Как защитить переписку в телеграмме
5 способов сделать переписку в Telegram более безопасной
Telegram является одной из лучших альтернатив самому популярному мессенджеру в мире — WhatsApp. У него больше функций, возможностей, комфорта и даже безопасности. С этим согласятся все, кто когда-то им пользовался. Он может нравиться или не нравиться, но отрицать очевидное глупо. Впрочем, сейчас мы не занимаемся раскручиванием этого мессенджера, с этим он сам как-нибудь без нас справится, а лучше поговорим о некоторых функциях безопасности, о которых пользователи часто забывают или просто не знают, как это работает. Некоторые из них действительно не сильно очевидны, но мы сорвем с них покрывало тайны.
Telegram позволяет достичь еще большей конфиденциальности, чем та, что у него есть изначально.
Скрыть номер телефона в Telegram
В базовой настройке Telegram показывает всем подряд ваш номер телефона. Не знаю, как вам, а мне такой подход не нравится. Одно дело, если кто-то будет знать мой идентификатор в Сети, и совсем другое, если у него будет мой номер телефона — то, что давно стало для каждого чем-то сокровенным и очень личным.
Для того, чтобы отобрать такую возможность у других пользователей, откройте настройки мессенджера и выберите пункт ”Конфиденциальность”. В нем найдите ”Номер телефона” и откройте его. Внутри вы увидите варианты настройки. Просто выберите тот, который нужен, а при необходимости добавьте исключения. Лично я запретил всем видеть мой номер телефона, но разрешил нескольким людям по работе видеть его, если они захотят позвонить.
Лучше скрыть номер.
Это и есть тот шаг к анонимности в Сети, о котором все говорят и к которому все стремятся. Я скорее против такого явления, но в данном случае анонимность играет во благо. Особенно, если вы состоите в группах, где каждый незнакомец может увидеть ваши данные.
Жми сюда, если хочешь крутой канал с подборками с AliExpress
Сделать так, чтобы не могли приглашать в группы
А еще не всегда приятно, посторонние добавляют вас в бесчисленное количество групп, с которыми потом просто не знаешь, что делать.
Для этого тоже можно открыть настройки и перейти в ”Конфиденциальность”. Теперь ищем пункт ”Группы и каналы” и открываем его. Лучше запретите всем подряд добавлять вас. Пусть это делают только контакты, но если есть очень активный ”приглашатор”, можно заблокировать ему такую возможность внизу, в разделе ”Исключения”.
Если не нужны лишние приглашения — отключайте.
Как сделать так, чтобы никто не видел, что я заходил в Telegram
К сожалению, отключить галочки, показывающие, видели ли вы сообщение, невозможно. Однако в Telegram вы все равно можете скрыть присутствие пользователя в сети или не показывать, когда вы были активны в последний раз. Так вас не будут беспокоить, как только вы окажетесь в сети.
Привычным путем идем в настройки и открываем ”Конфиденциальность”, дальше находим ”Активность” и открываем этот раздел. В нем можно отметить, кто будет видеть вашу активность, а кто будет видеть только примерные значения вроде ”недавно”, ”на этой неделе”, ”в этом месяце”. Можно также устанавливать исключения, например, для своего начальника.
Правда, надо помнить, что все, кому вы не покажете свою активность, не покажут свою вам. И это не их вредность, а базовая настройка Telegram.
Узнает ли кто-то, что сообщение переслано от меня
Этого никто не узнает, если вы измените соответствующую настройку. В разделе настроек Telegram под названием ”Конфиденциальность” найдите пункт ”Пересылка сообщений” и откройте его.
Тут будет показано, как будет отображаться сообщение, если кто-то переслал его. В базовом варианте будет приписка вашего имени, но это можно отключить, ограничив круг тех, кто может ссылаться на ваш аккаунт. Это могут быть все пользователи, только ваши контакты или никто. Удобно, что можно выставлять отдельные ограничения.
Отображение автора пересылаемого сообщения можно отключить.
