ID.nl logo
'Veilige' chat-app Telegram verre van veilig
© Reshift Digital
Huis

'Veilige' chat-app Telegram verre van veilig

Na de geruchtmakende overname van WhatsApp door Facebook, komen de eerste berichten al binnen over gebruikers die per direct willen overstappen. Eén van href="http://www.pcmweb.nl/nieuws/de-5-beste-alternatieven-voor-whatsapp.html" target="_blank">de veelgenoemde alternatieven</a> is <a href="http://www.telegram.org" target="_blank">het veiligheids- en privacyvriendelijke Telegram</a>, dat inmiddels <a href="https://twitter.com/search?q=telegram&src=typd" target="_blank">steeds meer aan populariteit wint</a>. Maar is Telegram wel echt zo veilig als het pretendeert?

Na de geruchtmakende overname van WhatsApp door Facebook, komen de eerste berichten al binnen over gebruikers die per direct willen overstappen. Eén van de veelgenoemde alternatieven is het veiligheids- en privacyvriendelijke Telegram, dat inmiddels steeds meer aan populariteit wint. Maar is Telegram wel echt zo veilig als het pretendeert? Telegram wordt aangeprezen als een "veilige, versleutelde manier van berichten versturen." In eerste opzicht lijkt de dienst als 2 druppels water op WhatsApp, al zijn er enkele opties die verschillen. Zo kun je een "beveiligde chat" beginnen, waarmee de berichten standaard van eind tot eind versleuteld worden, en bovendien kun je instellen of je wilt dat die berichten na een tijdje bij de ontvanger verdwijnen. Ook is het voor de ontvanger niet mogelijk dat bericht door te sturen.
 

Goede app. Toch?

Telegram lijkt op het eerste gezicht een goede app te zijn. Het werkt goed (en snel, zoals we hier merkten!), werkt op zowel Android als iOS en er is zelfs een onofficiële desktopversie. Maar is de app wel veilig? Daar verschillen de meningen over. Sowieso is een gratis dienst zonder advertenties dubieus; waar verdient Telegram zijn geld mee?
 

Eigen beveiligingsprotocol

En dan is er nog de discussie over de encryptie van Telegram. Het bedrijf heeft namelijk een eigen beveiligingsprotocol opgebouwd. Volgens cryptografie-experts is het extreem onveilig om je eigen protocol te bouwen in plaats van de bestaande te gebruiken.

Zo gebruikt Telegram SHA1-hash in zijn encryptieprotocol. Dat is een opmerkelijke keuze voor een app die veiligheid zo belangrijk vindt, want SHA-1 staat al een tijdje bekend als een onbetrouwbaar protocol.
 

Geen TLS

Daarnaast gebruikt Telegram niet het standaard TLS-protocol. Dat is de standaard beveiliging voor mobiele verbindingen, net als HTTPS dat is voor webbrowser-beveiliging. Telegram heeft in plaats daarvan een eigen beveiliging gebouwd, die zorgt ervoor dat de versleuteling alleen tussen de gebruiker en de server plaatsvindt.

Dat zelfgemaakte protocol is zonder veel moeite te manipuleren, zodat berichten niet bij de bedoelde gebruiker terecht komen maar bij iemand anders.
 

'Man in the middle'

Er is wel de "beveiligde chat", die de berichten wel van eind tot eind versleutelt, maar in die berichten wordt volgens het zelfgemaakte protocol geen authenticatie voor de eindgebruiker gebruikt. Dat betekent dat het heel makkelijk is om op de server een 'Man In The Middle'-attack te plaatsen, waarmee het verkeer kan worden afgeluisterd door hackers of overheidsorganisaties (zoals de NSA). Erger nog, het protocol maakt het mogelijk dat een dergelijke attack niet op te merken is.
 

Onbekende afkomst

Buiten de zwakke encryptie is ook de afkomst van de app dubieus te noemen. Telegram is namelijk gemaakt door medewerkers van de Russische tegenhanger van Facebook, VKontakte. Zeker omdat er geen direct verdienmodel achter Telegram zit (geen advertenties, gratis), is het maar de vraag wat er met je informatie gebeurt. De app wil namelijk wel toegang tot je adresboek, waardoor het al je nummers heeft. En als de beveiliging echt zo zwak is, is het maar de vraag hoe veilig je gegevens zijn.

Ons advies: wacht er maar even mee om Telegram als volwaardige vervanger te gebruiken.

▼ Volgende artikel
Gratis Xbox Cloud Gaming-abonnement lijkt er dit jaar te komen
Huis

Gratis Xbox Cloud Gaming-abonnement lijkt er dit jaar te komen

Het ziet er naar uit dat Microsoft binnenkort een gratis Xbox Cloud Gaming-abonnement beschikbaar stelt. Hiermee zou je in ruil voor het bekijken van advertenties gratis Xbox-games via de cloud kunnen spelen.

