为什么有些安全专家对Telegram的“云端加密”持保留意见?

清晨的雨巷清晨的雨巷06月15日2499

为什么说Telegram的“云端加密”不安全?就是说加密了但是还是可以被官方或者黑客拿到?靠谱吗?

5 个回答

肇嘉颖
肇嘉颖回答于 06 月 15 日
最佳答案

Telegram的云端加密,即聊天记录存在云端服务器上,但采用加密算法保护,默认。但有几点争议:

官方掌握解密权。虽然聊天内容被加密,但Telegram官方声称可以解密,这就意味着理论上他们可以查看你的消息。

云端存储风险。消息存储在服务器,一旦被盗或者数据库泄露,黑客可以经由Telegram得到源数据。

自毁消息是例外。只有在“秘密聊天”中的对话是端到端加密,普通聊天和群聊不在此列。

所以敏感话题建议开启秘密聊天,日常使用没有问题,但不要指望云端加密比银行还安全。

岳靖
岳靖回答于 06 月 15 日

1. Telegram“云端加密”不是端到端。普通聊天消息是服务器端加密的,但只有密聊才是端到端加密。2.如果用户没有使用密聊,则聊天内容可能被官方看到。3.加密后的文件一旦泄露,可能被破解。4.敏感信息交流一定要开启密聊功能,更加安全。5.总之Telegram的加密机制设计有争议,但安全与否取决于用户怎么用。

雍新月
雍新月回答于 06 月 16 日

1. 云端加密是聊天记录默认在服务器端,传输加密但存储不加密。

2. 官方理论上可以获取云端数据,如配合执法部门提供信息等。

3. 只有在“Secret Chat”中使用了端到端加密,普通的聊天和群聊不完全安全。

4. 黑客可能通过破解后台和数据库获得用户信息。

因此,关键看你的使用方式,敏感内容建议使用Secret Chat。

谷高雅
谷高雅回答于 06 月 17 日

云端加密这个东西,听着很高大上,其实有缺陷。Telegram的加密方式,说白了就是把消息存在云上,加密的密钥在官方手上。

你发的信息,只要是普通群聊或者频道,官方可以随时解密。这就跟微信的聊天记录可以备份到云端一样,腾讯想看就看。

再来说说黑客。云端存储本身就是个风险源,黑客一旦入侵Telegram服务器,理论上也可以拿到加密的数据。加密数据也不是百分之百的安全的。

如果你很看重隐私,使用“秘密聊天”功能吧。它使用端到端加密,除了对话双方,其他人都看不到。

不要被“加密”这个词迷惑,要看加密方式和加密密钥的归属。Telegram云端加密的安全性确实值得怀疑,但也并不完全一文不值,看你怎么用了。

石念真
石念真回答于 06 月 18 日

Telegram云端加密存在争议的原因有以下几点:

1. 云存储风险:虽然消息是加密的,但是密文是存储在服务器上的,官方理论上是可以看到密文,如果服务器被攻击,就会导致泄露。

2. 端到端加密不全面:常规聊天并非端到端加密,这意味Telegram官方能够看到你的聊天信息。只有“秘密聊天”才使用端到端加密。

3. 代码审查问题:Telegram的源码虽然是开源的,但复杂程度较高,可能存在尚未发现的漏洞。开源≠安全。

4. 法律合规:各国政府可能会要求Telegram提供数据,这时候加密就不管用了。

5. 第三方插件风险:很多用户通过第三方客户端或者插件来使用Telegram,而这些第三方插件的安全性是无法得到保障的。

如果你对隐私有特殊要求,可以优先考虑使用“秘密聊天”,同时关闭自动下载,以避免云端数据泄露。

愿以上回答对您有所帮助。

您的答案