Обратите внимание, что с тех пор, была выпущена версия Telegram 8.0, те, кто пересылают ваши сообщения, имеют возможность скрыть имя исходного автора прежде, чем поделиться сообщением с другими. Поэтому, если вы разрешили избранным контактам обмениваться сообщениями, не стесняйтесь попросить их скрыть ваше имя, когда оно не нужно.
Как скрыть фото профиля в Telegram
Это тоже очень полезная функция. Зачем кому-то со стороны видеть ваше лицо? А вот друзьям будет намного проще ориентироваться в переписках, если у них будет миниатюрка фотографии. Более того, сейчас считается дурным тоном скрывать свою фотографию, особенно во время деловой переписки. Поэтому лучше сразу поставить свое фото в режим ”видно только моим контактам”.
Если не хотите показывать всем свое фото — отключите его отображение..
Открывайте ”Конфиденциальность” в настройках Telegram и ищите пункт ”Фотография профиля”. В нем можно задать свои параметры и заодно установить исключения, если они нужны. Так вы и пообщаться нормально сможете, и посторонние не увидят ваше фото. А им и не надо.
Новости, статьи и анонсы публикаций
Свободное общение и обсуждение материалов
Лонгриды для вас
Лето — отличное время для занятий спортом на улице. Предлагаем вашему вниманию приложение Nike+ Run Club, с ним вы сможете заиметь еще одну полезную привычку или добиться большего успеха в кардиотренировках.
Приложение «Быстрые команды» — совершенно нетривиальное явление. Благодаря ему пользователи iOS и macOS могут автоматизировать выполнение множества процессов. Но это ещё не всё
В WhatsApp появилась функция автоматического удаления медиафайлов после того, как получатель их посмотрит. Рассказываем об особенностях использования этого механизма и способе его активации
Как злоумышленники могут читать вашу переписку в Telegram. И как им в этом помешать
В конце 2019 года в отдел расследований киберпреступлений Group-IB обратились несколько российских предпринимателей, которые столкнулись с проблемой несанкционированного доступа неизвестных к их переписке в мессенджере Telegram. Инциденты происходили на устройствах iOS и Android, независимо от того клиентом какого федерального оператора сотовой связи являлся пострадавший.
Атака начиналась с того, что в мессенджер Telegram пользователю приходило сообщение от сервисного канала Telegram (это официальный канал мессенджера с синей галочкой верификации) с кодом подтверждения, который пользователь не запрашивал. После этого на смартфон жертвы падало СМС с кодом активации — и практически сразу же в сервисный канал Telegram приходило уведомление о том, что в аккаунт был произведен вход с нового устройства.
Во всех случаях, о которых известно Group-IB, злоумышленники заходили в чужой аккаунт через мобильный интернет (вероятно, использовались одноразовые сим-карты), а IP-адрес атакующих в большинстве случаев находился в Самаре.
Доступ под заказ
Исследование Лаборатории компьютерной криминалистики Group-IB, куда были переданы электронные устройства пострадавших, показало, что техника не была заражена шпионской вредоносной программой или банковским трояном, учетные записи не взломаны, подмены SIM-карты произведено не было. Во всех случаях злоумышленники получали доступ к мессенджеру жертвы с помощью СМС-кодов, получаемых при входе в аккаунт с нового устройства.
Эта процедура выглядит следующим образом: при активации мессенджера на новом устройстве, Telegram отправляет код через сервисный канал на все устройства пользователя, а потом уже (по запросу) на телефон уходит СМС-сообщение. Зная об этом, злоумышленники сами инициируют запрос на отправку мессенджером СМС с кодом активации, перехватывают это СМС и используют полученный код для успешной авторизации в мессенджере.
