סייבר ואבטחת אתרים

האם טלגרם באמת מאובטחת? דוח קריפטוגרפי חדש חושף את האמת על MTProto

אפליקציית המסרים הפופולרית טלגרם (Telegram) מתגאה מזה שנים ברמת אבטחה חסרת פשרות ובפרוטוקול הצפנה ייחודי שפיתחה בעצמה בשם MTProto.

צילום: thestar.com.my

בעוד שרוב התעשייה נשענת על פרוטוקולים פתוחים וסטנדרטיים (כמו פרוטוקול Signal המשמש את וואטסאפ), טלגרם בחרה ללכת בנתיב עצמאי.

חברת האבטחה והניתוח הקריפטוגרפי הנחשבת Symbolic Software פרסמה דוח ביקורת מקיף ומעמיק הבוחן את הארכיטקטורה הנוכחית של MTProto 2.0. הממצאים מציגים שילוב משונה בין יציבות מתמטית לבין החלטות הנדסיות שנויות במחלוקת שממשיכות להדליק נורות אזהרה.

הארכיטקטורה של MTProto 2.0: הצפנת שרת מול הצפנת קצה-לקצה

אחת מנקודות התורפה התודעתיות הגדולות ביותר של טלגרם, שעולה שוב ושוב בניתוח, היא העובדה שהאפליקציה אינה מפעילה הצפנת קצה-לקצה (End-to-End Encryption) כברירת מחדל.

הפרוטוקול מחלק את התקשורת לשני נתיבים נפרדים לחלוטין:

  • צ'אטים מבוססי ענן (Cloud Chats): אלו הם הצ'אטים הרגילים, הקבוצות והערוצים שלכם. בנתיב זה, ההצפנה מתבצעת בין המכשיר שלכם לשרתים של טלגרם. המשמעות היא שלחברה יש גישה מפתחות ההצפנה (Authorization Keys) והיא מסוגלת, תיאורטית או תחת לחץ ממשלתי, לקרוא את תוכן ההודעות שלכם בענן.
  • צ'אטים סודיים (Secret Chats): רק במצב זה מופעלת הצפנת קצה-לקצה אמיתית המבוססת על החלפת מפתחות מסוג Diffie-Hellman. במצב זה, מפתח השמע הדינמי מופק ישירות בין שני המכשירים, והשרת של טלגרם משמש אך ורק כצינור תעבורה אטום.

הממצאים הקריפטוגרפיים: ביצועים מעולים, הגדרות מיושנות

חוקרי Symbolic Software מציינים לטובה כי הגרסה הנוכחית, MTProto 2.0, תיקנה פרצות מבניות חמורות שהיו קיימות בגרסה הראשונה (כמו החלפת פונקציית ה-SHA-1 המיושנת ב-SHA-256 המודרנית).

עם זאת, הדוח מדגיש כי הפרוטוקול עדיין סוחב איתו "חוב טכנולוגי" קריפטוגרפי משונה:

  • התעקשות על AES-IGE: טלגרם משתמשת במצב הצפנה ייחודי ונדיר בשם AES-IGE (Infinite Garble Extension). מדובר במצב שאינו מקובל כסטנדרט בתעשיית אבטחת המידע המודרנית, שמעדיפה מנגנונים כמו AES-GCM המספקים אימות מובנה ומהיר (Authenticated Encryption). החוקרים מבהירים כי למרות שלא נמצאה פרצה מתמטית ישירה במימוש הנוכחי, הבחירה להשתמש באלגוריתם "תוצרת בית" היא פרקטיקה מסוכנת.
  • חוסר הגנה מובנה על מטא-דאטה: בעוד שתוכן ההודעות בצ'אטים הסודיים מוגן היטב, הפרוטוקול עדיין חושף כמות נכבדת של מטא-דאטה (Metadata) לשרתי החברה, כגון זמני שליחת ההודעות, גודל החבילות הדיגיטליות, וזהות המשתמשים הפעילים באותו רגע.

שורת הסיכום של הדוח: האם לסמוך על טלגרם?

הביקורת של Symbolic Software מסכמת כי פרוטוקול MTProto 2.0 הוכח כחסין מתמטית נגד מתקפות קריפטוגרפיות קלאסיות הידועות כיום, והוא מציג מהירות תגובה וביצועים יוצאי דופן בהשוואה למתחרים.

יחד עם זאת, רמת האבטחה בפועל אינה תלויה רק במתמטיקה, אלא במודל היישום. עבור המשתמש הממוצע שאינו פותח באופן יזום "צ'אט סודי", ההודעות נשמרות על שרתי החברה, מה שהופך את המערכת לפגיעה בהרבה בהשוואה לאפליקציות כמו Signal או אפילו וואטסאפ, המחילות הצפנת קצה-לקצה הרמטית כברירת מחדל על כלל השיחות והקבוצות בארגון.

טלגרם טוענת, שהמסקנות לא מדויקות, שה-auth_key_id מתחלף, שהוא לא חושף תוכן הודעות, נמענים או מידע אישי ושמי שמסוגל לראות את זה כבר רואה גם IP, שרתים ודפוסי תעבורה.

הוסף תגובה על הנושא שקראת

Back to top button
בי שייר אנו משתמשים בעוגיות כדי להבטיח את תפקוד האתר ולשפר את חוויית המשתמש. אפשר לבחור אילו סוגי עוגיות להפעיל.
בחירת עוגיות


התקינו את תוסף הכרום לקריאה נוחה ישר מהדפדפן התקנה
לצפייה נוחה פתח באפליקציה
Close

חוסם פרסומות מופעל

כדי לעזור לנו בהוצאות האתר, עליך לבטל את חוסם הפרסומות באתר זה.