Хотите узнать, какой мессенджер самый безопасный? Я составил рейтинг 12 самых популярных по той информации, которую удалось раздобыть в сети. В предыдущей части эти 12 мессенджеров были проанализированы по 20 основным параметрам конфиденциальности и безопасности, теперь пришло время составить рейтинг на основе каждого пункта.
Считал я очень просто: если приложение полностью соответствует запросу (например, защищено сквозным шифрованием или не имеет никаких систем слежки за пользователями), оно не получает штрафных баллов по этому пункту, если соответствует частично — ему даётся 1 штрафной балл, при полном несоответствии — 2. Таким образом, чем больше баллов у приложения, тем меньший уровень защиты личных данных оно может предоставить пользователям и тем ниже оно в рейтинге. И вот что получилось:
- Threema – 6
- Wickr – 7
- Wire – 8
- Signal – 8
- Riot – 16
- Viber – 25
- WhatsApp – 26
- Telegram – 27
- Messenger – 28
- iMessage – 30
- Allo – 31
- Skype – 35
Как видим, «Скайп» оказался в самом низу списка, получив штрафные баллы почти по всем пунктам. Популярные «Вайбер», «Вотсап» и «Телеграм» разместились рядышком в серединке, а первую пятёрку составили не слишком известные российским пользователям мессенджеры, из которых наиболее популярен пожалуй что Signal. Ну, а у мегапопулярных середнячков не всё так радужно:
Плюсы WhatsApp
- Сотрудники компании не читают переписки пользователей
- Постоянная смена ключей шифрования
- Есть поддержка криптографических протоколов сетевого шифрования
- Есть двухфакторная аутентификация
Минусы WhatsApp
- Нет сквозного шифрования
- Сотрудничество со спецслужбами
- Собирает данные о пользователях
- Код закрыт, проверить надёжность сложно
- Отсутствие хеширования личных данных
- Шифрования метаданных нет
- Нет функции автоудаления сообщений
- Ведутся логи с указанием временных меток и IP
Плюсы Telegram
- Игноририрование запросов спецслужб
- Есть функция автоудаления сообщений
- Есть двухфакторная аутентификация
Минусы Telegram
- Нет сквозного шифрования
- Собирает данные о пользователях
- Код закрыт, проверить надёжность сложно
- Отсутствие хеширования личных данных
- Сотрудники компании могут читать переписки пользователей
- Редкая смена ключей шифрования
- Шифрования метаданных нет
- Нет поддержки криптографических протоколов сетевого шифрования
- Ведутся логи с указанием временных меток и IP
И в подтверждение этого по паре любопытных фактов о двух «гигантах» онлайн общения последних лет.
Интересные факты о безопасности Telegramи WhatsApp
- В августе 2018 года разработчики WhatsApp отказались от сквозного шифрования переписки пользователей и официально объявили об открытии доступа к любой переписке сотрудникам спецслужб.
- Несмотря на наличие механизма двухфакторной аутентификации, данные для входа в WhatsApp на смартфонах хранятся в незашифрованном виде, что в начале прошлого года привело к массовой утечке кодов безопасности. Проблема наблюдалась на Android-устройствах с рут-доступом (правами суперпользователя).
- Один из известных специалистов по безопасности Нил Краветц пару лет назад раскритиковал Telegram за несоответствие мессенджера заявленным требованиям безопасности. Эксперт выяснил, что «Телеграм» не полностью шифрует данные, которые хранятся на сервере в незашифрованном виде, и опытным путём определил, что даже зашифрованные данные могут быть легко расшифрованы хакерами из-за целого ряда уязвимостей.
- В конце 2019 года аккаунты некоторых пользователей Telegram были взломаны путём перехвата злоумышленниками СМС с кодом потверждения входа в аккаунт.
Таким образом, если вы не хотите, чтобы ваши переписки или личные данные стали кому-то доступны, лучше поискать решение из топ-5.
На сегодня всё, спасибо за внимание! Кстати, а каким мессенджером пользуетесь вы? Пишите в комментариях.