Telegram 的安全和隐私问题

信息安全 验证 隐私 即时通讯 电报
2021-09-03 00:33:35

最近我使用我的TextNow 号码在 Telegram 上签名。

当我登录时,我被分配了一个现有用户的个人资料!我可以访问该用户的个人资料,包括该用户的联系人列表、订阅的频道以及带有地理信息的会话历史记录。

显然 TextNow 将未使用的号码重新分配给其他用户,这是可以理解的,因为它们的数量是有限的。然而,令我感到非常惊讶的是,所谓的面向隐私的服务允许我无意中访问其他用户的个人资料,更糟糕的是,可以访问该用户联系人列表中的电话号码。

我可以设置一个额外的密码并成为唯一的所有者。另一方面,如果我更改用户名,我仍然会出现在未知人的联系人列表中,Telegram 会通知他们我的新用户名。

事实上,当您获得一个新电话号码时,您不一定是第一个所有者。使用旧号码会减少这种可能性,但 Telegram 会将您的存在宣传给老同事或偶尔的朋友,他们不再在您的圈子中,您也不想成为。

有没有一种在不放弃隐私和安全的情况下使用 Telegram 的合理方法?(我不认为 Skype 有这些问题)。这次事故以及 Telegram 对(两个因素)身份验证的态度让我感到担心。考虑到一个人可能会失去电话号码的所有权(出于多种原因),添加第二级身份验证是否足以保证安全?

1个回答

您可以设置密码作为第二个因素这样,即使其他人会以某种方式获取您的电话号码,也不会有人访问您的帐户。

您在这里真正看到的是良好的旧安全性/可用性权衡。大多数 Telegram 用户可能从未如此关心他们帐户的安全性,您号码的前任所有者也没有。强迫他们都记住密码会破坏信使用户群的增长。

那时,Telegram 决定让用户自己选择。将来,这种情况可能会发生改变,但似乎不太可能发生。这种决策是否适合您完全由您自己决定。

我仍然可以建议的是评估您自己的风险和威胁,以确定您是否可以使用一个不会强制执行最安全选项作为默认选项的平台。是一篇关于如何将以上下文为中心的方法应用于消息传递平台的文章,它可能有助于理解选择最适合您的威胁模型的消息传递的挑战。