image

Onderzoeker: Signal geeft betere veiligheidsgarantie dan Telegram

vrijdag 22 januari 2021, 11:56 door Redactie, 8 reacties

Chatgebruikers die veiligheid belangrijk vinden kunnen beter voor Signal dan Telegram kiezen, maar beide zijn een betere optie dan WhatsApp, zo stelt een onderzoeker van de University of Italian Switzerland. Signal en Telegram worden vaak als eerste genoemd wanneer het over veilige chatapps gaat.

Toch zijn er enkele belangrijke verschillen. Zo is in Signal alle communicatie end-to-end versleuteld, terwijl bij Telegram dit niet standaard in chats staat ingeschakeld. Het is daarnaast alleen beschikbaar voor de zogeheten Secret Chats tussen twee gebruikers. Voor groepsgesprekken is end-to-end encryptie niet in te stellen.

Volgens onderzoeker Cecilia Boschini zijn er drie redenen waarom de veiligheidsinfrastructuur van Signal beter is dan die van Telegram. Signal vraagt gebruikers niet om Signal te vertrouwen, terwijl Telegram dit wel doet. Telegram-gesprekken zijn dan wel versleuteld, maar in de standaardinstelling kan de server de gesprekken ontsleutelen. Hierdoor moet de gebruiker Telegram vertrouwen.

Verder is alle communicatie in Signal end-to-end versleuteld, ook de groepsgesprekken. Bij Telegram zijn groepsgesprekken niet end-to-end te versleutelen. "Zelfs als je aanneemt dat encryptie geen zin heeft voor openbare groepen met duizenden leden, lijkt het ontbreken van end-tot-end encryptie voor kleine groepen onnodig problematisch", merkt Boschini op (pdf).

Als laatste staat end-to-end encryptie standaard bij Signal ingeschakeld en is niet uit te schakelen. Dat is bij Telegram niet het geval en noemt de onderzoeker een slechte ontwerpkeuze. "Als je security belangrijk vindt, gebruik Signal. Als je coole stickers en enorme groepen leuk vindt en de mensen van Telegram vertrouwt, kies dan voor Telegram", concludeert Boschini. Zowel Signal als Telegram zijn volgens haar betere keuzes dan WhatsApp waarvan de broncode niet openbaar is.

Wel hekelt de onderzoeker de aankondiging van Telegram dat het advertenties in de chats tussen twee personen gaat tonen om zo inkomsten te generen. "Een dergelijk businessmodel gecombineerd met de lagere veiligheidsgarantie van de app kan zich eenvoudig tegen de Telegramgebruikers keren. Er is geen infrastructuur aanwezig om te voorkomen dat Telegram de potentiële toegang tot berichten die niet end-to-end zijn versleuteld misbruikt om de inkomsten door bijvoorbeeld gerichte advertenties te vergroten", aldus Boschini.

Reacties (8)
22-01-2021, 15:17 door Anoniem
Ik gebruik Signal al jaren naar volle tevredenheid (helaas niet met iedereen).
Voor een dergelijk product is een donatie zeker op zijn plaats! Zo kunnen ze in de toekomst dit blijven garanderen.
22-01-2021, 16:52 door Anoniem
Jarenlang zit ik met een enkeling op Signal en plots zie ik de WhatsApp mensen die ik voorheen in mijn WhatsApp lijst (voor het laatst gebruikt 6 jaar geleden) had staan massaal op Signal en minder massaal op Telegram verrschijnen.
Er is duidelijk een digitale volksverhuizing aan de gang. Signal kon de toestroom gewoon niet aan, Telegram duidelijk wel.
Mensen pikken de censuur blijkbaar niet en waarschijnlijk is dat veel erger dan privacy issues want nu verhuist men dus wel massaal.
22-01-2021, 17:26 door Anoniem
Door Anoniem: Jarenlang zit ik met een enkeling op Signal en plots zie ik de WhatsApp mensen die ik voorheen in mijn WhatsApp lijst (voor het laatst gebruikt 6 jaar geleden) had staan massaal op Signal en minder massaal op Telegram verrschijnen.
Er is duidelijk een digitale volksverhuizing aan de gang. Signal kon de toestroom gewoon niet aan, Telegram duidelijk wel.
Mensen pikken de censuur blijkbaar niet en waarschijnlijk is dat veel erger dan privacy issues want nu verhuist men dus wel massaal.

Hoe chat je nu met de mensen die whatsapp gebruiken dan? Via SMS?

Natuurlijk is signal en telegram veel veiliger dan whatsapp maar dat betekent niet dat whatsapp onveilig is. Whatsapp is niet meegenomen in dit onderzoek (waarschijnlijk omdat de broncode niet opensource is).
22-01-2021, 18:27 door Anoniem
Ik gebruik alleen Signal en SMS voor mensen die geen Signal willen installeren.
Ik mis niks en moet hooguit wat meer moeite doen.
22-01-2021, 22:39 door Anoniem
Als je geen telefoonnummer wilt gebruiken is het nieuwe Teleguard ook een optie. https://teleguard.com/en/
23-01-2021, 18:43 door Anoniem
Door Anoniem: Als je geen telefoonnummer wilt gebruiken is het nieuwe Teleguard ook een optie. https://teleguard.com/en/
Ziet er veel belovend uit, maar dan zit je weer met het probleem dat die niet open source is.
25-01-2021, 00:54 door Anoniem
In de link naar de pdf waar het volledige onderzoek staat wordt gezegd dat Signal alleen maar informatie kan geven aan de Amerikaanse overheid, alsof dat niets is. Threema doet dat niet en is vele malen anoniemer, maar omdat je daar een paar euro voor moet betalen wordt Threema op deze manier als minder veilig geacht.
Ik blijf fijn bij Threema.
11-03-2021, 12:35 door Anoniem
end-to-end versleuteld betekend niet dat je 100% veilig bent. Alles wat versleuteld is kan ook ontsleuteld worden! Dit kan via verschillende manieren. Ga er vanuit dat berichten versleuteld opgeslagen worden op server!!!

Voorbeelden:

1. Hoofdsleutel die toegang geeft tot alle berichten.
2. Door middel kraken van versleutelde berichten.
3. Achterdeur installeren intern via app zelf
4. Achterdeur installeren via appstore
5. Voordeur installeren intern via app zelf ( gebruiker geeft zelf toestemming )
6. Voordeur installeren via appstore ( gebruiker geeft zelf toestemming )
7. Fout in client ( bewust of onbewust )
8. Fout in server ( bewust of onbewust )

Extra voorbeelden:

9. Hackers die via wifi versleutelde berichten opgeslagen hebben en later die ontsleutelen
10. Telecomproviders die versleutelde berichten opgeslagen hebben en later die ontsleutelen

PS: punt 9 en 10 heb ik zelf mogen meemaken en het werkt echt! ( zijn echt veel mensen die weten hoe makkelijk gekaapt kan worden! )
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.