Пользователи «Хабрахабра» пожаловались на предложение написать заказные статьи с антипиаром Telegram Статьи редакции
Пользователь «Хабрахабра» под ником Kpyto рассказал о рассылке неизвестными предложений по написанию заказной статьи, в которой бы Telegram прогнозировалось скорое сотрудничество с властями и прослушка. Об этом он рассказал в блоге на GeekTimes.

Письмо Kryto получил ещё две недели назад (примерно 23 ноября), однако рассказал об этом сообществу только тогда, когда пообщался со злоумышленником и получил подтверждение его намерений.
В первоначальном письме круг задач описывался максимально широко. Статья должна была стать всеобъемлющей критикой Telegram на основе недавних новостей о блокировке каналов ИГИЛ и обзоров уязвимостей мессенджера.
Требуется написать статью с ключевыми факторами, что:
телеграм не безопасен
телеграм читает нас — рядовых пользователей
сливает записи службам\правительству
прийдет ли конец телеграму, уйдет ли аудитория?Поднять вопрос, к чему мы в итоге прийдем с данной проблемой:
Телеграм станет полностью несекьюрным, как и множество других мессенджеров
из письма с требованиями к статье (орфография сохранена)
Будет работать с правительством напрямую (до прямого бэкдора, чтения переписок)
В чем же тогда остаеться преимущества телеграма перед другими мессенджерами?
При этом в техническом задании отдельно помечалось, что статья должна выглядеть как общий обзор ситуации, не быть ярко выраженным антипиаром Telegram и не продвигать другие мессенджеры на замену ему.
Заключение — на рынке мессенджеров на сегодняшний день нет ни единого безопасного решения, и так будет продолжаться до тех пор, пока не появится методика обмена сообщениями не проходящими через какие-либо централизованные сервера.
из письма с требованиями к статье (орфография сохранена)
Kryto связался с автором письма по указанному адресу, где ему пояснили, что в случае написания текст будет размещён не только на «Хабрахабре», но и на других «ИТ-порталах». Позднее «заказчик» выдвинул более серьёзные требования к статье: для неё должны были быть опрошены около десятка экспертов, включая хакеров, имеющих опыт во взломе мессенджеров и краже переписки.
О сумме вознаграждения за материал и о возможных причинах размещения такой статьи пользователю Kryto узнать не удалось. Предполагается, что его выбрали в качестве одного из возможных авторов материала из-за высокого рейтинга — на GeekTimes он входит в топ-200.
По словам другого участника сообщества под ником Scratch, он получал подобное письмо от пользователя AmazingPeople. На странице этого аккаунта не указано никакой идентифицирующей информации, с момента регистрации в 2011 году не было написано ни одного комментария или статьи, а статус профиля говорит о том, что администрация перевела его в режим read-only.
Ещё один пользователь под ником Jeditobe также подтвердил получение подобных писем и рассказал, что по email-адресу, оставленному заказчиком для обратной связи, можно было найти и другие объявления на форуме Searchengines.ru о написании заказных статей по различным тематикам.
По словам Kryto, исходный аккаунт, с которого произошла рассылка предложений о написании статей, был заблокирован администрацией «Хабрахабра» уже через час, а в истории аккаунта было лишь несколько нейтральных комментариев.
Издатель «Хабрахабра» и GeekTimes Денис Крючков заявил TJ, что на пользователя активно жаловались в службу поддержки: «Мы разобрались в его активности и приняли меры». Основатель Telegram Павел Дуров прокомментировал ситуацию ещё 24 ноября: «Вероятно, те же дельцы, что засоряют в Твиттере соответствующий хэштег через рынки платных твитов».
На момент написания заметки ТЖ не получил официального ответа. Все как в старые добрые времена
Получение официального ответа — это во многом навязанный стереотип последних лет, который мы уже воспринимаем как собственное мнение. Предки редакции TJ, даже с самыми обширными связями, никогда массово не получали комментария.
Деды не получали!
ну, с таким же успехом это может быть многоходовочка по продвижению телеграма
Вирусняк
Надо смотреть, было ли подобное в других странах
Интересно, когда-нибудь вообще будет хоть сколько-либо массовое понимание что сама по себе фраза «$messenger_name безопасен/не безопасен», без модели угроз, не имеет никакого смысла?
Безопасность это же не какое-то абсолютное свойство, которое существует само по себе. Она зависит от того, что защищается (передаваемые сообщения, история сообщений, метаданные, факт использования системы — кучи вариантов), от каких атак защищается (пассивный перехват, активные атаки на трафик, атаки с физическим доступом к устройству и т. д.) и, в некоторой мере, от кого защищается, точнее, от того какими ресурсами обладает атакующий. Может атакующий в определенной ситуации что-то сделать — небезопасно. Не может — другое дело.
Но, таки да, в заказной статье есть часть правды — Telegram далеко не мечта шифрпанка — большинство его режимов работы не обеспечивает защиты сообщений от владельцев сервиса (и, насколько я понимаю, ни один режим не защищает метаданные), равно как и может быть недостаточным для защиты от атакующих, способных оказать на владельцев серьезное давление. Ну так параноики для задач, где требуется защита подобного плана, им вряд ли пользуются. Для такого есть более другие решения.
Павел Дуров не отреагировал
:'(
Путин не в курсе.
А Цукерберг так и не позвонил.
А что если это все многоходовочка от Дурова?
А ему какая выгода?
А что если от Гиктаймс?
Пф, какой же всё это дешевый ход. Авторы идеи еще австралопитеки
Дешёвый или дорогой — мы не знаем!
Переписывался, условия узнавал, сумму вознаграждения не узнавал. Да да, так всё и было.
Хорошо, хорошо, ХОРОШО!! Поставлю я этот ваш Телеграм, поставлю!
Шифруй, не шифруй, но спецслужбам не интересно само содержание сообщений. Их интересует кто, кому и во сколько. Как только свяжитесь с нужным плохим человеком, тогда вас и вывернут наизнанку и телеграмм тут уже не поможет.
Не пали, у нас на "шифровании" вся бизнес модель построена!
Тут противоречие: выворачивание наизнанку показывает как раз что им было интересно содержание сообщений, просто они решили получить его альтернативным способом ;)
Я не связываюсь с плохими нужными людьми. Мне важно, чтобы моя переписка никем не могла быть прочитана кроме меня и моего собеседника.
Комментарий удален модератором
Нету.
Врут про Телеграм
Дурова унижают
А вот за это
У нас тут получают
Деньги
Так он Kryto или Kpyto?
Принципиальный?
Чечня круто!
"Упс"
Комментарий недоступен
Ищите госзакупку на коня с белым пятном на лбу.
Телеграм одинаково ненавидят все авторитарные режимы, которые достаточно прошарены, что бы знать о нём - от Британии и США до РФ и Южной Кореи.
Что не так с Южной Кореей?
У вас какая-то странная подборка авторитарных режимов, хочу сказать)
<sarcasm>
Кровавый сионист Цукерберг лично молчит конкурента!11
</sarcasm>
В сортирах
*мочит, тьфу
Любой пиар остаётся пиаром
Самый дельный мессенджер, если брать конкурентов
Человечеству?
Комментарий недоступен
WhatsApp,iMessage ровно с такой же сложностью от перехвата шифрует, но в отличии от Telegram не хранит переписку на серверах, которую можно получить по СМС коду авторизации (через подконтрольных сотовых операторов).
Похоже больше на хитрый пиар
Хм, наверно это всё Путин? Да?
Да. Ждём его комментария.
:С