Chatgebruikers die veiligheid belangrijk vinden kunnen beter voor Signal dan Telegram kiezen, maar beide zijn een betere optie dan WhatsApp, zo stelt een onderzoeker van de University of Italian Switzerland. Signal en Telegram worden vaak als eerste genoemd wanneer het over veilige chatapps gaat.
Toch zijn er enkele belangrijke verschillen. Zo is in Signal alle communicatie end-to-end versleuteld, terwijl bij Telegram dit niet standaard in chats staat ingeschakeld. Het is daarnaast alleen beschikbaar voor de zogeheten Secret Chats tussen twee gebruikers. Voor groepsgesprekken is end-to-end encryptie niet in te stellen.
Volgens onderzoeker Cecilia Boschini zijn er drie redenen waarom de veiligheidsinfrastructuur van Signal beter is dan die van Telegram. Signal vraagt gebruikers niet om Signal te vertrouwen, terwijl Telegram dit wel doet. Telegram-gesprekken zijn dan wel versleuteld, maar in de standaardinstelling kan de server de gesprekken ontsleutelen. Hierdoor moet de gebruiker Telegram vertrouwen.
Verder is alle communicatie in Signal end-to-end versleuteld, ook de groepsgesprekken. Bij Telegram zijn groepsgesprekken niet end-to-end te versleutelen. "Zelfs als je aanneemt dat encryptie geen zin heeft voor openbare groepen met duizenden leden, lijkt het ontbreken van end-tot-end encryptie voor kleine groepen onnodig problematisch", merkt Boschini op (pdf).
Als laatste staat end-to-end encryptie standaard bij Signal ingeschakeld en is niet uit te schakelen. Dat is bij Telegram niet het geval en noemt de onderzoeker een slechte ontwerpkeuze. "Als je security belangrijk vindt, gebruik Signal. Als je coole stickers en enorme groepen leuk vindt en de mensen van Telegram vertrouwt, kies dan voor Telegram", concludeert Boschini. Zowel Signal als Telegram zijn volgens haar betere keuzes dan WhatsApp waarvan de broncode niet openbaar is.
Wel hekelt de onderzoeker de aankondiging van Telegram dat het advertenties in de chats tussen twee personen gaat tonen om zo inkomsten te generen. "Een dergelijk businessmodel gecombineerd met de lagere veiligheidsgarantie van de app kan zich eenvoudig tegen de Telegramgebruikers keren. Er is geen infrastructuur aanwezig om te voorkomen dat Telegram de potentiële toegang tot berichten die niet end-to-end zijn versleuteld misbruikt om de inkomsten door bijvoorbeeld gerichte advertenties te vergroten", aldus Boschini.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.
Junior specialist OSINT
Ben jij enthousiast en leergierig en wil je het cybercrimeteam Oost Nederland verder helpen in de aanpak van digitale criminaliteit? We zijn op zoek naar een junior specialist Open Source Intelligence (OSINT). Weet jij de digitale wereld van buiten naar binnen te halen? Dan is deze functie iets voor jou!
Juridische vraag: ik las in het FD dat concurrenten de AVG niet tegen elkaar in konden zetten. Maar het is toch oneerlijke ...
Een digitaal paspoort, recht op een betaalbare en snelle internetverbinding, 'digitale inburgering' of digitaal stemmen, het ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.