Revue de la messagerie Telegram

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,644
Solutions
2
Reaction score
1,706
Points
113
Deals
666
2021 08 19 04 14

Avantages et inconvénients du télégramme.
+ Avantages

Cryptage de bout en bout (E2E) ;
Algorithmes de chiffrement : MTProto, un protocole personnalisé ;
Applications open-source et bibliothèque de base de données Telegram ;
Messages autodestructeurs ;
Les utilisateurs peuvent être connectés sur plusieurs appareils simultanément ;
Prise en charge de la vérification en deux étapes ;
Conforme au GDPR.

- Inconvénients

L'enregistrement nécessite un numéro de téléphone ;
Cryptage E2E uniquement pour les conversations secrètes ;
Les serveurs ne sont pas open source ;
Enregistrement de l'adresse IP et d'autres données de l'utilisateur.

Nous allons maintenant aborder brièvement les principales fonctionnalités de la messagerie Telegram.

Fonctionnalités de la messagerie Telegram

Voici quelques caractéristiques clés à prendre en compte avant de décider si Telegram est fait pour vous :

Le code des parties open source est disponible sur GitHub ;
Applications Telegram pour Android, iOS, Windows Phone, macOS, Windows, Linux, navigateurs populaires ;
Plus de 500 000 utilisateurs actifs.

Où sont stockées vos données Telegram ?

Telegram dispose d'un système hybride pour le stockage de vos données. Par défaut, toutes les données de vos messages sont stockées sur vos appareils. Cependant, vous pouvez retirer les données de ce cache local et les stocker sur les serveurs de Telegram. Cela vous permet de trouver un équilibre entre votre désir de confidentialité et le besoin d'espace de stockage des données.

Ces serveurs Telegram sont situés dans le monde entier et font partie d'un réseau distribué.

Tests et audits de Telegram par des tiers.
Aucune donnée disponible.

Quel est le degré de sécurité et de confidentialité de Telegram ?

Telegram a été mis à mal au fil des ans en raison des doutes qui pèsent sur son modèle de sécurité. Les inquiétudes portent sur deux domaines principaux : Le chiffrement E2E et la sécurité MTProto. Examinons chacun de ces domaines.

Chiffrement E2E.

Le problème du chiffrement E2E de Telegram est qu'il n'est pas appliqué par défaut. La plupart des discussions (discussions dans le nuage) sur Telegram sont cryptées de manière sécurisée lorsqu'elles transitent entre vos appareils et les serveurs de Telegram. Une fois que les messages de chat arrivent sur les serveurs de Telegram, ils sont chiffrés à l'aide de MTProto lorsqu'ils sont au repos sur les serveurs. Cependant, Telegram peut lire les données de chat puisqu'il gère le cryptage/décryptage des messages sur les serveurs.

D'autres services de messagerie sécurisée, tels que Signal, appliquent par défaut le chiffrement E2E à toutes les communications. Le service ne peut pas lire ces messages. Seuls l'expéditeur et le destinataire peuvent lire les messages chiffrés E2E. En d'autres termes, tout service qui utilise le chiffrement E2E pour tous ses messages sera plus sûr que Telegram.

Telegram prend en charge le chiffrement E2E pour deux types de communications : Les conversations secrètes et les appels vocaux. Les conversations secrètes sont des conversations qui ne sont pas stockées sur les serveurs de Telegram et qui ne sont accessibles qu'aux appareils impliqués dans la conversation. Les conversations secrètes devraient être aussi sûres que MTProto, mais les utilisateurs doivent se rappeler de les activer.

Sécurité de MTProto.

MTProto est le protocole mobile personnalisé conçu par l'équipe de Telegram. Consultez le lien Wikipédia pour vous faire une idée plus précise des critiques dont ce protocole a fait l'objet au fil des ans.

Telegram enregistre l'adresse IP et les métadonnées.

En ce qui concerne la protection de la vie privée, Telegram peut collecter une quantité non négligeable d'informations personnelles, qu'il peut conserver jusqu'à 12 mois. Selon sa politique de confidentialité, Telegram

peut collecter des métadonnées telles que votre adresse IP, les appareils et les applications Telegram que vous avez utilisés, l'historique des changements de nom d'utilisateur, etc.

Ils peuvent utiliser des métadonnées agrégées pour les aider à créer de nouvelles fonctionnalités pour le service.

