На Хабре вышла
статья под названием «Уязвимость в Telegram позволяет скомпрометировать секретные чаты». Громкий заголовок, да. Мы ознакомились с материалом и рекомендуем читателям поступить точно так же, хотя бы ради интереса. Автор приводит следующие векторы атаки:
1. Имея доступ к файлу конфигурации Telegram для Android, расположенному в корневом каталоге (условно), можно за пару секунд восстановить локальный пароль приложения.
2. При создании "слепка" приложения через TitaniumBackup (снова Android), можно запустить Telegram на чужом устройстве, обойдя этап авторизации и
сохранив секретные чаты, при этом входящие сообщения в секретном чате придут одновременно на оба приложения: оригинал и клон.
3. Цитата: «Разработчики Telegram должны заменить «pin» на Android-е на «password», с криптостойким шифрованием»
По пунктам 1) и 2): "Большая власть – это большая ответственность". Наличие root-прав на смартфоне даёт владельцу неограниченные возможности, но в то же время делает устройство более уязвимым. Если ваш телефон не «рутован», можете особо не беспокоиться.
По пункту 3): в Android-версии Telegram уже несколько лет как можно вместо пин-кода задавать сложный буквенно-циферный пароль. Для этого при создании пин-кода нажмите на заголовок окна и выберите пункт "Пароль" из выпадающего списка. В Telegram X доступны также варианты "Жест" и "Точки".
Помните, что команда Telegram делаёт всё возможное, чтобы ваши личные сообщения не могли прочитать третьи лица в Сети, но безопасность устройства, с которого вы пользуетесь мессенджером – это исключительно ваша задача и ответственность.
Be secure.