O Telegram é seguro: Uma revisão crítica dos recursos de segurança do Telegram
O Telegram, uma famosa aplicação de mensagens lançada em 2013, há muito que está associada a mensagens de texto anónimas e seguras. Hoje, há mais de 700 milhões de usuários ativos do Telegram mensalmente, e o aplicativo aumentou sua popularidade em quase 230% desde 2019. No entanto, se você é uma pessoa preocupada com a privacidade, provavelmente quer saber se todo esse hype em torno da segurança do Telegram é justificado. Todos sabemos que a maioria dos serviços online, desde o WhatsApp e WeChat ao Facebook e Instagram, estão longe de ser inocentes quando se trata de recolher e armazenar os nossos dados. Então, o Telegram é seguro para usar? Continue lendo para descobrir.
Quão seguro é o Telegram?
De facto, o Telegram é muito mais seguro do que muitas outras aplicações de mensagens existentes. Porquê? Há três razões principais para isso. Vamos considerar brevemente cada uma delas.
- O Telegram encripta as suas mensagens (mas não todas – falaremos mais sobre isso daqui a pouco). Esta é uma função essencial de qualquer ferramenta de comunicação focada na privacidade – e, infelizmente, muitos mensageiros não a têm. Saiba mais no nosso artigo recente sobre as piores aplicações em termos de privacidade.
- O Telegram tem várias características importantes de segurança online. Estas incluem chats secretos, protocolos de segurança e medidas de privacidade adicionais que iremos discutir em breve.
- O Telegram é relativamente independente. Ao contrário do WhatsApp e do Messenger, que pertencem ao Facebook (uma daquelas empresas famosas por recolher toneladas de dados de clientes), o Telegram é menos dependente de influências políticas e de marketing.
Ao mesmo tempo, o Telegram não é 100% seguro. Ele também tem suas falhas e vulnerabilidades que exploraremos mais adiante. Por enquanto, vamos nos aprofundar nos recursos de segurança mais significativos que este serviço de mensagens oferece.
Principais elementos de segurança do Telegram
Como mencionado, existem vários recursos de segurança do aplicativo Telegram para proteger a comunicação dos usuários. Mas eles são eficientes o suficiente? Vamos dar uma olhada mais de perto para descobrir.
Encriptação do Telegram
Essencialmente, a encriptação de ponta a ponta é a derradeira proteção das suas comunicações em linha. Quando envia uma mensagem, esta é transformada em texto sem sentido para impedir que qualquer pessoa, incluindo o próprio serviço, aceda e a leia. Apenas o remetente e o destinatário da mensagem podem decifrá-la. Mas o Telegram é encriptado de ponta a ponta?
Infelizmente, o Telegram não fornece encriptação de ponta a ponta para conversas privadas e de grupo comuns. Isto significa que o serviço armazena (e, consequentemente, pode aceder) as suas mensagens. No entanto, oferece uma funcionalidade de conversação secreta. Estes chats são totalmente encriptados e o Telegram não os armazena nos seus servidores. Eis como configurar um chat secreto:
- Abra o perfil de um utilizador com quem pretende comunicar.
- Clique no ícone dos três pontos por baixo da fotografia de perfil do utilizador.
- Seleccione a opção Iniciar Chat Secreto.
Tenha em atenção que as mensagens que envia através de uma conversa secreta também não são armazenadas na nuvem. Por isso, só pode aceder a elas a partir do dispositivo onde iniciou essa conversa.
Além disso, é possível enviar mensagens autodestrutivas que desaparecem num determinado momento depois de outro utilizador as abrir. Eis como enviar uma mensagem deste género no Telegram:
- Iniciar uma conversa secreta com outro utilizador.
- Toque no ícone dos três pontos no canto superior direito da janela de conversação.
- Seleccione a opção Eliminar automaticamente.
- Defina a hora a que pretende que a sua mensagem desapareça.
Protocolo de segurança MTProto
O MTProto é um protocolo de segurança concebido especificamente para o Telegram. Ele permite o acesso à API do servidor em dispositivos móveis. No entanto, o MTProto não é uma bala de prata, e os especialistas em segurança cibernética descobriram suas vulnerabilidades significativas no passado. Após vários relatórios, o Telegram atualizou o MTProto e eliminou suas principais fraquezas com o MTProto 2.0, introduzido em 2017.
No entanto, o principal problema da utilização do MTProto é o facto de não ser de código aberto, enquanto o resto do código do Telegram é. Como resultado, os programadores terceiros não conseguem detetar facilmente os pontos fracos deste protocolo para ajudar a empresa a corrigi-los.
Privacidade dos clientes
O Telegram afirma tratar a privacidade dos utilizadores com seriedade. Em particular, não guarda grandes quantidades de dados dos utilizadores e remove-os ao longo do tempo. No entanto, algumas das suas informações continuam a ser armazenadas nos servidores do serviço.
Preocupações com a privacidade do Telegram
Agora é altura de determinar se o armazenamento dos dados dos utilizadores e outras preocupações relacionadas com a privacidade superam as vantagens do Telegram acima enumeradas.
