Hoe veilig is Telegram om te gebruiken?
Hoe veilig is telegram of überhaupt de andere apps? Natuurlijk is er altijd een eeuwig durende inhaalslag tussen diverse app diensten als Telegram and Whatsapp. Ook kom je natuurlijk als alternatief Signal and Threema tegen.
Het eerste is dat bijna alle moderne messengers lang geleden zijn overgeschakeld op gecodeerde gegevensuitwisseling tussen apparaten en de servers. Dat is namelijk ook het absolute minimum dat elke app hoort te bieden. De beleving is dan vaak bij mensen dat het echter niet genoeg is om een app als Telegram als veilig te beschouwen, aangezien het geen totale (afluister)beveiliging garandeert.
Waarom is dat? Nou als niet alleen deelnemers die berichten sturen, maar ook bijvoorbeeld de eigenaar van de dienst toegang heeft tot chats, dan brengt dat natuurlijk extra risico’s met zich mee. Medewerkers van de dienst kunnen dan uit nieuwsgierigheid meelezen of denk aan een hacker die toegang krijgt. Zelfs als een bedrijf, zoals Telegram, garanties geeft dat niet te doen. Dan wil dat niet zeggen dat een eventuele nieuwe eigenaar dat vervolgens wel doet. Denk bijvoorbeeld maar eens over de overname van Whatsapp door Meta waardoor massaal alle gebruikers overstapte vanwege dezelfde angst.
Er is een zeer effectieve manier om al deze gevaren te vermijden en dat is het gebruiken van end-to-end encryptie. Dit zorgt ervoor dat informatie wordt versleuteld op het apparaat van de afzender en alleen wordt ontsleuteld op het apparaat van de ontvanger. Als zodanig stuurt de app alleen versleutelde berichten heen en weer en heeft geen toegang tot de inhoud. Dit beschermt correspondentie automatisch tegen nieuwsgierige mensen en tegen andere problemen, zoals veiligheidslekken die kunnen optreden.
Hoe veilig is Telegram dan nu eigenlijk als je dit weet?
Al enige tijd gaat de ronde dat telegram enkel deze end-to-end versleuteling aanbiedt in de geheime chats. Dat is niet enigszins waar! De geheime chats bieden inderdaad een nog betere encryptie en mogelijkheden dus we raden natuurlijk ook altijd aan dit te gebruiken. Maar een versleuteling in de groepen wordt wel degelijk gebruikt alleen een lichtere variant dan bijvoorbeeld Whatsapp, Signal en Threema doet.
Vraag je vooral of wie kunnen er eigenlijk dan standaard meelezen in chats als het niet volledig versleuteld is?
- De medewerkers van het bedrijf van de app zelf
- De overheid als ze het willen opvragen
- Wanneer een hacker toegang op hoger niveau krijgt
Om dit even in perspectief te zetten voor de gewone mensen onder ons, probeer het eens te zien zoals vroeger.
Niet veilig
Je stuurde een ansichtkaart vanuit je vakantieadres met een tekst en leuke tekeningen (weten jullie nog?) naar je ouders, oma of andere. Dat werd natuurlijk meegelezen door de iedereen die de kaart in handen krijgt. Degene die de post leegt, de mensen van het sorteercentrum, de postbode zelf, de buurman die hem per ongeluk in de bus krijgt en natuurlijk de echte ontvanger.
Semi-veilig
Je stuurt een brief in een gesloten envelop naar je ouders, oma of andere. Dat is natuurlijk moeilijker om te lezen wat je hebt geschreven. Maar nog zeker mogelijk door degene die de envelop daadwerkelijk open maakt. De gevangenis bewaarder bijvoorbeeld als je deze vanuit de gevangenis verstuurd. De buurman die hem per ongeluk in de bus krijgt en zonder kijken de envelop openmaakt terwijl je dat niet weet.
Veilig
Je stuurt een brief in een gesloten envelop, aangetekend en met een speciale juridische koeriersdienst. Je weet dan zeker dat enkel en alleen degene aan wie je het stuurt het bericht daadwerkelijk openmaakt en leest.
En dit is nu precies het hele ding. Hoe vaak heb jij een ansichtkaart gestuurd? Vertrouwde je op een brief versturen? Hoeveel aangetekende brieven heb je gestuurd? Precies! Dat laatste waarschijnlijk alleen wanneer je echt iets belangrijks moest versturen.
Ok dus eigenlijk gewoon veilig genoeg net als een brief versturen?
Exact dat, veilig genoeg om al je communicatie te kunnen doen zolang je maar beseft dat als het echt heel belangrijk is dan gewoon dat niet via een app als Telegram versturen. Want ook voor alle andere apps is het gewoon een issue.
Kortom, hoewel het in theorie mogelijk is om veilig te communiceren in Telegram via geheime chats, is het in de praktijk niet zo eenvoudig. Aangezien de meeste mensen altijd de weg van de minste weerstand verkiezen, gebruiken ze uiteindelijk gewone chats omdat zoals altijd de uitspraak van toepassing is ‘het gemak dient de mens’.
Maar hoe zit het eigenlijk met die end-to-end versleuteling?
Iedereen heeft kennelijk dus de wens om te communiceren via enkel en alleen ‘aangetekende brieven’. Ik snap heel goed dat bepaalde doelgroepen dat heel graag willen, denk aan criminelen, terroristen, overheden, journalisten en ga zo maar door.
It ‘grappige’ vind ik persoonlijk dat de Nederlandse regering aangeeft sterke encryptie te willen blijven toestaan, andere Europese lidstaten denken wisselend over deze kwestie. Ook Rusland en de VS zijn tegen sterke encryptie.
Dus hou er gewoon rekening mee dat je hoe dan ook een keer aanloopt tegen het feit dat de app die je gebruikt gewoonweg geen end-to-end versleuteling meer mag gaan aanbieden. En welke app is dan de enige die niets hoeft te doen, juist Telegram.