Enfin, l'entreprise peut lire n'importe lequel de vos messages Cloud Chat pour enquêter sur le spam et d'autres violations de ses conditions d'utilisation. Elle peut partager certaines de vos données personnelles avec d'autres utilisateurs de Telegram avec lesquels vous choisissez de communiquer et avec des entreprises du groupe Telegram. S'ils y sont contraints par une décision de justice, ils peuvent fournir votre adresse IP et votre numéro de téléphone portable aux autorités compétentes.

Il serait judicieux d'utiliser les discussions secrètes et les appels vocaux lorsque vous souhaitez partager des informations privées sur Telegram.

La politique de confidentialité comporte également une section intitulée "Autorités chargées de l'application de la loi", qui se lit comme suit :

Si Telegram reçoit une décision de justice confirmant que vous êtes suspecté de terrorisme, nous pouvons divulguer votre adresse IP et votre numéro de téléphone aux autorités compétentes. Jusqu'à présent, cela ne s'est jamais produit. Lorsque cela se produira, nous l'inclurons dans un rapport de transparence semestriel publié à l'adresse suivante : https://t.me/transparency.

Il est important de garder cela à l'esprit lorsque vous utilisez Telegram.

Utilisation de Telegram sans votre véritable numéro de téléphone.

Puisque nous parlons de vie privée, il est également important de noter que Telegram exige un numéro de téléphone pour créer un compte. Il s'agit d'une étape de vérification visant à empêcher les robots et les spammeurs de s'inscrire en masse.

La vérification s'effectue par message texte ou par appel téléphonique, puis vous entrez le code de vérification pour commencer à utiliser le service. Mais voici un conseil essentiel en matière de protection de la vie privée : vous n'êtes pas obligé d'utiliser votre numéro de téléphone.

Il existe de nombreux services de SMS anonymes que vous pouvez trouver en ligne et qui vous permettent de recevoir des messages texte vers des numéros numériques. Il existe des services de SMS gratuits et payants que vous pouvez trouver en faisant quelques recherches (entrez un terme de recherche tel que jetable SMS dans votre navigateur). Il se peut que vous deviez essayer plusieurs services et numéros différents avant d'obtenir un code de vérification Telegram qui fonctionne, mais cela vous permettra d'assurer la sécurité de votre vrai numéro de téléphone.

En vous enregistrant avec un numéro de SMS jetable et en utilisant un bon VPN/TOR lorsque vous utilisez Telegram, vous améliorerez considérablement votre vie privée.
 
Last edited by a moderator:

HEISENBERG

ADMIN
ADMIN
Joined
Jun 24, 2021
Messages
1,644
Solutions
2
Reaction score
1,706
Points
113
Deals
666
Comment utiliser Telegram avec l'émulateur Android sur Whonix.

Pour autant que nous le sachions, il y a environ deux mois, Telegram a désactivé l'authentification par SMS sur les versions desktop et web. Ainsi, la seule façon d'autoriser sur ces versions est de recevoir un code sur le compte actif via la version mobile de Telegram. Il ne suffit pas d'avoir un numéro virtuel pour avoir accès, il faut aussi avoir un téléphone ou une tablette pour pouvoir le faire. Mais si vous respectez votre vie privée, ce n'est pas une solution pour vous. Je suis heureux de vous présenter ce guide. Il vous aidera à utiliser Telegram mobile avec Anbox (émulateur Android) en utilisant Whonix, pour protéger votre vie privée.

1. Installons les paquets nécessaires.



Tout d'abord, nous devons vérifier les mises à jour :

sudo apt-get update

sudo apt-get dist-upgrade

Ensuite, procédez à l'installation :

sudo apt-get install --no-install-recommends linux-image-amd64 linux-headers-amd64 adb fastboot anbox

2. Prochaine étape : télécharger et vérifier l'image Android.

Télécharger l'image et le sha256sum

Si vous utilisezQubes TemplateVM Whonix :

scurl --proxy http://127.0.0.1:8082 --tlsv1.2 --remote-name https://build.anbox.io/android-images/2018/07/19/android_amd64.img

curl --proxy http://127.0.0.1:8082 --tlsv1.2 --remote-name https://build.anbox.io/android-images/2018/07/19/android_amd64.img.sha256sum

Whonix non-Qubes et Whonix Qubes StandaloneVM :

scurl --tlsv1.2 --remote-name https://build.anbox.io/android-images/2018/07/19/android_amd64.img

JdBc9PRLbY

curl --tlsv1.2 --remote-name https://build.anbox.io/android-images/2018/07/19/android_amd64.img.sha256sum
Cwx1jZhfp2

Vérifier.