Recolha de dados
O Telegram recolhe e armazena uma determinada quantidade dos seus dados, que inclui o seu endereço IP, nome de utilizador, número de telefone, contactos e detalhes do dispositivo. De acordo com a Política de Privacidade do serviço, isto é necessário para o bom funcionamento da aplicação. O serviço mantém estas informações durante um ano. Agora, será que isso representa algum risco para a sua segurança cibernética?
Antes de mais, os seus metadados (incluindo o seu IP) armazenados nos servidores do Telegram podem ser expostos devido a uma violação de dados. Em segundo lugar, a capacidade da aplicação para aceder à sua lista de contactos é um pouco preocupante – alguns até assumem que o Telegram pode analisar os números de telefone e nomes da sua lista antes de criar a sua conta. No entanto, pode gerir o acesso da aplicação às suas informações nas definições de privacidade e segurança do seu smartphone.
Actividades ilícitas
Para além de ser famoso pela sua encriptação e segurança de alto nível, o Telegram tem uma reputação algo controversa. O problema é que agentes maliciosos, hackers e organizações ilegais podem tirar partido da comunicação privada através do Telegram para realizar actividades ilegais. Devido à encriptação de ponta a ponta, é mais difícil para a polícia e outras autoridades localizar os cibercriminosos que operam nos grupos do Telegram (que, a propósito, podem ter até 200.000 membros). Por outras palavras, o Telegram tornou-se a “dark web” no mundo das aplicações de mensagens.
Eis apenas alguns exemplos de actividades ilegais associadas ao Telegram.
- Phishing. Os agentes de ameaças podem gerar e depois partilhar ligações suspeitas utilizando bots do Telegram.
- Fraude financeira e de criptografia. Em particular, o Business Insider relatou numerosas fraudes de criptografia de bombeamento e despejo organizadas em grandes grupos de Telegram.
- Canais de pirataria informática. Um estudo recente afirma que muitos cibercriminosos estão agora a mudar de fóruns obscuros para mensageiros encriptados de ponta a ponta como o Telegram, que estão mais bem protegidos e são mais fáceis de utilizar.
- Tráfico de droga. De acordo com os últimos relatórios, os traficantes de droga de todo o mundo também tiram partido do anonimato do Telegram para esconder as suas actividades obscuras e comunicar com os clientes.
- Terrorismo e extremismo. Já foi provado que muitos grupos extremistas, do ISIS ao Hamas, usam mensageiros encriptados como o Telegram para recrutar novos membros, promover a violência e angariar fundos. No entanto, vale a pena notar que, em 2019, o Telegram ajudou a Europol a excluir várias contas que divulgavam propaganda do Estado Islâmico por meio do mensageiro.
Risco de violação de dados
Finalmente, apesar de todas as características de segurança mencionadas acima, os seus dados armazenados no Telegram também podem cair nas mãos erradas devido a um ataque cibernético. De facto, tais violações ocorreram várias vezes. Aqui estão os casos mais significativos.
- Em junho de 2019, ocorreu um ataque maciço de negação de serviço distribuído (DDoS) contra o Telegram. Ele foi direcionado principalmente contra usuários dos EUA e de Hong Kong. Pouco tempo depois, Pavel Durov, o fundador do Telegram, sugeriu que o governo chinês poderia ter sido responsável pelo ataque.
- Em 2020, um grupo de hackers desconhecidos expôs quase 900 MB de dados pessoais de utilizadores do Telegram em fóruns obscuros. As informações comprometidas continham números de telefone, nomes e identificadores de perfil exclusivos (ainda assim, os pesquisadores disseram que a maioria desses dados estava desatualizada ou era irrelevante).
Agora que já está familiarizado com as potenciais armadilhas de privacidade do Telegram, vamos ver como se pode defender de potenciais ameaças.
Como proteger a sua comunicação no Telegram
Aqui estão várias medidas simples que pode tomar para melhorar a sua privacidade e segurança quando comunica através do Telegram.
- Use chats secretos para criptografar suas mensagens. Uma vez que apenas os chats secretos são encriptados de ponta a ponta no Telegram, é uma boa ideia ativar esta funcionalidade, garantindo que as suas conversas privadas não serão comprometidas.
- Ajustar as suas definições de privacidade. Você pode alterar suas configurações do Telegram para limitar as informações que outros usuários podem saber sobre você. Basta ir para o Telegram > Configurações > Privacidade e Segurança. Dessa forma, você pode ocultar seu número de telefone, fotos de perfil, mensagens encaminhadas e muito mais.
- Utilizar a função de eliminação automática de mensagens. Como já foi referido, esta função permite-lhe apagar as mensagens que envia no momento escolhido. Pode aplicar esta função aos textos mais sensíveis que pretende proteger de olhares indiscretos.
- Ativar a autenticação de dois fatores. Com a ajuda desse recurso, você pode adicionar outra camada de verificação para garantir que ninguém obtenha acesso não autorizado ao seu aplicativo Telegram. Para ativá-lo, vá para o seu Telegram> Configurações> Privacidade e segurança. Em seguida, ative a verificação em duas etapas e crie uma senha forte. Você também pode adicionar uma dica no caso de esquecer sua senha e fornecer um e-mail de recuperação. Dessa forma, se alguém tentar acessar o seu Telegram sem que você saiba, não conseguirá fazê-lo sem digitar essa senha de backup.
