Telegram cho desktop lưu các cuộc trò chuyện dưới dạng Plain Text

Telegram nổi tiếng là cung cấp cho người dùng các thông tin liên lạc an toàn, ứng dụng Telegram sử dụng mã hóa để đảm bảo các bên thứ 3 không thể truy cập và đọc được nội dung các tin nhắn, cuộc trò chuyện được gửi đến đầu bên kia.

Telegram cho desktop lưu các cuộc trò chuyện dưới dạng Plain Text

Chưa kể ứng dụng cũng bao gồm tính năng có tên gọi "cuộc trò chuyện bí mật", cho phép người dùng có thể thực hiện các cuộc trò chuyện an toàn bằng cách sử dụng mã hóa đầu cuối để đảm bảo rằng chỉ có người gửi và người nhận mới có thể truy cập nội dung.

Tải Telegram cho Android, iOS theo đường dẫn

=> Link tải Telegram cho Android

=> Link tải Telegram cho iPhone

Tất cả các tính năng bảo mật trên nhằm mục đích để ngăn chặn tình trạng giả mạo hoặc truy cập trái phép nội dung các cuộc trò chuyện. Tuy nhiên đáng nói là nội dung các cuộc trò chuyện, tin nhắn và các file đa phương tiện được lưu trữ cục bộ trên Telegram cho destop không hề được mã hóa, vì thế kẻ tấn công có thể truy cập và dễ dàng đọc được nội dung các tin nhắn này.

Nhà nghiên cứu bảo mật Nathaniel Suchy, người phát hiện ra vấn đề cho biết anh có thể dễ dàng đọc được cơ sở dữ liệu của ứng dụng cũng như nội dung các cuộc trò chuyện được lưu trữ ở đó. Trả lời với BleepingComputer, Suchy cho biết các dữ liệu trên Telegram không hề được mã hóa và ứng dụng sử dụng cơ sở dữ liệu SQLite để lưu trữ các dữ liệu, tin nhắn này.

Nhà nghiên cứu cũng cho biết thêm, bằng cách phân tích dữ liệu thô được chuyển đổi sang định dạng xem đơn giản hơn anh có thể tìm thấy cả tên liên hệ và số điện thoại của người dùng.

Telegram không hề mã hóa cơ sở dữ liệu SQLite của hãng mà lưu trữ tin nhắn, nội dung các cuộc trò chuyện dưới dạng plain text (văn bản thuần túy) trên hệ thống. Vấn đề này cũng xảy ra tương tự trên Signal.

=> Tham khảo Cách gọi điện trên Telegram tại đây.

Phiên bản ứng dụng cho desktop cũng bao gồm cả tính năng bảo vệ bằng mật khẩu để ngăn chặn quyền truy cập trái phép ứng dụng, xong tính năng bảo mật này cũng không được bổ sung mã hóa. Người dùng có nhiều kinh nghiệm vẫn có thể truy cập và đọc được nội dung các cuộc trò chuyện của người khác bình thường.

Sau đó nhà nghiên cứu cũng đã tiến hành thử nghiệm và phân tích tính năng cuộc trò chuyện bí mật, tuy nhiên kết quả cuối cùng là tất cả các tin nhắn đều được chuyển đến cùng một cơ sở dữ liệu, dù có được mã hóa hay không.

Với các file đa phương tiện, mã hóa đầu cuối là giải pháp duy nhất để bảo vệ loại dữ liệu này. Xong cùng chung số phận với các dữ liệu tin nhắn, kẻ tấn công cũng có thể thay đổi phần đuôi mở rộng để mở và xem nội dung các file đa phương tiện này.

Việc lưu trữ dữ liệu cục bộ dưới dạng plain text là không hề an toàn. Vấn đề này xảy ra đầu tiên trên Signal, sau khi hacker nổi tiếng người Pháp, Matt Suiche là người phát hiện ra vấn đề.

Theo Joshua Lund của Signal giải thích tính năng mã hóa phần còn lại không nằm trong số các tính năng trên phiên bản cho desktop. Lập luận này lặp lại tương tự trên Telegram. Mặc dù cả 2 ứng dụng đều tập trung và hướng đến việc bảo vệ các cuộc trò chuyện của người dùng an toàn, xong lại không hướng đến việc mở rộng mã hóa môi trường cục bộ.

Người dùng có thể bảo vệ các dữ liệu được lưu trữ cục bộ bằng cách kích hoạt mã hóa toàn bộ ổ đĩa trên hệ điều hành. Tính năng này hiện có sẵn trên Windows thông qua BitLocker, và trên macOS là thông qua FileVault, và trên một số bản phân phối Linux lớn.

Để sử dụng Telegram trên máy tính, trước hết các bạn cần tải và cài đặt phần mềm này trước, tham khảo cách cài Telegram tại đây để được hướng dẫn chi tiết nhất.

Cũng như bao ứng dụng, chương trình khác có giao diện tối màu (Dark Mode), Microsoft mang cả giao diện tối màu cho bộ Office trên macOS Mojave tạo ra một không gian làm việc dễ chịu hơn cho người dùng bộ công cụ văn phòng này trên nền tảng macOS 10.14 Mojave.

 

Tắt tiếng trong nhóm chat Telegram sẽ giúp bạn tập trung trong công việc hơn khi nằm trong một nhóm nào đó mà mọi người thường xuyên chia sẻ video, âm thanh với nhau.
Xem thêm: Cách tắt tiếng trong nhóm Telegram

 

Phiên bản ứng dụng nhắn tin miễn phí Telegram cho desktop không bảo vệ nội dung, tin nhắn các cuộc trò chuyện của người dùng, đồng thời cung cấp cho bên thứ 3 quyền truy cập các cuộc trò chuyện dưới dạng plain text và các file đa phương tiện đã được mã hóa.
Cách mute Telegram, tắt tiếng trong nhóm Telegram
Cách mã hóa tin nhắn Telegram, bảo mật nội dung chat
Telegram làm rò rỉ địa chỉ IP mặc định người dùng
Cách thoát tất cả nhóm trên Telegram nhanh chóng, đơn giản nhất
Tắt thông báo cuộc trò chuyện, nhóm chat Telegram cực đơn giản
Hướng dẫn tải video Telegram, lưu video về điện thoại, máy tính

ĐỌC NHIỀU