Telegram的第一次重大安全争议是什么?
3 个回答
Telegram早期存在"阅后即焚"的漏洞,消息设置了自毁时间,对方可以进行截图,这在2015年之前广为流传,很多用户以为发了自毁消息就安全了,结果截图作为证据。这次乌龙事件也让更多人认识到,所谓阅后即焚,只是客户端层面的删除,服务器以及接收方不受限制。后来Telegram对这一机制进行了优化,现在阅后即焚的安全性得到了很大提高。
你提到的这个事情,就是Telegram最开始被大家诟病最多的「阅后即焚」漏洞事件。2014年,某人发送了一个自毁消息,结果却因为对方的截图而被泄露,后来被官方证实是iOS系统自带的屏幕截图功能可以绕过限制。这个事情当时引起了不少关注,毕竟「阅后即焚」的功能就是防截图的啊!
不过你大可放心,现在这个漏洞早被修复了。Telegram吸取教训,后期又增加了诸多反截图机制,如检测到用户截图就会自动销毁消息,或提示对方截图等。
说到底,这事就是提醒大家:再厉害的加密,也抵不过系统本身漏洞,用Telegram的时候,不要把私密信息全都交给“阅后即焚”。
现在的新生代用户应该不会再遇到这种情况了,因为Telegram这些年做了很多安全方面的优化。但是老用户应该还记得这个经典案例。
Telegram早期的“阅后即焚”功能设计上存在缺陷。消息未自毁前,对方可以截图、录屏保存内容。当时确实有不少人因此被坑过,以为发的是自毁消息,对方却截图留底。后来经过Telegram的优化,比如加入已读确认和防截屏提示,才逐步完善。现在使用时要注意防范。
但是,放心,如今的阅后即焚比以前好很多了。