Телеграмм нашего времени

19:31 06/04/2015 Интернет и СМИ
Телеграмм нашего времени
Он по крайней мере сам бизнес создал, а не на залоговом аукционе завод украл, или через кровищу бабосы через Менатеп тягал.

Павел Дуров, основатель «ВКонтакте», придумал мессенджер Telegram после того, как у его родителей провели обыски и он осознал, что в интернете не хватает защищенных каналов связи. Чтобы мессенджер оставался независимым, Дуров уехал вместе с разработчиками из России и сделал Telegram некоммерческим. Вопрос, достаточно ли этого, чтобы создать приложение для безопасной переписки, в очередной раз возник после публикации хакерской группой «Анонимный интернационал» сообщений, якобы принадлежащих сотруднику администрации президента РФ.

Технические моменты

Для защиты данных, которыми обмениваются пользователи, Telegram использует протокол MTProto, который создал брат Павла Дурова Николай, бывший технический директор «Вконтакте». «Telegram разрабатывали, исходя из предположения, что все каналы связи прослушиваются, а исходный код приложения известен», — рассказывал Павел Дуров газете «Ведомости». По его словам, Telegram использует алгоритмы, гарантирующие безопасность и в таких условиях, — расшифровать пользовательские данные и получить доступ к чужой переписке не могут даже сами разработчики программы.

Чтобы все желающие могли в этом убедиться, создатели мессенджера выложили исходный код мобильной версии Telegram для Android на сайт telegram.org и там же дали детальное описание протокола MTProto и алгоритмов шифрования данных.

Telegram задуман как быстрое и универсальное приложение, — к нему можно подключаться сразу с нескольких мобильных устройств, пересылать большие файлы размером до 1,5 гигабайт с возможностью их докачки, ставить таймер на удаление сообщений. В программе предусмотрен встроенный редактор фотографий, функция поиска по всем сообщениям и в интернете, а также мультичат — сеанс одновременного общения, в котором принимает участие до 200 человек. Мессенджер поддерживает картинки-стикеры, и в нем есть стикеры с изображениями известных политиков и деятелей культуры. Как заявил Дуров Dazed, Telegram выглядит так, как должен был выглядеть Whatsapp.

Все функции предоставляются пользователям бесплатно.

Взбалтывать, но не смешивать

Позиционирование Telegram как защищенного мессенджера привлекает хакеров и экспертов по инфобезопасности. В феврале один из них, Зак Аврахам, в своем блоге сообщил, что смог перехватить переписку в Telegram на чужом смартфоне. Эксперт посчитал, что смог успешно провести «активную атаку» на сервер Telegram. «Если вы используете Telegram, чтобы гарантировать свою безопасность и безопасность переписки, имейте в виду, что он не остановит изощренных хакеров, которые захотят прочитать вашу переписку», — предупредил Аврахам.

Павел Дуров обвинения в незащищенности Telegram отверг. Он обратил внимание на то, что Аврахам получил допуск к переписке на чужом Android-смартфоне через доступ в систему с правами администратора (root-доступ). «Если у атакующего есть root-доступ к вашему устройству, то какое-либо шифрование обсуждать бессмысленно: у злоумышленника по определению есть доступ ко всему, что вы видите на экране смартфона», — заявил Дуров изданию TJournal.

Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского», также склоняется к версии взлома самого устройства: «Детали атаки нам не известны, однако, судя по опубликованной переписке, наиболее вероятен взлом самого устройства пользователя. Например, в переписке отсутствуют имена адресатов, дата и время сообщений, — если бы был осуществлен перехват трафика, злоумышленники получили бы и эти данные тоже». Он отметил, что его компания не проводила тестирование протокола Telegram, и он судит о его надежности со слов производителей ПО: «Судя по описанию, представленному разработчиком, оригинальный протокол MTProto является надежным, а переписка пользователей защищена криптостойкими алгоритмами шифрования».

Сообщения о том, что группа хакеров «Шалтай-Болтай» украла переписку пользователей Telegram, Дуров прокомментировал точно так же: «Получен доступ к устройству, при чем тут Тelegram». То же самое утверждают в Twitter и сами организаторы взлома: «...были взломаны устройства».

