NOVO: Antivirus AI Mac já está disponívelDescubra agora →
Português
Deutsch English Español Français Italiano Русский العربية हिन्दी 日本語 简体中文
Para você
Sua privacidade.
Sem concessões.
Segurança com IA em tempo real para Android, iPhone, Mac e Windows. Certificada por instituições independentes e premiada várias vezes.
Conheça os produtos
AndroidAndroid
Anti Spy newfree
Detecte e bloqueie spywares
Antivirus AI newfree
Proteção com IA em tempo real
Firewall AI free
Controle o acesso à rede
Camera Guard free
Monitore a câmera em tempo real
Micro Guard free
Proteja o microfone contra espionagem
iShredder newfree
Exclua dados de forma permanente
iOSiOS
iShredder iOS new
Exclua fotos e arquivos com segurança
MacMac
Antivirus AI Mac free
Proteção contra vírus para macOS
Camera Guard Mac
Monitore a câmera em tempo real
iShredder Mac
Exclusão certificada de arquivos
iShredder iOS
Também funciona em Macs com Apple Silicon
iLocker Mac
Criptografe e bloqueie apps
WindowsWindows
iShredder Windows
Apagamento certificado de dados
iShredder Server
Para servidores e equipes de TI
iShredder Technical
23 padrões de apagamento certificados
Para empresas
Segurança para
sua organização.
Apagamento certificado de dados e segurança para PMEs, órgãos públicos e empresas — totalmente em conformidade com o GDPR.
Soluções para empresas
Android & iOS
iShredder Business b2b
Apague vários dispositivos com segurança
iShredder Enterprise
Integração com MDM e certificados
Windows Server
iShredder Server b2b
Apague servidores e arrays RAID
iShredder Technical
Inicializável, 23 padrões certificados
Defesa
Soluções para defesa
Soluções para defesa gov
Com a confiança de órgãos públicos e organizações de defesa no mundo todo
Sobre nós
Moldando a segurança
desde 2004.
Protegemos a privacidade de mais de 8 milhões de pessoas no mundo todo — com independência, transparência e sem coleta desnecessária de dados.
Nossa história
Empresa
Protectstar
Quem somos e o que nos move
Nossa filosofia
Segurança como direito humano
Por que Protectstar
Certificada e premiada
Sua privacidade
Como protegemos seus dados
Meio ambiente
Nosso compromisso com o planeta
Equipe e imprensa
Nossa equipe
As pessoas por trás da Protectstar
Mensagem do fundador
Visão e missão em primeira mão
Central de imprensa
Mídia, logos e press kit
Tecnologia
Inteligência artificial
Inteligência artificial
IA no dispositivo detectando novas ameaças em tempo real
iShredding
iShredding
23 padrões de apagamento certificados
Para você
Para empresas
Sobre nós
FAQ e suporteBlog

O Telegram é realmente criptografado? Uma análise aprofundada do seu protocolo.

O Telegram é realmente criptografado? Uma análise aprofundada do seu protocolo.
Agosto 27, 2024

O Telegram se tornou imensamente popular, especialmente entre usuários que valorizam privacidade e segurança. O aplicativo se promove como um mensageiro seguro, mas o que isso realmente significa? O Telegram é realmente criptografado e, em caso afirmativo, quão seguro ele é? Este artigo explora essas questões, baseando-se na expertise do especialista em criptografia Matthew Green, renomado professor da Universidade Johns Hopkins.

Entendendo a Criptografia em Aplicativos de Mensagens

Antes de mergulharmos na criptografia do Telegram, é importante entender o que significa criptografia no contexto de aplicativos de mensagens. Serviços modernos de mensagens privadas frequentemente usam criptografia de ponta a ponta (E2EE), que garante que apenas o remetente e o destinatário possam ler as mensagens. Nem mesmo o provedor do serviço (neste caso, o Telegram) pode descriptografar essas mensagens, pois não possui as chaves de descriptografia. Esse nível de criptografia é considerado o padrão ouro para privacidade e segurança na comunicação.

A Abordagem do Telegram para Criptografia

O Telegram utiliza um protocolo de criptografia personalizado chamado MTProto. Segundo o Telegram, esse protocolo foi projetado para proteger a comunicação entre clientes (usuários) e servidores. No entanto, é aqui que as coisas começam a ficar complicadas.

O Telegram não usa criptografia de ponta a ponta por padrão para todas as mensagens. Em vez disso, ele depende da criptografia servidor-cliente para seus chats padrão. Isso significa que, embora as mensagens sejam criptografadas entre seu dispositivo e os servidores do Telegram, o Telegram ainda tem a capacidade de descriptografá-las e lê-las. Essa abordagem é fundamentalmente diferente da criptografia de ponta a ponta mais segura usada por outros aplicativos de mensagens como Signal e WhatsApp, onde nem mesmo o provedor do serviço pode ler as mensagens.

Se você deseja uma verdadeira criptografia de ponta a ponta no Telegram, precisa ativar manualmente um recurso chamado Chats Secretos. Esse recurso está disponível apenas para conversas individuais, não para grupos. Como Matthew Green destaca em sua análise, essa é uma desvantagem significativa: "O impacto prático é que a grande maioria das conversas individuais no Telegram — e literalmente todos os chats em grupo — provavelmente são visíveis nos servidores do Telegram."

Os Desafios dos Chats Secretos do Telegram

Mesmo que você opte por usar os Chats Secretos, existem limitações. Por exemplo, os Chats Secretos são específicos para cada dispositivo, o que significa que se você iniciar um Chat Secreto no seu celular, não poderá continuar a conversa no tablet ou computador. Além disso, o processo para ativar um Chat Secreto não é simples. Ele requer vários passos, o que pode desencorajar usuários menos familiarizados com tecnologia a habilitar esse recurso.

Como Green observa, "Ativar a criptografia de ponta a ponta no Telegram é estranhamente difícil para usuários não especialistas realmente fazerem." Essa complexidade contrasta fortemente com aplicativos como o Signal, onde a criptografia de ponta a ponta está sempre ativada e não requer configuração especial.

A Segurança do Protocolo MTProto do Telegram

O protocolo personalizado MTProto do Telegram tem sido alvo de análises por criptógrafos. O protocolo usa troca de chaves Diffie-Hellman de 2048 bits, um método que permite que duas partes estabeleçam uma chave secreta compartilhada por um canal inseguro. Embora isso pareça seguro, Green e outros especialistas levantaram preocupações sobre os detalhes da implementação. Por exemplo, o protocolo depende do servidor para escolher certos parâmetros criptográficos, o que introduz vulnerabilidades potenciais caso o servidor seja comprometido.

Além disso, o MTProto utiliza um modo de criptografia único chamado Infinite Garble Extension (IGE), que não é amplamente adotado na comunidade criptográfica. Essa escolha do modo de criptografia causou estranheza entre especialistas, que geralmente preferem abordagens mais padrão e amplamente avaliadas.

Nas palavras de Green: "Cada lugar onde coloquei um ‘*’ no parágrafo acima é um ponto onde criptógrafos especialistas, no contexto de algo como uma auditoria profissional de segurança, levantariam as mãos e fariam muitas perguntas." Em outras palavras, embora o MTProto possa ser seguro em teoria, as escolhas não convencionais e a falta de transparência dificultam

Este artigo foi útil? Sim Não
46 de 46 pessoas acharam este artigo útil
Cancelar Enviar
Back Voltar