제퍼넷 로고

개인 정보 보호 : Telegram Messenger는 얼마나 안전합니까?

시간

Jan Hajek Hacker Noon 프로필 사진

@잔하 젝얀 하젝

취미로 웹 사이트와 블로그를 개발하세요. 250 개의 도메인을 구입했지만 여전히 어떻게해야할지 모르겠습니다.

Telegram은 무료로 제공되는 크로스 플랫폼, 클라우드 기반 인스턴트 메신저입니다. 종단 간 보안 비디오 통신, VoIP, 파일 공유 및 기타 다양한 기능도 액세스 할 수 있습니다. 14 년 2013 월 2013 일 iOS 용으로, XNUMX 년 XNUMX 월 Android 용으로 처음 출시되었습니다. 전보 메신저 빠르고 편리하고 효율적이며 모든 사용자의 장치에서 동기화 할 수있는 기본 인스턴트 메시징 앱입니다. 일일 사용자가 500 억 명이 넘는이 앱은 세계에서 가장 많이 다운로드 된 애플리케이션 256 위 중 하나입니다. 텔레 그램 메신저 개발자에 따르면 안전하고 사용하기 쉬운 응용 프로그램입니다. 미디어, 그룹 및 채팅과 같은 텔레 그램 기능은 2048 비트 대칭 AES 암호화 알고리즘, XNUMX 비트 RSA 암호화 및 안전한 Diffie–Hellman 키 교환의 조합으로 암호화됩니다.

Telegram은 안전합니까?

메신저의 보안 관점을 탐색하면서 기본적으로 안전한 기술에 중점을 둡니다. Telegram은 종단 간 암호화 (E2E), 반드시 대화별로 활성화 비밀 채팅을 사용하여. 결과적으로 Telegram의 기본 대화는 훨씬 덜 안전합니다.

Telegram은이 옵트 인의 이유를 "편의성"으로 설명합니다. Telegram의 일반 메시지는 클라우드에서 암호화되며 다른 장치를 통해 동기화 할 수 있으며 채팅 작성자는 수동으로 비밀 채팅을 백업해야합니다. 또한 Telegram 그룹 채팅은 암호화되지 않습니다. 모든 참가자 비디오를 조용히 다운로드 할 수 있습니다 및 오디오 파일. 또한 보안 측면에서 오픈 소스는 신뢰의 기초가되는 투명성을 중심으로 많은 이점을 가지고 있습니다. Telegram은 부분적으로 오픈 소스입니다. 클라이언트 측 프로그램은 오픈 소스이지만 서버 측은 폐쇄 소스입니다.

데이터 저장매체

비밀 채팅을 제외하고 텔레 그램 채팅은 다음을 통해 클라우드에 저장됩니다.
기본. Telegram은 분산 네트워크와 고도로 암호화 된 클라우드 데이터를 통해 데이터 스토리지를 제공 할 계획입니다. 보안 키는 지역 전체에서 공유되어 세부 정보 또는 키를 요청하는 단일 국가 또는 소규모 동맹 커뮤니티의 정보 유출을 방지합니다. 이 기술에는 몇 가지 문제가 있습니다.

때문에 암호화 키 서버에 저장되면 Telegram은 클라우드에 저장된 통신을 기술적으로 해독합니다. 둘째, Telegram의 인프라가 손상된 경우 공격자가 암호화 키에 액세스하여 대화를 해독 할 수 있습니다.

특히 다른 주에서 전보의 탁월함은 매력적입니다.
국가에 대한 목표. 결과적으로 Telegram의 전체 보안 모델은
클라우드는 취약한 중앙 집중식 기관의 신뢰를 기반으로합니다.
보안 관점에서 전략.

텔레 그램의 암호화 방법

암호화 연구자들은 텔레 그램이 MT프로토, 비표준 암호화 프로토콜입니다. 물론 MTProto가 달성하지 못한 수년간의 심층 연구, 철저한 테스트 및 광범위한 검토를 거치기 전까지는 알고리즘에 대한 신뢰를 얻을 수 없습니다. MTProto에서 몇 가지 보안 버그가 발견되었지만 대부분은 이론적입니다. 비판에도 불구하고 Electronic Frontier Foundation의 안전한 커뮤니케이션 스코어 카드는 Telegram의 숨겨진 채팅을 7/7로 기록했습니다. 마찬가지로, "텔레 그램 MTProto 2.0의 자동 기호 검증"이라는 제목의 백서에서 연구원들은 프로토콜이 건전하고 MTProto 2.0은 개념적 결함을 나타내지 않지만 구현 버그 및 부 채널 위협의 가능성도 해결했다고 결론지었습니다.