Источник «Ленты.ру» в сфере информационной безопасности, пожелавший остаться неизвестным, отметил, что ни один из экспертов по безопасности, включая представителя «Лаборатории Касперского», не высказал полной уверенности в надежности шифрования сообщений в мессенджере. Как наиболее вероятную версию он отметил «слив» переписки разработчиками Telegram «в благодарность» за закрытие уголовного дела на основателя компании Павла Дурова и его последующий беспрепятственный выезд из России: «Пока не проведено стороннего аудита приложения, нельзя быть уверенным, что разработчики не имеют «черных ходов» для расшифровки переписки пользователей Telegram». При этом расцвет Дурова и его детища социальной сети «ВКонтакте» пришелся на период, когда кураторством во внутренней политике администрации президента занимался Владислав Сурков, к которому, по информации СМИ, Павел Дуров письменно обращался за помощью. Дуров наличие письма опроверг, однако Сурков поддержал Дурова после ситуации с ДТП, в котором обвиняли основателя соцсети: «Я знаю Павла очень хорошо, отношусь к нему с большим уважением. Знаю, сейчас всякое говорят. Я не знаю, что там произошло, думаю, в ситуации разберутся. Но налицо неоднозначная ситуация, связанная в том числе с собственностью, с новыми сделками. Я уверен, что сеть сохранится, поскольку она очень популярна в России». Об этом сообщили РИА Новости.

Неуловимый Telegram

Вполне возможно, что уязвимость программы кроется совсем не в технологических деталях. Стартовав как частный проект, он уже был под атакой компании, желавшей получить над ним контроль.

Защищенный от прослушивания мобильный мессенджер Telegram заработал в августе 2013 года, и с самого начала публика знала об этом проекте только одно: он как-то связан с основателем крупнейшей российской соцсети «ВКонтакте» Павлом Дуровым. Разработчики мессенджера себя никак не афишировали, все общение от лица проекта взял на себя Дуров. Поначалу он рассказывал всем, что помогает команде Telegram, которая прошла отбор в конкурсе StartFellows, в рамках которого Дуров вместе с известным российским интернет-инвестором Юрием Мильнером раздавали перспективным стартапам по 25 тысяч долларов — просто так, без обязательств.

О деталях создания Telegram стало известно позже, когда мессенджер едва не сменил собственника. Весной 2013 года у «ВКонтакте» появился новый совладелец — фонд UCP, который приобрел контроль над 48 процентами соцсети у двух давних партнеров Дурова — Вячеслава Мирилашвили и Льва Левиева. Еще 40 процентов принадлежало фонду USM Алишера Усманова, владельца Mail.ru Group, 12 процентов было у Дурова. Именно за пакет Дурова развернулась основная битва, и в итоге контроль над «Вконтакте» перешел в руки Усманова.

В ходе спора за «Вконтакте» фонд UCP получил контроль и над некоторыми компаниями, связанными с Telegram, — на сторону фонда перешли некоторые бывшие партнеры Дурова. Чтобы вернуть эти фирмы, основатель «ВКонтакте» в апреле 2014 года подал иск против UCP, его менеджеров и своих партнеров в окружной суд США по Южному судебному округу штата Нью-Йорк.

Из текста иска известно, что Telegram придумал именно Дуров. В декабре 2011 года на волне протестов после парламентских выборов ФСБ потребовала от него удалить группы оппозиции во «ВКонтакте». Получив отказ, сотрудники спецслужб устроили обыски у Дурова и его родителей, после чего предприниматель решил создать защищенный мессенджер. Свое участие в разработке Telegram он хранил в тайне, чтобы не раздражать спецслужбы.

В результате Дуров Telegram едва не потерял. Спор за мессенджер он выиграл в сентябре 2014 года, когда UCP продал Mail.ru Group свою долю во «ВКонтакте» и утратил интерес к Telegram, который был для фонда лишь дополнительным рычагом давления на Дурова.

Das Telegramm

Поначалу братья Дуровы собирались шифровать свой трафик в Telegram исключительно для себя и от российских спецслужб, но откровения бывшего сотрудника NSA показали, что проблема перехвата данных в интернете является международной, заявил Павел Дуров изданию Dazed. По его словам, чтобы сохранить независимость от властей, команда разработчиков переехала из России в Берлин и готова до конца года переехать куда-нибудь еще. Хотя у Дурова есть претензии к российским властям, он не питает иллюзий по поводу других стран: «По-настоящему свободных стран не существует, — свободу слова, самовыражения и предпринимательства ограничивают почти везде, но в разных странах по-своему».

Не менее значимым, чем правительственная слежка, Дуров считает и давление со стороны крупного бизнеса. Он не устает повторять, что в Telegram нет и не будет рекламы или подписки, это некоммерческий проект. «Мобильные мессенджеры не должны приносить денег», — так назвал статью про Telegram журнал Wired.

