ID.nl logo
'Veilige' chat-app Telegram verre van veilig
© Reshift Digital
Huis

'Veilige' chat-app Telegram verre van veilig

Na de geruchtmakende overname van WhatsApp door Facebook, komen de eerste berichten al binnen over gebruikers die per direct willen overstappen. Eén van href="http://www.pcmweb.nl/nieuws/de-5-beste-alternatieven-voor-whatsapp.html" target="_blank">de veelgenoemde alternatieven</a> is <a href="http://www.telegram.org" target="_blank">het veiligheids- en privacyvriendelijke Telegram</a>, dat inmiddels <a href="https://twitter.com/search?q=telegram&src=typd" target="_blank">steeds meer aan populariteit wint</a>. Maar is Telegram wel echt zo veilig als het pretendeert?

Na de geruchtmakende overname van WhatsApp door Facebook, komen de eerste berichten al binnen over gebruikers die per direct willen overstappen. Eén van de veelgenoemde alternatieven is het veiligheids- en privacyvriendelijke Telegram, dat inmiddels steeds meer aan populariteit wint. Maar is Telegram wel echt zo veilig als het pretendeert? Telegram wordt aangeprezen als een "veilige, versleutelde manier van berichten versturen." In eerste opzicht lijkt de dienst als 2 druppels water op WhatsApp, al zijn er enkele opties die verschillen. Zo kun je een "beveiligde chat" beginnen, waarmee de berichten standaard van eind tot eind versleuteld worden, en bovendien kun je instellen of je wilt dat die berichten na een tijdje bij de ontvanger verdwijnen. Ook is het voor de ontvanger niet mogelijk dat bericht door te sturen.
 

Goede app. Toch?

Telegram lijkt op het eerste gezicht een goede app te zijn. Het werkt goed (en snel, zoals we hier merkten!), werkt op zowel Android als iOS en er is zelfs een onofficiële desktopversie. Maar is de app wel veilig? Daar verschillen de meningen over. Sowieso is een gratis dienst zonder advertenties dubieus; waar verdient Telegram zijn geld mee?
 

Eigen beveiligingsprotocol

En dan is er nog de discussie over de encryptie van Telegram. Het bedrijf heeft namelijk een eigen beveiligingsprotocol opgebouwd. Volgens cryptografie-experts is het extreem onveilig om je eigen protocol te bouwen in plaats van de bestaande te gebruiken.

Zo gebruikt Telegram SHA1-hash in zijn encryptieprotocol. Dat is een opmerkelijke keuze voor een app die veiligheid zo belangrijk vindt, want SHA-1 staat al een tijdje bekend als een onbetrouwbaar protocol.
 

Geen TLS

Daarnaast gebruikt Telegram niet het standaard TLS-protocol. Dat is de standaard beveiliging voor mobiele verbindingen, net als HTTPS dat is voor webbrowser-beveiliging. Telegram heeft in plaats daarvan een eigen beveiliging gebouwd, die zorgt ervoor dat de versleuteling alleen tussen de gebruiker en de server plaatsvindt.

Dat zelfgemaakte protocol is zonder veel moeite te manipuleren, zodat berichten niet bij de bedoelde gebruiker terecht komen maar bij iemand anders.
 

'Man in the middle'

Er is wel de "beveiligde chat", die de berichten wel van eind tot eind versleutelt, maar in die berichten wordt volgens het zelfgemaakte protocol geen authenticatie voor de eindgebruiker gebruikt. Dat betekent dat het heel makkelijk is om op de server een 'Man In The Middle'-attack te plaatsen, waarmee het verkeer kan worden afgeluisterd door hackers of overheidsorganisaties (zoals de NSA). Erger nog, het protocol maakt het mogelijk dat een dergelijke attack niet op te merken is.
 

Onbekende afkomst

Buiten de zwakke encryptie is ook de afkomst van de app dubieus te noemen. Telegram is namelijk gemaakt door medewerkers van de Russische tegenhanger van Facebook, VKontakte. Zeker omdat er geen direct verdienmodel achter Telegram zit (geen advertenties, gratis), is het maar de vraag wat er met je informatie gebeurt. De app wil namelijk wel toegang tot je adresboek, waardoor het al je nummers heeft. En als de beveiliging echt zo zwak is, is het maar de vraag hoe veilig je gegevens zijn.