Таким образом, атакующие получают нелегальный доступ ко всем текущим чатам, кроме секретных, а также к истории переписки в этих чатах, в том числе к файлам и фотографиям, которые в них пересылались. Обнаружив это, легальный пользователь Telegram может принудительно завершить сессию злоумышленника. Благодаря реализованному механизму защиты обратного произойти не может, злоумышленник не может завершить более старые сессии настоящего пользователя в течении 24 часов. Поэтому важно вовремя обнаружить постороннюю сессию и завершить её, чтобы не потерять доступ к аккаунту. Специалисты Group-IB направили уведомление команде Telegram о своем исследовании ситуации.
Изучение инцидентов продолжается, и на данный момент точно не установлено, какая именно схема использовалась для обхода фактора СМС. В разное время исследователи приводили примеры перехвата СМС с помощью атак на протоколы SS7 или Diameter, используемые в мобильных сетях. Теоретически подобные атаки могут быть реализованы с нелегальным использованием специальных технических средств или инсайда в операторах сотовой связи. В частности, на хакерских форумах в Даркнете свежие объявления с предложениями взлома различных мессенджеров, в том числе и Telegram.
«Специалисты в разных странах, в том числе и в России, неоднократно заявляли о том, что социальные сети, мобильный банкинг и мессенджеры можно взломать с помощью уязвимости в протоколе SS7, однако это были единичные случаи целенаправленных атак или экспериментальных исследований, — комментирует Сергей Лупанин, руководитель отдела расследований киберпреступлений Group-IB, — В серии новых инцидентов, которых уже более 10, очевидно желание атакующих поставить этот способ заработка на поток. Для того, чтобы этого не произошло, необходимо повышать собственный уровень цифровой гигиены: как минимум использовать двухфакторную аутентификацию везде, где возможно, и добавлять к СМС обязательный второй фактор, что функционально заложено в том же Telegram».
Как защититься?
1. В Telegram уже реализованы все необходимые опции кибербезопасности, которые сведут усилия атакующих на нет.
2. На устройствах iOS и Android для Telegram необходимо перейти в настройки Telegram, выбрать вкладку «Конфиденциальность» и назначить «Облачный пароль\Двухшаговую проверку» или «Two step verification». Детальное описание по включению этой опции дано в инструкции на официальном сайте мессенджера: telegram.org/blog/sessions-and-2-step-verification (https://telegram.org/blog/sessions-and-2-step-verification)
3. Важно не устанавливать адрес электронной почты для восстановления этого пароля, поскольку, как правило, восстановление пароля к электронной почте тоже происходит через СМС. Аналогичным образом можно повысить защиту аккаунта в WhatsApp.
4 способа надежно защитить свой Telegram от взлома
Вчера Павел Дуров объявил о неуспешной попытке взлома Telegram-аккаунтов журналистов. Это далеко не первый случай, когда злоумышленники пытались получить доступ к закрытым перепискам.
Расскажем, как защитить свой профиль от взлома.
Как себя обезопасить
С помощью того же фишинга злоумышленник, например, может обманом заставить вас ввести данные от учетной записи, создав поддельный сайт Telegram. Чтобы не потерять доступ к своей учетке, нужно:
1. Включить двухфакторную аутентификацию.
Это позволит входить в аккаунт через подтверждение кода в SMS.
2. Защитить приложение паролем.
Чтобы никто не смог получить доступ к перепискам, кроме вас.
3. Отследить, с какого устройства вошли в ваш Telegram.
Здесь можно удаленно отключить определенные сеансы свайпом влево по девайсу. Или завершить все сеансы, кроме текущего.
4. Настроить автоудаление данных.
Настраиваем 1, 3, 6 или 12 месяцев. Потом вся информация сотрется и никто не сможет получить доступ к вашим перепискам.
Как общаться в Telegram безопасно и конфиденциально
Рассказываем, почему в Telegram надо обязательно использовать «секретные» чаты и как правильно настроить безопасность и приватность.
Недавно принадлежащий Facebook мессенджер WhatsApp изменил политику конфиденциальности пользовательских данных. Многим пользователям такой шаг не понравился — и это привело к бегству части из них из WhatsApp в другие мессенджеры, в том числе в Telegram. Судя по всему, именно этот «исход» помог Telegram всего за несколько дней набрать 25 миллионов новых пользователей — суммарная аудитория мессенджера теперь составляет более 500 миллионов пользователей.
