал ситуацию.