Ons advies: wacht er maar even mee om Telegram als volwaardige vervanger te gebruiken.

▼ Volgende artikel
Doctor Sleep-regisseur gaat Stephen King-verhaal The Mist verfilmen
Huis

Doctor Sleep-regisseur gaat Stephen King-verhaal The Mist verfilmen

Mike Flanagan, die eerder onder andere de Stephen King-verhalen Doctor Sleep en The Life of Chuck verfilmde, gaat zich weer bezighouden met een film gebaseerd op een boek van de horrorschrijver. Ditmaal gaat het om The Mist.

Dat is opvallend, omdat The Mist in 2007 ook al verfilmd werd. Toen was het Frank Darabont die de film regisseerde, nadat hij eerder al naam maakte met Stephen King-verfilmingen The Shawshank Redemption en The Green Mile. De in 2007 uitgekomen verfilming van The Mist viel al goed in de smaak, dus sommige fans vragen zich dan ook af of het verhaal nog een verfilming nodig heeft.

Hoe dan ook is Flanagan tegenwoordig een expert op het gebied van Stephen King-films. Zoals gezegd heeft hij al bewerkingen van verhalen als The Life of Chuck, Doctor Sleep en Gerald's Game geleverd, en werkt hij ook aan een miniserie gebaseerd op Carrie. Daarnaast gaat hij de zevendelige Stephen King-epos The Dark Tower omtoveren tot een serie, al is niet bekend wanneer dat gaat gebeuren.

Over The Mist

Het in 1980 verschenen boek The Mist draait om een mysterieuze mist die een dorpje in zijn ban houdt. De mist maakt mensen niet alleen dood, er zitten ook allerlei monsters in die mist uit een andere dimensie. Overigens kwam tien jaar geleden ook een serie gebaseerd op The Mist uit, maar zonder veel succes. De eerdere verfilming uit 2007 wordt wel gezien als een succesverhaal - in ieder geval op kwalitatief gebied.

Mike Flanagan

Flanagan is overigens niet alleen bekend voor zijn verfilmingen van Stephen King-boeken. Hij heeft ook veel succes met zijn horrorseries op Netflix, waaronder The Haunting of Hill House, The Haunting of Bly Manor, Midnight Mass en The Fall of the House of Usher.

▼ Volgende artikel
Arc Raiders is meer dan 14 miljoen keer verkocht
Huis

Arc Raiders is meer dan 14 miljoen keer verkocht

De extraction shooter Arc Raiders is een groot succes: de game is sinds release 30 oktober vorig jaar meer dan 14 miljoen keer verkocht.

Dat heeft uitgever Nexon deze week aangekondigd bij het bekendmaken van de kwartaalcijfers van het bedrijf. In januari was er daarbij een piek van 960.000 gelijktijdige spelers over alle platforms waarneembaar, en sindsdien zijn er zo'n zes miljoen wekelijkse actieve spelers. Arc Raiders heeft wat Nexon betreft dan ook alle verwachtingen overtroffen.

Arc Raiders kwam zoals gezegd afgelopen oktober uit en is ontwikkeld door het in Stockholm gevestigde bedrijf Embark Studios, dat bestaat uit voormalige Battlefield-ontwikkelaars, waronder de voormalige ceo van DICE, Patrick Söderlund. Hiervoor bracht Embark al de shooter The Finals uit.

Over Arc Raiders

Toen Arc Raiders uitkwam, bleek het spel al snel een hit op Steam en consoles. Dit terwijl de markt voor multiplayershooters zeer competitief is, met franchises als Call of Duty en Battlefield waarvan afgelopen najaar ook nieuwe delen zijn uitgekomen.

De game houdt een derdepersoonsaanzicht aan en betreft een extraction shooter. Spelers gaan in Arc Raiders richting de oppervlakte van de aarde, waar buitenaardse robots genaamd Arcs voor chaos zorgen. Spelers proberen hier waardevolle materialen, wapens en medicijnen te vinden - alleen of in teamverband. Andere spelers lopen echter ook rond op het oppervlak en kunnen je team helpen of juist tegenzitten. Het doel is heelhuids weer ondergronds te geraken met de verzamelde spullen.