В ИБ очень много аспектов этой самой ИБ. Любой аудит начинается с понимания потоков информации.
Например, в Telegram...
...практически идеальная защита передачи информации. Это значит, что при передаче по открытым сетям вас не прослушают. Данное утверждение справедливо до тех пор пока не решена математическая «проблема», на которой основан метод шифрования. Конкретно в Telegram для передачи информации используется MTProto протокол, который включает стандарт американских военных AES с RSA ключами в 2048 бит, для обмена ключами используется протокол Диффи-Хеллмана, тоже очень надёжная штука (чисто логически).
Вердикт №1: передача абсолютно безопасна пока не изобретён мощный квантовый процессор. Время, IP и факт передачи известны всем. Кто/кому и содержание сообщения скрыты.
...обычная система хранения основанная на доверии третьей стороне. Это означает, что обычные «облачные» чаты НЕБЕЗОПАСНЫ. Почему это так? Очень просто – при их использовании Telegram может получить доступ к вашей переписке в любой момент и без вашего ведома. Это не означает, что он так сделает, просто вы вынуждены ему доверять.
Вердикт №2: обычные «облачные» чаты для хранения небезопасны и вы всецело доверяете Telegram. Ничего не скрыто!
...отличная система секретных чатов и звонков. При звонках и секретных чатах используется ассиметричное шифрование с обменом ключами по тому же Диффи-Хеллману. В данном случае единственной информацией, которой располагает Telegram является КОМУ и КОГДА вы писали/звонили.
Вердикт №3: секретные чаты безопасны для сокрытия содержания сообщений. Сам факт, кто/кому и время передачи данных скрыть не удастся.
Все выводы выше сделаны из соображений, что защищается обычный пользователь, а атакует Telegram (наихудший сценарий).
Выводы включают в себя условие при котором 0-day уязвимостей нет и бэкдоров нет. Хоть код и открыт мы не можем знать есть ли они.
__
copyrightleft — распространяется свободно.