Сверхзащищенный Telegram оказался незащищенным. Десктопная версия хранит переписку в незашифрованном виде
Получить доступ к чужой переписке в Telegram – пара пустяков
Десктопные версии мессенджера Telegram хранят переписку пользователя в незашифрованном виде, сообщает специалист по безопасности Нейтан Сёчи.
По информации исследователя, версии Telegram для ПК хранят сообщения на компьютерах в формате базы SQLite (на скриншоте ниже); каждый первый злоумышленник, конечно, не сможет должным образом «распаковать» ее и получить доступ к переписке, однако в целом какие-либо механизма защиты у этой базы отсутствуют, она не зашифрована. Это значит, что те, кому действительно нужно прочитать сообщения того или иного пользователя, смогут сделать это без особых проблем.
Более того, по данным Сёчи, в базе хранится в том числе и сообщения из секретных чатов. Которые, согласно концепции Telegram, должны обеспечивать максимальный уровень конфиденциальности.
Представители Telegram ситуацию пока не прокомментировали.
Обратим внимание, что Telegram позиционируется в том числе в качестве мессенджера с максимальным для подобных сервисов уровнем защиты от доступа переписке пользователей. Именно из-за этого у мессенджера возникли проблемы в России, что привело к его блокировке, – у спецслужб нет доступа к диалогам интересующих их людей, а создатель Telegram Павел Дуров отказался предоставлять им лазейку для ознакомления с содержимым переписки без решения суда.