Après le téléchargement, exécutez ceci pour vérifier l'image :

sha256sum --check android_amd64.img.sha256sum

Vous verrez le statut : "android_amd64.img : OK"

Déplacez l'image dans le dossier approprié.

sudo mv android_amd64.img /var/lib/anbox/android.img

3. Configurer Anbox.

Malheureusement, pour faire fonctionner Anbox correctement, vous devez désactiver Whonix Firewall car Anbox utilise ses propres paramètres réseau configurés, de sorte que l'activation de Firewall lui refusera l'accès. Cette étape peut réduire les avantages de la sécurité, en particulier si vous utilisez plusieurs machines Whonix-Workstation. Pour désactiver le pare-feu, utilisez cette commande :

sudo systemctl mask whonix-firewall
FBUjxWzEfI

Ensuite, ouvrez le fichier /etc/systemcheck.d/50_user.conf :

sudoedit /etc/systemcheck.d/50_user.conf

Et ajoutez une nouvelle ligne à ce fichier :

whonixcheck_skip_functions+=" check_whonix_firewall_systemd_status "
FKiXVn9RH0

Sauvegardez et quittez. Ensuite, redémarrez le système :

sudo reboot

4. Lancez Anbox.

GUI :

Menu Démarrer→ Accessoires→ Anbox.

Terminal :

anbox launch --package=org.anbox.appmgr --component=org.anbox.appmgr.AppViewActivity

5. Telegram s'installe.

Anbox est donc déjà installé et la dernière étape est de récupérer le .apk de Telegram. Sur votre station de travail Whonix, allez sur https://telegram.org/android et téléchargez le fichier .apk. Après cela, ouvrez le terminal dans le dossier qui contient le fichier (allez simplement dans le dossier avec Telegram .apk et faites un clic droit dessus. Dans le menu contextuel, vous devriez voir l'option "Open Terminal"). Utilisez cette commande :

adb install Telegram.apk.

6. Félicitations !

Après une installation réussie, vous verrez l'application sur le bureau de l'émulateur. Activez votre compte avec un numéro de sim virtuel et vous êtes prêt à recevoir les codes d'authentification de Telegram. N'oubliez pas d'activer le pare-feu Whonix après avoir reçu le code.

7. Activation de Whonix Firewall.

Dans le terminal :

sudo whonix_firewall

GUI :

Menu Démarrer→ Applications→ Système→ Recharger Whonix Firewall

N'oubliez pas : pour une nouvelle session Anbox, vous devez répéter l'étape 3.

Option 2. Pour les débutants. Exécuter Telegram mobile à partir d'un émulateur en ligne - https://appetize.io
1. Enregistrez-vous sur le service d'activation de sms avec un mail temporaire.

2. Allez sur https://appetize.io et créez un compte gratuit, vous pouvez aussi le faire avec une adresse temporaire.
Ox97HTZPwq

3. Téléchargez Telegram .apk à partir de https://telegram.org et ajoutez-le à votre compte appetize. Allez dans la section 'Upload' et choisissez le fichier.
UjzSlTkdVm

J7PKdN6rXT

4. Ensuite, allez dans le "Tableau de bord" et lancez l'application en cliquant sur le bouton "Voir".
2au3kcbhPL

5. Enregistrez Telegram avec le numéro virtuel acheté précédemment.

6. Ouvrez le bureau Telegram et utilisez à nouveau ce numéro.

7. Vous recevrez le code d'authentification dans l'émulateur en ligne qui a déjà exécuté Telegram.

8. N'oubliez pas de terminer la session Telegram dans l'émulateur en ligne, après vous être connecté à la version Desktop. Configurez également 2FA.
 
Last edited by a moderator:
View previous replies…

Never to sleep

Don't buy from me
Resident
Joined
Dec 31, 2022
Messages
128
Reaction score
158
Points
43
Maudite Whonix. Je suppose que ce n'est pas si surprenant étant donné que vous êtes l'un des fondateurs du forum ! :cool:(y)
 

kpach

Don't buy from me
Resident
Joined
Nov 26, 2023
Messages
60
Reaction score
36
Points
18
Utiliser un numéro virtuel auquel un tiers a eu accès, n'est-ce pas trop risqué ?
 