Самое время рассказать о том, как нужно действовать, чтобы общение в Telegram было действительно безопасным и приватным.
Самое главное: сквозное шифрование в Telegram по умолчанию не используется
Первое, что нужно знать о Telegram: в «облачных» чатах — так Telegram называет стандартный тип чатов, которые используются по умолчанию, — не применяется сквозное шифрование. Что такое сквозное шифрование и почему оно важно для безопасности переписки — можно прочитать тут.
Если кратко, то это означает, что Telegram имеет доступ не только к метаданным (кому вы писали, когда писали и как много), как WhatsApp, но и ко всему содержимому переписки пользователей в стандартных чатах, используемых мессенджером по умолчанию. На данный момент, согласно политике конфиденциальности Telegram, эти данные не используются для рекламы. Но, как мы уже знаем по опыту, политика может измениться.
Как включить сквозное шифрование в Telegram: «секретные» чаты
При этом сквозное шифрование в Telegram есть — просто его нужно включать отдельно. Поэтому, если вы дорожите конфиденциальностью своих данных, надо не забывать использовать чаты, в которых сквозное шифрование включено, — Telegram называет их «секретными» чатами.
В «секретных» чатах и текст сообщений, и картинки, и видео, и все остальные файлы передаются с использованием сквозного шифрования. Ключ для расшифровки есть только у собеседников — поэтому Telegram не может получить доступ к этим данным.
Более того, содержимое «секретных» чатов не хранится на серверах Telegram. «Секретные» чаты хранятся только на устройствах участников переписки — как следствие, к ним нельзя получить доступ с другого устройства, плюс они исчезают при выходе из Telegram и при удалении приложения.
Секретные чаты доступны в приложениях для iOS, Android и macOS. В веб-версии и в приложении для Windows «секретные» чаты не поддерживаются, потому что эти версии не могут обеспечить безопасное хранение переписки на устройстве. Так что использовать Telegram для конфиденциальных разговоров на компьютере с Windows или Linux нежелательно.
Как создать «секретный» чат в Telegram
В текущих версиях приложений Telegram опция создания «секретного» чата спрятана довольно глубоко, и ее не так-то легко обнаружить — особенно начинающему пользователю мессенджера.
Чтобы создать «секретный» чат, необходимо открыть профиль вашего собеседника, нажать кнопку с тремя точками (иногда у нее есть подпись Еще, а иногда подписи нет) и выбрать Начать секретный чат.
Как создать «секретный» чат в Telegram
После этого откроется чат, сообщения в котором будут зашифрованы сквозным шифрованием (поначалу в окне чата даже будет об этом специально написано). Также можно установить время, по истечении которого ваши сообщения будут автоматически удаляться: для этого надо кликнуть на значок часов в панели ввода сообщения.
Как установить автоматическое уничтожение сообщений в Telegram по таймеру
Разумеется, автоматическое удаление сообщений не помешает вашему собеседнику сделать скриншоты, но в таком случае в чате появится сообщение об этом. Правда, есть исключение: если скриншот сделал пользователь на macOS, то уведомление об этом не придет.
Что еще полезно знать о Telegram: секретных чатов с одним и тем же собеседником может быть несколько. А вот групповые чаты «секретными» быть не могут, — в отличие от WhatsApp, в котором все чаты по умолчанию используют сквозное шифрование.
Как внутри чата понять, включено ли сквозное шифрование: иконка с замочком
Поскольку в Telegram есть два типа чатов — обычные «облачные» и «секретные», в которых включено сквозное шифрование, в некоторых случаях бывает важно вовремя понять, в каком из них вы общаетесь. Если в переписке есть какие-то очень важные данные, то лучше бы этому чату быть «секретным», верно?
