De encryptie van de populaire versleutelde chat-app Telegram is niet waterdicht, wat aantoont waarom softwareontwikkelaars niet hun eigen encryptie moeten gebruiken, zo stellen experts. Telegram gebruikt voor het versleutelen van chatberichten een zelfontwikkelde encryptie.
In 2014 organiseerde Telegram nog een wedstrijd waarbij 300.000 dollar werd uitgeloofd voor de persoon die de encryptie wist te kraken. De wedstrijd leverde geen winnaar op. Dit wil echter niet zeggen dat de encryptie feilloos is. Onderzoekers Jakob Jakobsen en Claudio Orlandi van de Aarhus Universiteit in Denemarken voerden een audit (pdf) uit van de broncode van Telegram. Ze ontdekten dat de symmetrische encryptie die Telegram gebruikt, ook bekend als MTProto, niet 'IND-CCA secure' is. IND-CCA staat voor 'Indistinguishability under non-adaptive and adaptive Chosen Ciphertext Attack' en het wil zeggen dat het niet mogelijk is voor een aanvaller om een onderscheid te maken tussen de versleuteling van verschillende berichten, zelfs als er berichten naar keuze kunnen worden versleuteld en ontsleuteld.
Dit geldt niet voor Telegram, aldus Jakobsen en Orlandi. Het is namelijk mogelijk om elk willekeurig versleuteld bericht in een ander versleuteld bericht om te zetten die hetzelfde bericht ontsleutelt. De onderzoekers benadrukken dat het hier om een theoretische aanval gaat en het via deze aanval niet mogelijk is om versleutelde berichten volledig te ontsleutelen. Toch stellen ze dat er geen reden is waarom Telegram minder veilige encryptie zou gebruiken als er veiligere oplossingen voorhanden zijn.
"Onderzoekers hebben de Telegram berichten-app onderzocht en ontdekten waarom je niet je eigen encryptie moet ontwikkelen", zo liet beveiligingsonderzoekster Runa Sandvik gisteren via Twitter weten. Sandvik was voorheen betrokken bij de ontwikkeling van het anonimiteitsnetwerk Tor. "De vraag waarom je niet je eigen encryptie moet bedenken is enigszins vergelijkbaar met de vraag waarom je niet je eigen vliegtuigmotor moet ontwikkelen", zo maakt ze tegenover Vice Magazine duidelijk. In hun conclusie van het onderzoek stellen de onderzoekers dat de versleutelde berichten-app TextSecure een veiliger alternatief is, omdat het geteste en beproefde encryptie gebruikt. De Telegram-ontwikkelaars krijgen dan ook het advies om een veiliger encryptieprotocol toe te voegen.
Deze posting is gelocked. Reageren is niet meer mogelijk.