Дуров розповів, чому WhatsApp на смартфоні - небезпечний

Засновник Telegram Павло Дуров опублікував статтю, в якій розповів, чому, на його думку, месенджер WhatsApp ніколи не буде безпечним

Посилання на матеріал Дуров опублікував у своєму Telegram-каналі.

WhatsApp, за словами Дурова, дозволяє зловмисникам отримати доступ до всього вмісту телефону, на якому він встановлений, включаючи фотографії, електронні листи і тексти. Ще в минулому році WhatsApp визнавав, що у програми є вразливість, що дозволяє хакерам отримувати доступ до телефону після одного відеодзвінка.

Вихідний код WhatsApp закритий, а отже ніхто, крім співробітників компанії, не здатний перевірити його на наявність бекдор - лазівок, за допомогою яких можна отримати доступ до захищених даних. Telegram же, як зазначає Павло Дуров, навпаки, публікує свій вихідний код, тим самим підвищуючи не тільки довіру користувачів, а й безпеку алгоритмів.

Дуров також передбачає, що розвідувальні служби можуть вимагати у розробників програми створення бекдорів для стеження за злочинцями. Влада може виправдовувати це антитерористичними заходами, але через це страждає безпека інших користувачів.

На початку своєї історії, як пише Дуров, WhatsApp передавав повідомлення в незахищеному вигляді - так, що всі листування користувачів при бажанні могли прочитати і мобільні оператори, і адміністратори точок Wi-Fi.

Потім додаток ввів шифрування повідомлень, але передав ключі шифрування урядам декількох країн, включаючи Росію. Нарешті, три роки тому WhatsApp почав користуватися шифруванням end-to-end, при якому ключ для розшифровки повідомлень відомий лише відправнику і одержувачу.

Однак, навіть незважаючи на end-to-end шифрування, WhatsApp залишився уразливим. Після оновлення безпеки додаток почав постійно вимагати збереження даних в хмару. Але в хмарному сервісі дані листувань не шифрувалися, тому отримати до них доступ стало навіть легше, ніж раніше.

Дірки в безпеці у WhatsApp, за словами Павла Дурова, виявляються кожні кілька місяців. У 2014 році, наприклад, після чергового збою в роботі програми майже чотири мільйони користувачів за два дні зареєструвалися в Telegram.