Nieuw op ID: het complete plaatje

Misschien valt het je op dat er vanaf nu ook berichten over games, films en series op onze site verschijnen. Dat is een bewuste stap. Wij geloven dat technologie niet stopt bij hardware; het gaat uiteindelijk om wat je ermee beleeft. Daarom combineren we onze expertise in tech nu met het laatste nieuws over entertainment. Dat doen we met de gezichten die mensen kennen van Power Unlimited, dé experts op het gebied van gaming en streaming. Zo helpen we je niet alleen aan de beste tv, smartphone of laptop, maar vertellen we je ook direct wat je erop moet kijken of spelen. Je vindt hier dus voortaan de ideale mix van hardware én content.

Vorig jaar gaf Microsoft al aan tests uit te voeren met een gratis abonnement op Xbox Cloud Gaming, al werden er toen nog geen andere details gegeven en liet Microsoft ook niet weten wanneer dit abonnement beschikbaar zou komen. Op dit moment is er nog altijd een betaald Xbox Game Pass-abonnement nodig om gebruik te kunnen maken van Xbox Cloud Gaming.

Een uur per sessie

Onlangs lekte een advertentie waarop gemeld wordt dat men "een uur aan door advertenties ondersteunde speeltijd per sessie" kan innen voor Xbox Cloud Gaming. Volgens een artikel van Windows Central zou deze advertentie bedoeld zijn voor de promotie van een gratis 'tier' van Xbox Cloud Gaming die ergens in de loop van dit jaar beschikbaar komt.

View post on X

Het zou daarbij specifiek gaan om Xbox-games die men al in het bezit heeft, en dus niet games die op het betaalde Xbox Game Pass staan. Via Xbox Cloud Gaming kan men de Xbox-games die men in het bezit heeft op elk ondersteund apparaat spelen.

Meer details zijn er nog niet, maar vorig jaar gingen er al geruchten dat de gratis tier inderdaad voor een uur per sessie is, en maximaal vijf uur per maand. Daarbij krijgen mensen natuurlijk wel zo nu en dan advertenties te zien in ruil voor de gratis service.

Op moment van schrijven heeft Microsoft geen officiële aankondiging gedaan over wanneer de gratis versie van Xbox Cloud Gaming beschikbaar komt.

View post on Instagram
 
▼ Volgende artikel
Check je opslag: zo gezond zijn je hdd en ssd
© MG | ID.nl
Huis

Check je opslag: zo gezond zijn je hdd en ssd

Door regelmatig de gezondheid van je interne of aangesloten hdd en/of ssd te controleren, weet je op tijd wanneer vervanging nodig is. Zo voorkom je dataverlies en ben je beter voorbereid op mogelijke problemen. Een gewaarschuwd mens telt immers voor twee.

Via de Opdrachtprompt

Je kunt de status van je harde schijf of ssd controleren met de Opdrachtprompt. Typ Opdrachtprompt in het zoekvak en open de app als Administrator. Voer vervolgens het volgende commando in:

wmic diskdrive get status

Druk op Enter. Verschijnt de melding Status OK, dan functioneert de schijf normaal. Andere mogelijke meldingen zijn:

Pred Fail: De schijf heeft een voorspelde fout gedetecteerd, meestal op basis van S.M.A.R.T.-gegevens. Dit duidt erop dat de schijf waarschijnlijk binnenkort stukgaat.

Error: Er is een fout gedetecteerd.

Degraded: De schijf presteert slechter dan normaal.

Unknown: De status van de schijf kan niet worden vastgesteld.

Dit is de meest geruststellende statusmelding.

Blauw, geel, rood

De methode via de Opdrachtprompt is snel, maar niet de meest betrouwbare manier om schijfproblemen op te sporen. Voor een meer gedetailleerde en gerichte controle kun je beter een gespecialiseerde tool gebruiken, zoals CrystalDiskInfo. Met deze tool lees je uitgebreid de S.M.A.R.T.-gegevens uit. Je krijgt meteen een gezondheidsscore in de vorm van een percentage, samen met de actuele temperatuur van de schijf. CrystalDiskInfo werkt met duidelijke kleurcoderingen. Blauw betekent dat de schijf in goede staat verkeert. Geel of rood houdt in dat er problemen zijn gedetecteerd. Het is verstandig om een back-up te maken en de schijf te vervangen.

Blauw betekent dat de schijf in goede staat verkeert.

Details

Bovenaan in CrystalDiskInfo zie je ook aanvullende informatie, zoals het totaal aantal lees- en schrijfacties, hoe vaak de schijf is ingeschakeld en het totaal aantal draaiuren.

Let in het bijzonder op de temperatuur van de schijf. Die mag in de regel niet hoger zijn dan 60 graden Celsius, maar ook een te lage temperatuur is ongunstig. De ideale gebruikstemperatuur verschilt per type. Wil je weten wat de optimale temperatuur is voor jouw schijf? Kopieer dan het type van de schijf (te vinden bovenaan of via het menu Schijf) en zoek het voorafgegaan door het woord specs in Google. Zo kom je terecht bij het specificatieblad van de fabrikant, waar je het aanbevolen temperatuurbereik terugvindt.

Zoek de specificaties van dit type schijf.