Me gustaría ignorar la comparación con WhatsApp porque WhatsApp no se anuncia como una opción de mensajería "segura". En cambio, me gustaría centrarme en si Telegram es seguro.
La seguridad de Telegram se basa en el protocolo MTProto . Todos sabemos que la primera regla de criptografía es No rodar su propio criptográfico . Especialmente si no son criptógrafos entrenados. Lo que la gente de Telegram seguramente no lo es.
El equipo detrás de Telegram, liderado por Nikolai Durov, está formado por seis campeones de la ACM, la mitad de ellos Ph.Ds en matemáticas. Les llevó aproximadamente dos años implementar la versión actual de MTProto. Es posible que los nombres y títulos no signifiquen tanto en algunos campos como en otros, pero este protocolo es el resultado del trabajo intenso y prolongado de los profesionales.
Fuente: enlace
Los
Ph.Ds matemáticos no son criptógrafos . El protocolo que inventaron es defectuoso. Aquí es una bonita publicación de blog que explica por qué. Además de eso, Telegram ha lanzado un desafío bastante ridículo que ofrece una recompensa a cualquiera que pueda romper el protocolo. Excepto que los términos que establecen hacen que incluso el protocolo más ridículamente difícil sea difícil de romper. Moxie Marlinspike tiene una bonita publicación de blog que explica por qué el desafío es ridículo.
Entonces, no. Telegram no es de ninguna manera seguro. Para definiciones comúnmente aceptadas de seguro, no el que Telegram inventó.
Si desea un medio de comunicación seguro real en su teléfono, busque proyectos más acreditados, como Señal o WhatsApp (que, desde que se escribió esta respuesta por primera vez, ahora usa el Protocolo de señal para el cifrado de mensajes de extremo a extremo).
ACTUALIZAR
- 09 de enero de 2015: un nuevo 2 ^ 64 attack en Telegram ha sido
Anunciado.
- 12 de diciembre de 2015: un nuevo documento que demuestra eso
MTProto no es seguro para IND-CCA.
- 22 de diciembre de 2017: Recomendación obsoleta reemplazada por
CryptoCat con una recomendación más actualizada para
Señal y WhatsApp.