Телеграм: сообщения обнаружены в открытом доступе

Речь идет о desktop-версии мессенджера

Снова проблема?

Эксперт в области безопасности Натаниэль Сачи обнаружил и смог прочитать базу данных мессенджера, а также сообщения, которые хранятся в ней. Натаниэль сообщил, что Telegram использует довольно продвинутую базу данных SQLite, однако по каким-то причинам она оказалась не зашифрована.

Не зашифрованная база данных Telegram

При анализе исходных данных, исследователь обнаружил имена и номера телефонов, которые без труда можно сопоставить друг с другом. С помощью специальных скриптов удалось хоть и не полностью, но прочитать содержимое сообщений.

Не зашифрованный текст сообщений Telegram

Из этого можно сделать вывод, что Telegram не шифрует базу данных SQLite. Также была протестирована функция секретных чатов. Результат печальный: оказалось, что сообщения, которые были отправлены в этот чат, попадают в ту же самую незащищенную базу данных.

Секретные чаты в Telegram