Эксперты обнаружили проблемы с безопасностью данных в сервисе Telegram pasport. Исследованием занималась молодая компания Virgil Security, которая специализируется на кибербезопасности.
Первое, все данные хранятся на серверах Telegram. Это может привести к тому, что как только пользователи начнут загружать информацию, то злоумышленники смогут достаточно просто получить личные данные пользователей. Для этого понадобиться человек внутри компании и простой вирус, способный передавать данные на сторону.
Второе, информация, попадающая в сервис, не подписывается криптографическими ключами. Ввиду этого, в случае взлома данные можно будет поменять так, что это останется незамеченным, так как без подписи владельца данных и их неизменность проверить невозможно.
В итоге в компании пришли к выводу, что пока безопасность Telegram Pasport – это только красивые обещания, которые никак не соотносятся с реальной защищенностью загруженных туда данных от внешних кибератак.