О том, сколько можно заработать на мессенджерах, свидетельствует покупка одного из самых популярных приложений для обмена сообщениями Whatsapp соцсетью Facebook в феврале 2014 года за 22 миллиарда долларов. Дуров отметил в интервью Dazed, что сейчас Facebook уже теряет молодое поколение, но пока соцсети удается скупать всех серьезных конкурентов, — он имел в виду Whatsapp и фотосоцсеть Instagram. «Но некоторые компании не продаются. Одна из них — Telegram», — заявил Дуров.

Очевидно, что сейчас Telegram Дуров поддерживает из своего кармана. Сколько он заработал на продаже 12 процентов «ВКонтакте», наверняка не известно, ведь он продал свою долю гендиректору «Мегафона» Ивану Таврину, а тот уже перепродал ее Mail.ru Group. Из отчетности интернет-компании видно, что она заплатила за 12 процентов «Вконтакте» 345 миллионов долларов. При такой оценке стоимости «Вконтакте» денег на развитие некоммерческого мессенджера Telegram Дурову может хватить надолго. По данным вице-президента HiTechITO.com Хайтеша Мистри, стоимость поддержки мессенджера для разных платформ — iOS, Android и так далее — составляет 10-30 тысяч долларов для каждой.

Сергей Лютых

Комментирование разрешено только первые 24 часа.

Комментарии(101):

1 234 ... +1
45 +47−2Маша Купина20:32:29
06/04/2015
-16 +18−34Анатолий Куберман20:13:20
06/04/2015
Пашу ум? Не смешите, он обычный банчила, вовремя нашедший рабов программистов.
Он по крайней мере сам бизнес создал, а не на залоговом аукционе завод украл, или через кровищу бабосы через Менатеп тягал.
29 +41−12Валерий Белов20:12:21
06/04/2015
20 +25−5Dima Daniltsev20:02:45
06/04/2015
ага! Заказуха вшивая! Взломали не телеграм, а дивайс
Какие умы покидают Россию...
А вот шубохранилища остаются.
20 +25−5Dima Daniltsev20:02:45
06/04/2015
4 +7−3Игорь Александрович19:37:16
06/04/2015
кто заказал слить Дурова?(:joy:)
ага! Заказуха вшивая! Взломали не телеграм, а дивайс
12 +12−0Sheller Alexey20:13:47
06/04/2015
анонимность и безопасность есть только в одном месте Сети - в комментах Ленты
11 +11−0Elena N.20:39:11
06/04/2015
3 +5−2Михаил Лапутин20:37:52
06/04/2015
Мнение рэднека, походу.
Не, кремлебот. Они набегут сейчас. Их тема
7 +8−1Нестор Хоругвин20:40:48
06/04/2015
45 +47−2Маша Купина20:32:29
06/04/2015
Он по крайней мере сам бизнес создал, а не на залоговом аукционе завод украл, или через кровищу бабосы через Менатеп тягал.
это вы про дела 25летней давности? Можно и по свежее найти: РЖД, роснефть)))
7 +11−4Нестор Хоругвин20:32:42
06/04/2015
-16 +18−34Анатолий Куберман20:13:20
06/04/2015
Пашу ум? Не смешите, он обычный банчила, вовремя нашедший рабов программистов.
сказал Анатолий и разрыдался))))
7 +13−6Пушкинд19:58:28
06/04/2015
Дуров- альтруист и очень жалко, что Россия его так глупо потеряла
6 +7−1Наум Приходящий21:22:38
06/04/2015
-5 +0−5main21:14:49
06/04/2015
Наивный этот Дуров. Вот так просто ему дадут продать активы в России и спокойно жить?
ты ведь вообще нихрена не понял, о чем новость, да?
5 +6−1Денис Махов00:39:18
07/04/2015
0 +4−4Халиф Аль-Багдади21:22:56
06/04/2015
Не прослушивается? Ему сделают такое предложение, что он не сможет отказаться и сольёт исходные коды. И будет тот же Твиттер или типа.....
Ты статью читал? Я думаю нет. Исходники он и так выкладывал.
5 +5−0Elena N.20:43:49
06/04/2015
Лентачи, как вам про вас интересненькое в сливе? Правда или брешут? )
5 +6−1Elena N.20:40:46
06/04/2015
45 +47−2Маша Купина20:32:29
06/04/2015
Он по крайней мере сам бизнес создал, а не на залоговом аукционе завод украл, или через кровищу бабосы через Менатеп тягал.
Удаляетесь от темы Прокопенко и АП, значит у Ленты получилось ) Сейчас все Дурова с телеграммом начнут обсуждать )
4 +4−0Сергѣй Локшинъ08:27:51
07/04/2015
1 +7−6Сергей Ъ21:19:05
06/04/2015
Читаем в википедии:
1. Аккаунты пользователей привязываются к телефонным номерам.
2. ... при передаче сообщений протокола в сеть они шифруются AES с ключом, известным клиенту и СЕРВЕРУ(!!!)

