Telegram 安全吗:对 Telegram 安全功能的批判性审查


事实上,Telegram 比许多其他消息应用程序安全得多。为什么?主要原因有三个。让我们简单地考虑一下每一个。
- Telegram 加密您的消息(但不是全部——稍后会详细介绍)。这是任何注重隐私的通信工具的基本功能 - 不幸的是,许多即时通讯工具都缺乏它。请阅读我们最近关于隐私问题最严重的应用程序的文章,了解更多信息。
- Telegram 有几个重要的在线安全功能。其中包括秘密聊天、安全协议以及我们将很快讨论的其他隐私措施。
- Telegram 相对独立。与 Facebook(以收集大量客户数据而闻名的公司之一)旗下的 WhatsApp 和 Messenger 不同,Telegram 不太依赖政治和营销影响。
同时,Telegram 并非 100% 安全。它也有其缺陷和漏洞,我们将在稍后探讨。现在,让我们更深入地了解该消息服务提供的最重要的安全功能。
主要 Telegram 安全功能
如前所述,Telegram 应用程序有多种安全功能来保护用户的通信。但它们足够高效吗?让我们仔细看看它们来找出答案。
另请阅读:Coinbase 钱包安全吗?全面的安全审查和用户见解
电报加密
从本质上讲,端到端加密是对您的在线通信的最终保护。当您发送消息时,它会被转换为乱码文本,以防止任何人(包括服务本身)访问和阅读它。只有消息的发送者和接收者才能解密它。但 Telegram 是端到端加密的吗?
不幸的是,Telegram 不为常见的私人和群组聊天提供端到端加密。这意味着该服务会存储(并且相应地可以访问)您的消息。然而,它提供了一个秘密聊天特征。此类聊天内容是完全加密的,Telegram 不会将其存储在其服务器上。设置秘密聊天的方法如下:
- 打开您想要与之通信的用户的个人资料。
- 单击用户个人资料照片下方的三个点图标。
- 选择开始秘密聊天选项。
请注意,您通过秘密聊天发送的消息也不会存储在云中。因此,您只能从开始此类聊天的设备访问它们。
另外,您还可以发送自毁消息在另一个用户打开它们后的特定时间消失。以下是在 Telegram 上发送此类消息的方法:
- 与其他用户开始秘密聊天。
- 点击聊天窗口右上角的三个点图标。
- 选择自动删除选项。
- 设置您希望消息消失的时间。
MTProto 安全协议
MT原型是专门为 Telegram 设计的安全协议。它允许在移动设备上访问服务器 API。然而,MTProto 并不是灵丹妙药,而且网络安全专家发现其过去存在的重大漏洞。经过多次报告后,Telegram 更新了 MTProto,并消除了其主要弱点:MTProto 2.0,于 2017 年推出。
然而,使用 MTProto 的核心问题是它不是开源的,而 Telegram 的其余代码是开源的。因此,第三方开发人员无法轻松发现该协议的弱点并帮助公司修复这些弱点。
客户隐私
Telegram 声称认真对待用户的隐私。特别是,它不会保留大量用户数据,并会随着时间的推移将其删除。但是,您的一些信息仍然存储在该服务的服务器上。
Telegram 隐私问题
现在是时候确定存储用户数据和其他与隐私相关的问题是否比上面列出的 Telegram 的优势更重要了。
数据收集
Telegram 收集并存储特定数量的数据,其中包括您的 IP 地址、用户名、电话号码、联系人和设备详细信息。根据该服务的隐私政策,这是应用程序正常运行所必需的。该服务会将这些信息保留长达一年。现在,它会对您的网络安全构成任何风险吗?
首先也是最重要的,您存储在 Telegram 服务器上的元数据(包括您的 IP)可能会因数据泄露而暴露。其次,该应用程序访问您的联系人列表的能力有点令人担忧——有些人甚至认为 Telegram 可以在您创建帐户之前扫描您列表上的电话号码和姓名。但是,您可以在智能手机的隐私和安全设置中管理应用程序对您的信息的访问。
非法活动
除了以其高级加密和安全性而闻名外,Telegram 的声誉也有些争议。问题在于,恶意行为者、黑客和非法组织可以利用 Telegram 的私人通信进行非法活动。由于端到端加密,警察和其他当局追踪在 Telegram 群组(顺便说一下,该群组可能有多达 200,000 名成员)中活动的网络犯罪分子更具挑战性。换句话说,Telegram 已经成为消息应用程序领域的暗网。
以下只是与 Telegram 相关的非法活动的几个示例。
- 网络钓鱼。威胁参与者可以使用以下方式生成然后共享可疑链接电报机器人。
来源:卡巴斯基
- 金融和加密货币欺诈。特别是《商业内幕》报道在大型 Telegram 群组中组织的大量拉高抛售加密货币骗局。
来源:币安
- 黑客渠道。一个最近的研究声称许多网络犯罪分子现在正在从阴暗的论坛转向 Telegram 等端到端加密通讯工具,这些通讯工具受到更好的保护且更易于使用。
来源:云安全
- 贩毒。根据最新报道此外,世界各地的毒贩还利用 Telegram 的匿名性来隐藏他们的不正当活动并与客户进行交流。
来源:VICE
- 恐怖主义和极端主义。从伊斯兰国到哈马斯,许多极端组织都已经已经被证明了使用 Telegram 等加密通讯工具来招募新成员、宣扬暴力并筹集资金。不过,值得注意的是,2019 年,Telegram 实际上帮助欧洲刑警组织删除大量通过该信使传播伊斯兰国宣传的账户。
资料来源:英国广播公司
数据泄露风险
最后,尽管具有上述所有安全功能,您存储在 Telegram 上的数据也可能因网络攻击而落入坏人之手。事实上,此类违规行为已经发生过多次。以下是最重要的案例。
