Telegram Whatsapp-ın öz istifadəçilərini necə aldatdığını sübut edib

Telegram Whatsapp-ın öz istifadəçilərini necə aldatdığını sübut edib

Share on facebook
Share on twitter
Share on vk
Share on odnoklassniki
Share on whatsapp
Share on skype
Share on telegram
Share on email

  Whatsapp ilə Telegram arasındakı fərq nədən ibarətdir? Təəccüblü səslənsə də fərq mesajların end-to-end protokolu üzrə şifrələnməsi məsələsindədir. Belə ki, Whatsapp-da end-to-end protokolu standart funksiya xarakterini daşıyır və o, əvvəlcədən aktivləşdirilmiş şəkildə çalışır. Telegram-da isə bu protokol ayrıca funksiya hesab edilir və yalnız xüsusi çatlarda çalışır. Yəni başqa sözlə desək, Telegram-da standart olaraq daha aşağı səviyyəli etibarlılığa sahib təhlükəsizlik sistemindən istifadə olunur.

    Bu bir qədər qəribə səslənir. Belə ki, məhz Telegram Whatsapp ilə müqayisədə daha təhlükəsiz messencer statusunu daşıyır. Bir neçə gün bundan öncə Whatsapp-ın SMM komandası messencerin rəsmi Twitter hesabında Telegram-ı trollamışdı. Belə ki, messencerin rəsmi Twitter hesabında paylaşılmış tweet-də qeyd olunmuşdu ki, Telegram istifadəçiləri fərdi mesajlarının standart olaraq end-to-end protokolu üzrə şifrələnməməsindən xəbərsizdirlər. Bu isə o deməkdir ki, onları istənilən şəxs oxuya bilər.

Telegram Whatsapp-ın öz istifadəçilərini necə aldatdığını sübut edib

    Təbii ki, Telegram bu cür trola reaksiya verməyə bilməzdi və onun cavabı özünü çox gözlətmədi. Lakin Telegram-ın cavabı Whatsapp-ı bir dəfəlik susdurdu. Nəticədə Whatsapp-ın rəsmi Twitter hesabından Telegram-ın cavabına heç bir əks cavab verilmədi. Whatsapp-da hər bir çata daxil olan zaman istifadəçi çatın yuxarı hissəsində xüsusi bildiriş görür. Həmin bildiriş sarı rəngli çərçivəsinin daxilinə yerləşdirilib və orda qeyd edilib ki, bütün mesajlar və zənglər end-to-end protokolu üzrə şifrələnirlər. Telegram sübut edib ki, həmin bildirişdəki məlumatlar tamamilə yalandır. Telegram 3 vacib sübutu təqdim edərək bildirib ki, Whatsapp-dakı mesajlar və zənglər heç də lazımi səviyyədə qorunmurlar. Həmin sübutlar aşağıdakılardır:

– Whatsapp-ın iOS versiyasındakı çatların ehtiyat kopyaları iCloud-da saxlanıldığı üçün Apple onları asanlıqla əldə edə bilər

– Whatsapp-ın Android versiyasındakı çatların ehtiyat kopyaları Google Drive-da saxlandığı üçün Google onları asanlıqla əldə edə bilər

– Whatsapp-ın özü həmin çatları əldə edə bilər. Belə ki, biz yeni cihazda sadəcə olaraq nömrəni qeyd etməklə həmin çatları bərpa edə bilirik.

    Üçüncü bənd doğruluğu tam əks etdirmir. Çünki Whatsapp yeni cihazda çatları tam şəkildə bərpa etmək imkanını vermir. Köhnə cihazda bunu reallaşdırmaq olar. Çünki onun yaddaşında metaməlumatlar olduğu kimi qalırlar. Həmin metaməlumatlar smartfonu təyin edirlər və əvvəl yaddaşda saxlanılmış çatları bərpa edirlər. Lakin ilk 2 bənd barəsində mübahisə aparmaq olmaz. Təəccüblü səslənsə də iCloud və Google Drive end-to-end şifrələnmə protokoluna sahib deyil. Bir qayda olaraq bu bulud servislərində saxlanılan bütün məlumatlar kənar şəxslər tərəfindən oxunula bilər.

Telegram Whatsapp-ın öz istifadəçilərini necə aldatdığını sübut edib

   Onlar tam olaraq şifrələnməmiş vəziyyətdə də deyillər. Sadəcə olaraq onların şifrələnmə protokolları daha zəifdir. Həmin protokolların deşifrələnməsi üçün nəzərdə tutulmuş açarlar isə Apple və Google şirkətlərinə məxsusdur. Beləliklə bu şirkətlərin əməkdaşları öz istəklərinə uyğun olaraq həmin açarlardan istifadə edib bizim mesajlarımızı oxuya bilərlər. Beləliklə bir sual yaranır ki, nəyə görə Apple və Google öz bulud sistemlərində end-to-end protokoluna keçid etmirlər? Çünki istifadəçilər öz hesablrının şifrələrini unutduqları zaman onları bərpa etmək imkanına sahib olmayacaqlar.

    Hal hazırda bu cür imkan var. Çünki Apple və Google şifrələmə açarlarına sahibdirlər. Nəticədə onlar lazımi anda açarlardan istifadə edərək istifadəçilərə öz hesabları üçün yeni şifrə seçimi imkanını təqdim edirlər. End-to-end protokolunun olacağı halında nə Apple nə də Google deşifrələmə üçün nəzərdə tutulmuş açarlara sahib olmayacaqlar. Beləliklə əgər siz iCloud və ya Google Drive hesabınızın şifrəsini unutsanız, onu bərpa etmək mümkün olmayacaq. Çünki bu halda təhlükəsizlik kombinasiyasının idarəsi hüququ sizə məxsus olacaq və sizin unutduğunuz şifrə bir növ məhz elə deşifrələmə üçün nəzərdə tutulmuş açar rolunu oynayacaq.

technote.az