ImSorry69

Don't buy from me
Member
Joined
Mar 10, 2024
Messages
6
Reaction score
2
Points
3
C'est un niveau 10 génial, mon frère. Je vous remercie.
 

Chemman

Don't buy from me
New Member
Joined
Oct 15, 2021
Messages
4
Reaction score
5
Points
3
Génial ! C'est la seule façon d'installer Telegram sur Tails.(y)
 

xxnxx

Don't buy from me
New Member
Joined
Oct 26, 2021
Messages
3
Reaction score
2
Points
1

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
594
Points
93

PavelD

Don't buy from me
Resident
Joined
Apr 10, 2024
Messages
29
Reaction score
15
Points
8
Le lien n'est pas disponible. Pouvez-vous en envoyer un autre ?
 

Latin King

Don't buy from me
Resident
Joined
Jan 24, 2023
Messages
31
Reaction score
16
Points
8
je ne fais pas du tout confiance à telegram
 

delkibrother

Don't buy from me
Resident
Joined
Feb 27, 2022
Messages
9
Reaction score
2
Points
3
Je suggère d'acheter des téléphones prépayés et d'utiliser ensuite Telegram ou Signal.
 

Drsmurf

Don't buy from me
Resident
Joined
Mar 1, 2023
Messages
15
Reaction score
19
Points
3
Il y a eu beaucoup de vendeurs opérant sur Telegram qui ont récemment été démantelés, Telegram n'est certainement pas sécurisé, peut-être que les chats secrets sont cryptés, mais les chats de groupe ouverts sont risqués.
 

madmoney69

Don't buy from me
Resident
Language
🇬🇧
Joined
Jan 29, 2022
Messages
161
Reaction score
156
Points
43
Peut-être utilisaient-ils les numéros de téléphone pour enregistrer qui était lié à eux ?
Je connais de nombreux groupes de télégrammes qui fonctionnent encore comme s'il n'y avait pas de lendemain.
 

PavelD

Don't buy from me
Resident
Joined
Apr 10, 2024
Messages
29
Reaction score
15
Points
8
Pouvez-vous me dire de quel pays il s'agit ?
 

PavelD

Don't buy from me
Resident
Joined
Apr 10, 2024
Messages
29
Reaction score
15
Points
8
Au Kazakhstan, de nombreux vendeurs utilisent Telegram pour leurs affaires, mais il semble que tout le monde soit surveillé, à l'exception de ceux qui utilisent des enregistrements et des équipements de largage. Ou peut-être que ces autorités en profitent
 

41Dxflatline

Don't buy from me
Resident
Joined
Dec 23, 2022
Messages
320
Solutions
1
Reaction score
153
Points
43
Je ne pense pas que c'est ainsi qu'ils ont été démasqués. Il est probable qu'ils aient simplement commandé quelque chose sous couverture et analysé l'emballage. J'ai eu des colis avec des empreintes digitales, des colis qui m'ont indiqué la date et l'heure exactes ainsi que le lieu d'expédition (la vidéosurveillance du magasin les a détectés).
 

madmoney69

Don't buy from me
Resident
Language
🇬🇧
Joined
Jan 29, 2022
Messages
161
Reaction score
156
Points
43
Il n'y a pas d'autre solution que de se concentrer sur les applications cryptées, si d'autres parties sont manquantes.
 

idlewild

Don't buy from me
Resident
Joined
Apr 1, 2023
Messages
62
Reaction score
42
Points
18
Il ne semble pas qu'il soit sur le point de disparaître, espérons que Telegram s'efforcera de faire le ménage dans ses affaires.
 

kpach

Don't buy from me
Resident
Joined
Nov 26, 2023
Messages
60
Reaction score
36
Points
18
Je ne m'en tiendrais pas à une application qui pourrait être fortement ciblée par les agences parce qu'elle est privée et cryptée.
 

miner21

Don't buy from me
Resident
Language
🇺🇸
Joined
Sep 15, 2023
Messages
502
Reaction score
235
Points
43
Je ne suis pas un grand fan de telegram, mais c'est un excellent article.
 

PavelD

Don't buy from me
Resident
Joined
Apr 10, 2024
Messages
29
Reaction score
15
Points
8
Merci monsieur pour ces bonnes informations
 
Top