К сожалению, внутри «секретные» и «облачные» чаты выглядят практически идентично, различаясь буквально несколькими деталями. Чтобы убедиться в том, что сквозное шифрование включено, поищите значок замочка рядом с именем или номером телефона вашего собеседника. Если замочек есть, то это «секретный» чат. Если замочка нет, то сквозное шифрование не включено — и лучше создать новый чат.
Как понять, что вы находитесь в «секретном» чате: ищите замочек вверху экрана
Также можно кликнуть по иконке вашего собеседника — если в чате используется сквозное шифрование, то в самом низу открывшегося окна отобразится строчка Ключ шифрования.
Как настроить безопасность и приватность в приложении Telegram
Также не помешает правильно настроить безопасность и конфиденциальность в приложении. Для этого нажмите кнопку Настройки в правом нижнем углу экрана и выберите пункт Конфиденциальность.
Настройки безопасности в Telegram
Первым делом следует позаботиться, чтобы кто-нибудь не прочитал вашу переписку в тот момент, когда вы случайно оставили разблокированное устройство без присмотра. Для этого на открывшейся вкладке выберите пункт Код-пароль, нажмите Включить код-пароль, придумайте пин-код, который вы не забудете, задайте его и подтвердите.
После этого выберите пункт Автоблокировка и установите какое-нибудь небольшое значение — одну минуту или пять. Если ваше устройство поддерживает вход по отпечатку пальца или по распознаванию лица — можете включить здесь же соответствующую опцию.
Как правильно настроить безопасность в Telegram
Дальше стоит обезопасить аккаунт от угона с помощью двухфакторной аутентификации. Поскольку первичным способом подтверждения входа в аккаунт в Telegram служит одноразовый код в SMS, то в качестве второго фактора мессенджер предлагает задать пароль.
Для этого на вкладке Конфиденциальность выберите Двухэтапная аутентификация (в Android) или Облачный пароль (в iOS) и установите какую-нибудь надежную комбинацию. Важно помнить, что вводить этот пароль вы будете нечасто, поэтому его очень легко забыть. Так что лучше сохранить его в каком-нибудь надежном месте — например, в менеджере паролей.
Что будет, если вы забудете этот облачный пароль? Вам придется сбросить аккаунт. По сути это означает, что вы отправите заявку на полное удаление аккаунта, после чего придется подождать семь дней. Через неделю учетная запись удалится (со всеми контактами, «облачными» чатами и подписками на каналы), и вы сможете завести новый, совершенно пустой аккаунт на тот же номер телефона.
Настройки конфиденциальности в Telegram
Чтобы не делиться лишней информацией со всеми 500 миллионами пользователей Telegram, стоит настроить приватность профиля. Для этого пройдитесь по пунктам настроек Конфиденциальность и поменяйте установленные значения — по умолчанию все эти данные и возможности доступны всем желающим. Мы рекомендуем вот такие настройки:
Как правильно настроить конфиденциальность в Telegram
Безопасность Telegram для самых осторожных
Вышеприведенных советов должно хватить для большинства пользователей, но для наиболее осторожных у нас есть еще несколько рекомендаций:
Ну и, конечно же, не забывайте о том, что даже самый безопасный в мире мессенджер становится беззащитным, если к вашему устройству кто-то получит доступ — физический или удаленный.
Поэтому обязательно блокируйте все свои устройства пин-кодом, вовремя обновляйте все установленные на них программы и операционную систему, а также защищайте их от вредоносного ПО надежным антивирусом.
Защита контента в группах и каналах, удаление переписки за указанный период, управление устройствами и другие нововведения
В новой версии Telegram появились инструменты для защиты контента из групп и каналов от сохранения и копирования, возможность удалять сообщения за определенный период, новые возможности для управления подключенными устройствами, анонимные комментарии в публичных группах от лица каналов и другие нововведения.
Теперь создатели каналов и групп могут запретить своим подписчикам сохранять фотографии и видеозаписи, пересылать сообщения и делать снимки экрана.
Включить защиту от копирования и пересылки можно в профиле чата, нажав на пункт «Тип группы/канала» > «Запретить копирование».