- 在2019年6月,针对 Telegram 的大规模分布式拒绝服务 (DDoS) 攻击发生了。它主要针对来自美国和香港的用户。不久之后,Telegram 创始人帕维尔·杜罗夫 (Pavel Durov) 表示,中国政府可能对这次袭击负责。
来源:推特
- 2020年,一群身份不明的黑客在阴暗论坛上泄露了近 900 MB 的 Telegram 用户个人信息。泄露的信息包含电话号码、姓名和唯一的个人资料标识符(研究人员仍然表示,大部分数据要么过时,要么不相关)。
现在您已经熟悉了 Telegram 的潜在隐私陷阱,让我们看看如何保护自己免受潜在威胁。
如何保护您在 Telegram 上的通信安全
您可以采取以下几种简单措施来增强通过 Telegram 进行通信时的隐私和安全性。
- 使用秘密聊天来加密您的消息。由于 Telegram 上只有秘密聊天是端到端加密的,因此最好启用此功能,以确保您的私人对话不会受到损害。
- 调整您的隐私设置。您可以更改 Telegram 设置以限制其他用户可以了解您的信息。只需前往电报>设置>隐私和安全。这样,您可以隐藏您的电话号码、个人资料照片、转发的消息等。
- 使用自动删除消息功能。如上所述,此功能允许您删除在所选时间发送的消息。您可以将此应用于您想要防止窥探的最敏感文本。
- 启用双因素身份验证。借助此功能,您可以添加另一个验证层,以确保任何人都不会未经授权访问您的 Telegram 应用程序。要激活它,请转到您的电报>设置>隐私和安全。接下来,启用两步验证并创建一个强密码。您还可以添加一个暗示如果您忘记密码并提供恢复电子邮件。这样,如果有人在您不知情的情况下尝试访问您的 Telegram,则在不输入此备份密码的情况下他们将无法访问。
- 使用另一个电话号码登录 Telegram。您可以使用额外的 SIM 卡或虚拟电话号码短信人注册 Telegram 和其他通讯软件时。这样,即使您的电话号码暴露给黑客或其他第三方,他们也不会使用它。此外,您可以在 Telegram 中隐藏您的电话号码隐私和安全设置。为此,请点击没有人旁边的“谁能看到我的电话号码?”部分。
- 使用一个虚拟专用网络 (VPN)。最后但并非最不重要的一点是,在您的设备上下载可靠的 VPN。此类工具通过端到端加密覆盖您的在线活动,增加了额外的安全层。 VPN 会隐藏您的 IP 并用其他地址替换它。因此,您正在使用的服务(包括 Telegram 和其他通讯工具)将不会访问您的实际 IP。此外,VPN 是保护自己免受各种网络威胁(从网络钓鱼诈骗和恶意链接到恶意软件和 DDoS 攻击)的有效方法。
那么,Telegram 应用程序到底有多安全呢?
总而言之,Telegram 是一个相对安全的消息应用程序 - 但前提是您小心使用它。它还会加密您在秘密聊天中的消息,并允许您在应用程序的设置中调整非常有效的隐私和安全功能。
尽管如此,使用 Telegram 存在一些风险,因此请务必采取一些额外的预防措施。在这里,VeePN 是您最好的选择。这是一项信誉良好的 VPN 服务,具有多种强大的功能,可保护您免受网络威胁。特别是,NetGuard 将使您远离第三方跟踪器、可疑网站和危险链接。即使您的 VPN 连接突然失败,Kill Switch 也可以防止您的私人数据泄露。最重要的是,VeePN 通过由迄今为止最强大的隧道协议控制的顶级 AES-256 加密来覆盖您的互联网流量。
常见问题解答:Telegram 安全吗?
是的,Telegram 消息已加密。然而,端到端加密仅适用于 Telegram 上的秘密聊天,而常见的私人和群组聊天可以在 Telegram 服务器上访问。阅读本文以了解更多信息。
一般来说,如果警方或其他当局无法直接访问用户手机上的应用程序,则无法追踪 Telegram 消息。然而,Telegram 将部分用户数据在其服务器上存储长达 12 个月,因此您的部分信息可能会因安全漏洞而受到损害。
如果您采取本文中提到的所有安全措施(秘密聊天、双因素身份验证、调整的安全和隐私设置等),网络犯罪分子想要破解您的 Telegram 帐户将变得非常困难。然而,有关 Telegram 用户的一些信息已多次被黑客泄露。查看这篇文章以了解更多信息。
Telegram 秘密聊天允许用户彼此私下交流,因为它对所有级别的消息进行加密。基本上,Telegram 之间的区别秘密聊天与正常聊天属于端到端加密,不适用于常见的私人和群组消息。有关更多详细信息,请阅读这篇文章。
尽管 Telegram 是一个相对安全的消息应用程序,但它有几个漏洞和安全陷阱需要记住:
- 它收集并存储您的一些个人信息。
- 它经常被恶意使用。
- 它经历了多次数据泄露。
阅读本文以了解更多信息。
一方面,Telegram 比 Facebook 旗下的 WhatsApp 更加独立。此外,它的大部分代码都是开源的,这意味着没有后门第三方可以用来窃取用户数据。另一方面,WhatsApp也非常安全,因为它默认为用户提供端到端加密。总而言之,这两个应用程序都非常安全,但您必须采取一些额外措施来保护自己免受潜在的隐私挑战,例如使用 VeePN。
许多人认为 Telegram 是最私密、最安全的消息应用程序。事实是,Telegram 确实提供了一些很酷的安全福利(例如秘密聊天、自毁消息和灵活的隐私设置),但它也有一些不容忽视的重大缺陷和漏洞。查看这篇文章以了解更多信息。
