Заблокированный в России по решению суда мессенджер Telegram, точнее, его версия для десктопов, не шифрует переписку своих пользователей. Информацию об этом распространил ресурс Bleeping Computer.
В разговоре с изданием разработчик Натаниэль Сачи рассказал, что "Telegram использует трудночитаемые, но не зашифрованные базы данных SQLite для хранения сообщений".
Чтобы доказать свое утверждение, Сачи смог получить доступ к базе данных и извлечь оттуда собственные сообщения. Молодой человек утверждает, что содержимое так называемых секретных чатов Telegram попадает в ту же самую незашифрованную базу данных (отметим, что десктопная версия мессенджера не поддерживает режим секретных чатов).
Сачи также отметил, что версию программы для компьютеров можно защитить паролем, однако эта опция не предполагает шифрования. Незашифрованными в базу данных попадают не только сообщения, но и медиафайлы, утверждает он.
Обновлено. Создатель Telegram Павел Дуров, комментируя сообщения СМИ об уязвимости, назвал ее несуществующей. "C технической точки зрения утверждение заявившего об уязвимости сводится к следующему: "Если бы у меня был доступ к вашему компьютеру, я бы смог прочитать ваши сообщения". Само по себе это утверждение очевидно, но его завуалированное описание позволяет запутать человека, далекого от технологий", - написал он в своем канале.