법적인 문제

텔레 그램은 메시지를 방송하는 공용 네트워크를 포함합니다.
많은 사용자. Telegram은
이란과 러시아 정부. 정부의 요청에 따라 Telegram은 2017 년 폭력을 조장하기 위해이란의 야당 채널을 폐쇄했습니다. 또한 Telegram은이란의 스티커를 포함하여 여러 봇을 금지하기로 결정했습니다.

마찬가지로, Telegram은 암호화 키 발급에 대한 FSB의 요구 사항을 준수하지 않아 2020 년 2020 월 러시아에서 금지되었습니다. 금지는 Telegram이 필요에 따라 조사에 참여하기로 동의 한 후 XNUMX 년 XNUMX 월에 해제되었습니다. 그럼에도 불구하고 Telegram은 개인 정보 보호 정책 정부의 요청에 따라 단일 데이터 공개 사례를보고해야합니다.

Telegram은 서비스 배포를 위해 많은 양의 정보를 수집하고 보존하기 때문에 데이터는 국가에 상당히 중요 할 수 있으며 Telegram은 법원 명령에 따라 정보를 제공 할 의무가있을 수 있습니다. 

개인 정보 보호

Telegram의 개인 정보 보호 정책에 따라 IP 주소, 장치 정보, 사용자 이름 변경 내역, 사용한 Telegram 응용 프로그램 등과 같은 정보를 스팸 및 오용 방지 프로토콜의 일부로 수집합니다. 이 데이터가 처리되면 폐기되기 전에 12 개월 동안 보관됩니다. XNUMX 개월은 악의적 인 제 XNUMX자가 사용자의 데이터에 액세스하는 엄청난 시간입니다.

또한 텔레 그램 중재자는 스팸 및 괴롭힘 태그가 지정된 정기적 인 채팅 메시지를 읽고 진술이 정확한지 여부를 결정할 수 있습니다. 이것은 공정한 관행이지만 어쨌든 누군가가 당신이 쓴 것을 읽을 것임을 암시합니다.

또한 앱은 사용자 환경을보다 잘 사용자 지정하기 위해 컴파일 된 메타 데이터를 저장할 수 있습니다. 예를 들어 검색 메뉴를 열 때 가장 자주 메시지를 보내는 사람을 기준으로 순위를 계산하여 사용자 지정 연락처 목록을 만듭니다. 디지털 세계에서이 세 가지 아이디어 중 어느 것도 새롭지 않습니다. 그러나 앱에서 개인 데이터를 교환 할 때 사용자는 데이터가 처리되는 방식을 염두에 두어야합니다. 

Telegram은 전체 주소록을 Telegram 클라우드로 전송하여
연락처 목록에있는 누군가가 텔레 그램 서비스에 가입하면 알림을받습니다. Telegram은 서비스를 사용하지 않는 사람들을 포함하여 이러한 방식으로 사용자의 소셜 그래프에서 알고 있습니다. Telegram은 앱을 통해 연결하려는 다른 사용자 외에도 개인 정보 보호 정책의 섹션 8에서 두 가지 추가 데이터 소스를 정의합니다.

Telegram은 사용자의 개인 정보를 모회사 및 서비스 자금을 제공하는 커뮤니티 구성원과 교환합니다. 반면에 Telegram은 귀하의 IP 주소와 전화 번호를 관련 당국에 공개 할 자유를 보유합니다. 이는 조직이 고객이 테러 활동의 유죄임을 주장하는 법적 명령을 내린 후에 발생합니다. 그것은 아직 일어나지 않았지만, 그것이 일어날 경우 투명성 설문 조사에 기록 될 것입니다. 

Telegram은 여러 계층에서 암호화되어 있지만
사용자 세부 사항에 대한 암호화 계층, 그것은 측면에서 신뢰할 수있는 메신저가 아닙니다
개인 정보 보호 및 보호. 메신저는 사용자로부터 많은 메타 데이터를 수집하므로 공격자가 악용 할 수 있습니다. 악의적 인 제 XNUMX 자도
앱 사용자의 메타 데이터를 오용합니다. 데이터의 프라이버시와 기밀성이 주요 관심사 인 모든 사람들에게 Telegram 메신저는 안전하지 않습니다. 

by 얀 하젝 @잔하 젝. 취미로 웹 사이트와 블로그를 개발하세요. 250 개의 도메인을 구입했지만 여전히 어떻게해야할지 모르겠습니다.내 기술 및 SEO 블로그

태그

Hacker Noon 가입

무료 계정을 만들어 맞춤형 독서 경험을 잠금 해제하세요.

코인 스마트. 유로파 최고의 비트 코인-보르 스
출처 : https://hackernoon.com/privacy-protection-how-secure-is-telegram-messenger-ot3r35xq?source=rss

spot_img

최신 인텔리전스

spot_img

우리와 함께 채팅

안녕하세요! 어떻게 도와 드릴까요?