Telegram выпустил новую версию мессенджера для iOS, Android и Windows Phone со встроенным сервисом Passport. Это первый из анонсированных элементов будущего blockchain TON, который обеспечивает безопасное хранение и передачу документов, удостоверяющих личность, для идентификации в различных онлайн сервисах.
Зачем нужен Telegram Passport?
Согласно официальному релизу в блоге Telegram, Passport хранит данные пользователей в облаке и использует сквозное (end-to-end) шифрование. Благодаря этому никто кроме владельца документов не может получить к ним доступ. В будущем данные пользователей будут храниться в децентрализованном облаке.
Пока работу Telegram Passport поддерживает только сервис ePayments.com. На сайте можно зарегистрироваться и пройти процедуру верификации после загрузки документов в Passport. Команда Telegram работает над сторонней верификацией, при которой онлайн сервисам будет достаточно наличия аккаунта в Passport, чтобы подтвердить личность пользователя.
Безопасность Passport под вопросом
Между тем, на Habr появился пост Scratch, который указывает на ненадежность алгоритма шифрования данных Telegram Passport. Помимо зашифрованных документов в облако передаются и другие данные, необходимые для их расшифровки. Поскольку большинство пользователей не используют сложные пароли, а ограничиваются стандартным набором из 8 символов, на взлом данных в Passport понадобится 10 GPU и около 5 дней. Scratch напомнил разработчикам, что первое правило кибербезопасности — не придумывать свои криптографические приемы, а использовать проверенные алгоритмы и методы.
Проблемы Telegram продолжаются
Накануне массовых протестов, 30 июля, трафик Telegram в Иране был перехвачен методом BGP. За счет перехвата части IP-адресов информация поступила не к адресатам, а в руки государственной телекоммуникационной компании. Расследование инцидента продолжается под пристальным вниманием мирового сообщества.
В тот же день произошли перебои в работе Telegram. У пользователей США, Европы и России возникли трудности со входом в аккаунт, отправкой сообщений и подключением к мессенджеру.
По данным Mediascope, в России число пользователей Telegram с начала блокировки сократилось почти на четверть. От мессенджера отказались 800,000 россиян. Отток читателей подтверждают и владельцы крупных Telegram-каналов, но их показатели меньше — около 15%.