研究者がテレグラムの暗号化に4つの欠陥を発見

研究者らによると、テレグラムの暗号化にはいくつかの脆弱性があるという。しかし、これらはすぐに修正されました。

今ではメッセンジャーサービスがたくさんあります。重要な点は常にデータ保護です。 MTProto プロトコルのTelegram 暗号化にいくつかの脆弱性があることが判明しました。

電報の暗号化: これらの点が批判されました

Telegram は近年ユーザーが大幅に増加しています。とりわけ、トップクラスの WhatsApp の代替として機能します。しかし、メッセンジャーサービスには批判がないわけではない。ロンドンのロイヤル・ホロウェイ大学とチューリッヒ工科大学の研究者は、テレグラムの暗号化を詳しく調査しました。

研究者がテレグラムの暗号化に4つの欠陥を発見

研究者らは、独自の暗号化プロトコル MTProto (クラウド チャットを保護するために使用される) にいくつかのバグがあることに気づきました。チューリッヒ工科大学は声明の中で、ユーザーにとって深刻ではないが、標準の暗号化方式を使用すれば回避できた可能性がある4つの脆弱性を挙げている。

研究者がテレグラムの暗号化に4つの欠陥を発見

脆弱性はテレグラムの暗号化にあります

とりわけ、チューリッヒ工科大学は、次の問題を引き起こした 4 つのエラーをリストしています

  • ハッカーはメッセージのシーケンスを操作することができます。
  • 攻撃者は、クライアントまたはサーバーからの 2 つのメッセージのうちどちらが暗号化されているかを見つけることができます。
  • 理論的には、ハッカーは暗号化されたメッセージを部分的に復号することができます。
  • 攻撃者はクライアントとサーバーの間に介入する可能性があります。
研究者がテレグラムの暗号化に4つの欠陥を発見

ただし、Telegram はエラーを発見し、それに応じてアプリを修正したことも直接発表しました。現在ではバグは修正されていますが、Telegram の暗号化は依然として脆弱であるという後味が残ります。 Telegram を削除する必要がある理由は他にもあります。まだ決めかねている場合は、 テレグラムとシグナルの比較をご覧ください。

研究者がテレグラムの暗号化に4つの欠陥を発見

出典: ETHチューリッヒ、テレグラム