Витік IP-адрес з Telegram: Дуров розповів, кого могла торкнутися вразливість додатку

Павло Дуров прокоментував повідомлення в ЗМІ про витік IP-адрес з Telegram Desktop

Про це він написав на своєму офіційному каналі в Telegram.

За його словами, вразливість могла торкнутися менше 0,01% дзвінків - саме стільки користувачів здійснюють дзвінки в Telegram Desktop.

"Реальність є набагато менш сенсаційною - Telegram Desktop був принаймні настільки ж безпечний, як і інші зашифровані VoIP-додатки, навіть до того, як ми поліпшили його, додавши опцію відключення тимчасових викликів. Що стосується викликів Telegram на мобільному телефоні, вони завжди були більш безпечними, ніж конкуренти, тому що у них було це налаштування з першого дня", - пише Дуров.

Він пояснив, що під час однорангового (P2P) виклику мовний трафік надходить безпосередньо від одного учасника виклику іншому, не покладаючись на проміжний сервер. P2P-маршрутизація дозволяє отримувати більш якісні виклики з більш низькою затримкою, тому поточний галузевий стандарт повинен включати P2P за замовчуванням.

Однак є умова: за визначенням обидва пристрої, які беруть участь у виклику P2P, повинні знати IP-адреси один одного. Тому, якщо ви робите або приймаєте виклик, людина з іншого боку теоретично може  дізнатися вашу IP-адресу.

Дуров додав, що на відміну від WhatsApp або Viber, Telegram завжди надавав своїм користувачам можливість відключати виклики P2P і передавати їх через сервер Telegram. Більш того, в більшості країн компанія вимкнула P2P за замовчуванням.

"Telegram Desktop, в якій відбувається менш ніж в 0,01% викликів Telegram, була єдиною платформою, на якій ця настройка була відсутня. Завдяки дослідникові, який вказав на це, ми зробили роботу Telegram Desktop сумісною з іншими нашими додатками", - вказує розробник.