为什么 Telegram 不使用端到端加密?

信息安全 加密 移动的 即时通讯
2021-09-11 14:30:44

Signal 和 Telegram 都是“尝试”确保安全聊天的移动应用程序。

Signal 使用端到端加密,Telegram 也这样做(在“秘密聊天”中),但它在群聊中不使用端到端加密。

怎么来的?实施起来难吗?

2个回答

至于猜测任何人不做某事的动机:

是的,尤其是群组聊天并不容易实现,因为当您考虑例如如果有人离开群组会发生什么时,群组中的安全密钥共享是一个相当大的挑战。

Threema确实(声称)像Tox一样安全地加密群聊。由于 Tox 是开源的,您可能想看看那里。鉴于:他们的移动应用程序目前处于测试阶段(至少对于 iOS 而言)。

请具体说明您的问题,您是在问 Telegram 是否不使用端到端加密或不使用多方加密,或者您想知道它是否难以实施?

加密很难,尤其是群聊加密不容小觑。Signal 实现了一种 OTR,称为 Multi-party Off-the-Record Messaging(端到端加密群聊)。

电报“秘密”聊天使用自己的称为 MTProto 的协议进行端到端加密,另一侧的“普通”聊天和群聊没有端到端加密,允许用户使用多个设备进行相同的聊天并在多个设备上下载聊天日志。

看起来,Telegram 的开发者更看重可用性而不是消息传递的安全性。

查看 Whisper Systems 博客文章和 MPOTR 白皮书: https ://whispersystems.org/blog/private-groups/ http://www.cypherpunks.ca/~iang/pubs/mpotr.pdf

还相关:假设 MTProto 不安全,Telegram 秘密聊天是否安全?