- Iniciar sessão no Telegram com outro número de telefone. Pode usar um cartão SIM extra quando se inscrever no Telegram e noutros mensageiros. Desta forma, mesmo que o seu número de telefone seja exposto a hackers ou outros terceiros, eles não farão uso dele. Além disso, pode ocultar o seu número de telefone nas definições de Privacidade e Segurança do Telegram. Para isso, toque em Ninguém ao lado da secção “Quem pode ver o meu número de telefone?”.
- Utilizar uma rede privada virtual (VPN). Por último, mas não menos importante, descarregue uma VPN fiável para o seu dispositivo. Esta ferramenta acrescenta uma camada de segurança extra, cobrindo as suas actividades em linha com encriptação de ponta a ponta. Uma VPN oculta o seu IP e substitui-o por um endereço alternativo. Como resultado, os serviços que utiliza, incluindo o Telegram e outros mensageiros, não acedem ao seu IP real. Além disso, uma VPN é uma forma eficaz de se proteger contra várias ameaças cibernéticas, desde esquemas de phishing e ligações maliciosas a malware e ataques DDoS.
Afinal, até que ponto a aplicação Telegram é segura?
Em suma, o Telegram é uma aplicação de mensagens relativamente segura – mas apenas se a utilizar com cuidado. Também encripta as suas mensagens em chats secretos e permite-lhe ajustar características de privacidade e segurança bastante eficientes nas definições da aplicação.
Ainda assim, há vários riscos relacionados com a utilização do Telegram, por isso certifique-se de que toma algumas precauções extra. E aqui, a VeePN é a sua melhor aposta. É um serviço VPN respeitável com múltiplas características poderosas que o protegem de ameaças cibernéticas. Em particular, o NetGuard irá mantê-lo longe de localizadores de terceiros, sites obscuros e links perigosos. O Kill Switch, por sua vez, impede a fuga dos seus dados privados mesmo que a sua ligação VPN falhe subitamente. Para além disso, a VeePN cobre o seu tráfego de Internet com encriptação AES-256 de topo governada pelos protocolos de tunelamento mais fortes até à data.
Descarregue a VeePN agora com uma garantia de 30 dias de devolução do dinheiro!
FAQ: O Telegram é seguro?
Sim, as mensagens do Telegram são encriptadas. No entanto, a criptografia de ponta a ponta é aplicada apenas a chats secretos no Telegram, enquanto chats comuns privados e em grupo podem ser acessados nos servidores do Telegram. Leia este artigo para saber mais.
Em geral, as mensagens do Telegram não podem ser rastreadas se a polícia ou outras autoridades não tiverem acesso direto à aplicação no telemóvel de um utilizador. No entanto, o Telegram armazena alguns dos dados dos utilizadores nos seus servidores durante um período máximo de 12 meses, pelo que algumas das suas informações podem ficar comprometidas devido a uma violação de segurança.
Se tomar todas as medidas de segurança mencionadas neste artigo (chats secretos, autenticação de dois factores, definições de segurança e privacidade ajustadas, etc.), será demasiado difícil para um cibercriminoso invadir a sua conta do Telegram. No entanto, algumas informações sobre os utilizadores do Telegram foram comprometidas por hackers várias vezes. Confira este artigo para saber mais.
O chat secreto do Telegram permite que os utilizadores comuniquem entre si de forma privada, uma vez que encripta as mensagens a todos os níveis. Basicamente, a diferença entre o chat secreto do Telegram e o chat normal está na encriptação de ponta a ponta, que não é aplicada às mensagens privadas e de grupo comuns. Para mais detalhes, leia este artigo.
Embora o Telegram seja uma aplicação de mensagens relativamente segura, tem várias vulnerabilidades e armadilhas de segurança a ter em conta:
- Recolhe e armazena algumas das suas informações pessoais.
- É frequentemente utilizado com intenções maliciosas.
- Sofreu várias violações de dados.
Leia este artigo para saber mais.
Por um lado, o Telegram é mais independente do que o WhatsApp, que pertence ao Facebook. Além disso, a maior parte do seu código é open-source, o que significa que não existem backdoors que terceiros possam utilizar para roubar os dados dos utilizadores. Por outro lado, o WhatsApp também é bastante seguro, uma vez que fornece aos utilizadores encriptação de ponta a ponta por defeito. Em suma, ambas as aplicações são bastante seguras, mas deve tomar algumas medidas extra para se proteger de potenciais desafios de privacidade, como usar a VeePN.
Muitos acreditam que o Telegram é a aplicação de mensagens mais privada e segura. A verdade é que o Telegram oferece algumas vantagens de segurança interessantes (como chats secretos, mensagens autodestrutivas e configurações de privacidade flexíveis), mas também tem várias falhas e vulnerabilidades significativas que não devem ser negligenciadas. Confira este artigo para saber mais.
VeePN é liberdade