Пользователи Telegram полностью контролируют историю своей переписки и могут бесследно удалять сообщения для всех участников беседы. Сегодняшнее обновление позволяет удалить историю сообщений в том или ином личном чате за конкретный день или промежуток времени.
Чтобы открыть календарь, нажмите на плашку с датой, которую видно при прокрутке сообщений в чате. Затем выберите период для очистки.
Удаление сообщений за определенные дни доступно только в личных чатах, однако в любом чате можно настроить автоматическое удаление сообщений через день, неделю или месяц после публикации.
Вы можете пользоваться Telegram со всех своих устройств одновременно и управлять активными сеансами через меню Устройства в настройках. Новая кнопка в этом разделе поможет моментально зайти в Telegram на компьютере или через браузер. Кроме того, теперь Вы можете выбрать, через какой период неактивности автоматически завершать сеансы на Ваших старых устройствах.
Нажав на устройство в списке, можно установить, разрешено ли этому устройству принимать звонки и новые секретные чаты.
Telegram поддерживает любые платформы. Загрузить версию для нужного устройства можно здесь: telegram.org/apps
Публичные группы и комментарии в каналах позволяют обсудить любую тему с тысячами людей: провести встречу с соратниками, дебаты с оппонентами или просто пообщаться с фанатами. Чтобы избежать нежелательного внимания к личной учётной записи, теперь можно отправлять сообщения от лица одного из своих каналов.
Чтобы выбрать канал, от лица которого будут отправлены сообщения, нажмите на изображение слева от поля ввода. Все последующие сообщения, отправленные в этом чате, будут подписаны названием и изображением выбранного канала вместо Вашего имени и фотографии.
При отправке сообщений от имени канала Вы также будете видеть название этого канала над блоками своих сообщений.
На некоторых устройствах теперь возможен быстрый вход без СМС – при помощи ввода последних цифр номера, с которого поступил звонок от Telegram.
Если после отправки заявки на вступление в группу с Вами связался её администратор, на плашке вверху чата будет указано название группы.
Администраторы-боты также получили возможность написать пользователям, которые не писали боту первыми, но подали заявку в чат, где бот является администратором. Благодаря этому боты становятся гибким инструментом для управления заявками: например, они могут попросить пользователя принять правила сообщества перед вступлением, пройти тест или сделать небольшое пожертвование, чтобы поддержать авторов.
В сентябрьском обновлении мы представили восемь новых цветовых тем, которые можно установить для конкретных личных чатов. Теперь эти же темы можно применить и для всего приложения Telegram для Android (приложение для iOS уже поддержало их ранее).
Новые темы созданы дизайнерами из команды Telegram, у каждой из тем есть дневная и ночная версии, используются цветные градиенты для блоков сообщений и анимированные фоны с уникальными узорами. Мы также переработали раздел «Настройки чатов», чтобы сделать выбор темы удобнее.
Вы можете изменить любые элементы новых тем на свой вкус, например выбрать другие цвета или узор. Расширенные настройки можно найти по кнопке Настройки темы.
Для устройств с iOS 13 и выше теперь поддерживается распознавание англоязычного текста на полученных или отправленных фотографиях — таким образом можно быстро выделить или скопировать нужный фрагмент, не перепечатывая его вручную. Распознавание изображения полностью конфиденциально и происходит на Вашем устройстве без отправки данных на сервер.
Apple пока не поддерживает распознавание текста для русского языка, но список поддерживаемых языков может быть расширен в будущих обновлениях iOS.
В подписях к медиа теперь поддерживается любое форматирование: жирный и курсивный текст, текстовые ссылки и все остальные возможности, ранее доступные для текстов обычных сообщений.
В Telegram для Android эта возможность стала доступной в одном из предыдущих обновлений.
Профили пользователей, групп и каналов на iOS были обновлены в соответствии со стандартами iOS 15.
И это все новости на сегодня — а мы уже работаем над следующими нововведениями.
7 декабря 2021
Команда Telegram