С таким же успехом на открытках можно писать секретные сообщения(:cry:)(:joy:)
Это для обычных сообщений. А есть ещё «секретные чаты», где расшифровать сообщение может только получатель. C end to end шифрованием AES-256.
4 +4−0Eugene Rikhvanov07:24:32
07/04/2015
-16 +18−34Анатолий Куберман20:13:20
06/04/2015
Пашу ум? Не смешите, он обычный банчила, вовремя нашедший рабов программистов.
Он, по крайней мере, нажил свое состояние не на продаже российских ресурсов.
4 +4−0Владимир Каретник21:12:49
06/04/2015
Хотите общаться в сети? - Значит, вы должны понять, что об этом может узнать кто-угодно.
Хотите конфиденциальности? - ТОЛЬКО при личной встрече, голышом и на природе, при условии, что вы доверяете другой стороне.
4 +7−3Игорь Александрович19:37:16
06/04/2015
кто заказал слить Дурова?(:joy:)
3 +3−0. .01:39:00
07/04/2015
0 +2−2main21:22:11
06/04/2015
могли бы ассиметричное шифрование сделать уже, а на сервере только подписывать ключи. Ламеры
Сам ламер. Не позорься. Ассиметричное шифрование при равных накладных расходах слабее симетричного. Ассиметричное имеет смысл только при обмене ключами. Учите матчасть
3 +3−0. .01:36:09
07/04/2015
0 +4−4Халиф Аль-Багдади21:22:56
06/04/2015
Не прослушивается? Ему сделают такое предложение, что он не сможет отказаться и сольёт исходные коды. И будет тот же Твиттер или типа.....
Исходники в свободном доступе. Плохо читали. И видимо очень далеки от темы, но при этом пишите )
3 +3−0Alexander Porivay22:27:06
06/04/2015
3 +4−1Иван НеИванов20:16:03
06/04/2015
«Пока не проведено стороннего аудита приложения, нельзя быть уверенным, что разработчики не имеют «черных ходов» для расшифровки переписки пользователей Telegram»
----
Такой аудит будет актуален до следующего обновления приложения, в которое, в новой версии можно встроить все что угодно, а в следующей, через недельку уже убрать и никто ничего не узнает, даже если сильно захочет.

Жаль что даже Павел не понимает, что пока в его устройстве находится хотя бы одна левая програмулька, часы-виджет или еще что-то, что попросило доступ чуть ли ни ко всему телефону, а таких даже в моем телефоне наберется с десяток, ни о каком шифровании и тайне переписки говорить не придется, для того что бы пользователь был защищен, устройство должно быть защищено полностью, андроид и его магазин с приложениями получающими безграничный доступ к устройству никогда такой безопасности предоставить не смогут.
Аудитить код каждой новой версии каждого приложения находящегося в их магазине просто невозможно, даже в теории, по крайней мере пока не придуман ИИ. Те же Америкосы шпионят напряму через USB порт в обход всех фаерволов и антивирусов, а усб сейчас есть во всех устройствах. Так что...нет ничего идеального.
Только стационар, только без USB, только под каким нибуд Debian :D

ах да, совсем забыл, есть один единственный способ, сделать монопольный доступ к клавиатуре и монитору во время ввода сообщений в месенджере и полная защита сегмента самой программы от любого воздействяи на блок памяти в котором она находится, вот тогда дааа... но как это реализовать, не представляю, скорее всего нужен такой доступ который даже root не даст :D но зная Павло, он и такое смогет.
«Если у атакующего есть root-доступ к вашему устройству, то какое-либо шифрование обсуждать бессмысленно: у злоумышленника по определению есть доступ ко всему, что вы видите на экране смартфона», — заявил Дуров изданию TJournal.

Но чукча не читатель, чукча писатель, понимаю.
3 +3−0Наум Приходящий21:25:59
06/04/2015
-4 +0−4main21:24:43
06/04/2015
с чего это?
ну с твоего комментария, конечно
1 234 ... +1
Самые
^^^Наверх^^^Обратная связь