2020年3月3日 星期二

telegram

Telegram
維基百科介紹:
Telegram是跨平台的即時通訊軟體,其用戶端是自由及開放原始碼軟體,但伺服器是專有軟體。使用者可以相互交換加密與自毀訊息[註 1],傳送相片、影片等所有類型檔案。官方提供手機版(Android、iOS、Windows Phone)、電腦版(Windows、macOS、Linux)和網頁版[16]等多種平台用戶端;同時官方開放應用程式介面(API),因此擁有許多第三方的用戶端[17]可供選擇,其中多款內建中文。

歷史

Telegram在2013年由杜洛夫兄弟(尼古拉·杜洛夫與保羅·杜洛夫)正式發布。杜洛夫兄弟是俄羅斯最大的社交網路服務VKontakte的創始者[18]。Telegram Messenger LLP是獨立的非營利公司,設立在柏林,而且與VKontakte毫無關聯[19]。尼古拉·杜洛夫為它設計新的網路傳輸協定稱為MTProto,同時保羅·杜洛夫自數位堡壘公司提供資金與基礎裝置[註 2][20]。
在2013年10月的統計,每日有10萬名使用者在線上活動[18]。在2016年2月,官方宣稱突破一億月活躍使用者[21],而且每日有 150 億訊息在傳遞[22]。

競賽

2013年12月19日,它的贊助人保羅·杜洛夫宣布只要有任何人成功破解已攔截的通話訊息,他願意提供價值20萬美元的比特幣做為獎金[23][24]。

2013年12月21日,一名資訊技術社群的使用者發現它的資訊安全問題。在修正之後,他得到了10萬美元獎金[25]。

2014年3月1日,首場競賽沒有任何贏家,而且官方公布解密方法[26]。官方宣稱有多名挑戰者破解它的權限管理,而且還宣布會做好更多的準備來迎接下一次的競賽[26][27]。

活躍人數



Telegram也成為了很多垃圾廣告(英語:Messaging spam)發布者(spammer)的目標。圖為波斯語廣在群組刷屏。另有常見的中文垃圾廣告「電報拉人」。

2013年10月,Telegram每天有10萬活躍用戶[28]。

2014年3月,Telegram公布其服務分別已達到每月3500萬活躍用戶和每日1500萬活躍用戶[29]。

2015年9月,發表聲明,表示該應用程式有6000萬活躍用戶數,並且每天傳遞120億則訊息[30]。

2016年2月,Telegram公布他們每月有1億活躍用戶、每天有35萬位用戶註冊、每日傳遞150億則訊息[31]。

2018年3月,官方公布其服務達到每月2億活躍用戶數,相當於世界上人口數第六大的國家[32]的人口。

事故

2017年9月20日下午(UTC+8),由於位於新加坡(編號為DC5)的 Telegram 伺服器發生了斷電事故,導致亞洲使用者無法使用 Telegram。[33][34][35][36]六天後,再次發生同樣的事故。[37]Telegram 在其官方 Twitter 帳號發文稱,他們決定將亞洲區的資料中心遷出新加坡更換到新的地點,但需要時間。30日,又因新加坡資料中心斷電導致 Telegram 亞洲區停擺一小時。

政府監控

2018年8月,Telegram修改隱私政策,如果執法調查單位能夠證明特定用戶的身分為恐怖分子,將配合法院要求提供該用戶的IP、電話號碼等資料。[38][39]

特性


圖解祕密聊天模式


「秘密聊天」的確認通知(截圖來自Android棉花糖)

官方宣稱它具有強大的通訊安全特性,與其他以普羅大眾市場(英語:Mass market)為主的即時通訊軟體例如WhatsApp與LINE相互比較,它更安全。
它把聊天管道分為兩種型態,如下所示:

「一般聊天」模式,使用端到端的加密通訊,但伺服器端會有存取密鑰的權限,而且可以經由多重裝置登入[註 3][40]。

「祕密聊天」模式,使用端對端的加密通訊,而且只能經由兩個特定裝置登入。

官方宣稱,當兩名使用者進行通訊時,第三方包含管理人員皆無法存取使用者的通訊內容[41]。當使用者在進行祕密聊天時,訊息包含多媒體皆可以被指定為自毀訊息,當訊息被使用者閱讀之後,訊息在指定的時間內會自動銷毀。一旦訊息過期,訊息會消失在使用者的裝置上[42]。


MTProto聊天記錄加密方式

主要特性如下所示:

經由專用的MTProto網路傳輸協定,以對稱式進階加密標準256位元(AES)、RSA加密演算法2048位元與迪菲-赫爾曼金鑰交換為基礎的加密方法[18][43][44][45]。

聊天歷史會被儲存在 Telegram 雲端,而且可以使用多個裝置登入並同步聊天歷史。

它被區分為智慧型手機版、個人電腦版、網頁瀏覽器延伸版與非官方智慧型手機版[46]。

可以傳送語音、相片、影片以及所有的檔案格式。

群組聊天(群組服務)起初最多可以支援到200名成員[47],2015年11月底,擴增為1000名成員[48][49],2016年3月中旬上增人數到5000名成員[50],2017年6月底增至10000名成員[51],時至今日,已支援 100,000 人,並有眾多群組達到此限制。

頻道支援無限制的使用者加入,且可指派至多 50 名管理員共同維護。

建立群組的使用者仍然可以選擇「無管理員的民主模式」,也可以建立「指派管理員機制」[48][49],且非管理員皆無法任意移除成員。

使用端對端加密通訊的祕密聊天,訊息不會被儲存在伺服器。

進行祕密聊天的訊息可選擇定時自動銷毀,像 Snapchat 一樣。

訊息的讀取狀態分為兩種:一隻對勾代表傳送完畢,二隻對勾代表訊息已獲讀取[52]。

所有經由MTProto網路傳輸協定的聊天通訊都會被加密,這個專用的MTProto是由尼古拉·杜洛夫研發。
官方發行的用戶端軟體與部分的非官方用戶端是屬於開放原始碼[53]。然而,它的伺服器端軟體是屬於封閉原始碼的專有軟體。保羅·杜洛夫提到伺服器端原始碼不是自由軟體,原因在於,為了允許獨立的伺服器成為Telegram雲端的一部分,它在架構的部分需要重新設計[54]。
一部分的加密社群成員包含資訊安全研究人員馬克西·馬林史派克(英語:Moxie Marlinspike)與泰勒·烘比(Taylor Hornby)[55]都曾經批評它的加密競賽與專用的MTProto網路傳輸協定[56][57][58][59][60]。


Telegram帳號自毀設定

為了節省伺服器資源,若用戶長時間不登入Telegram帳號,系統會自動予以銷毀(即永久刪除),用戶可以設定多久後自動銷毀該帳號,時長分別有一個月後、三個月後、半年後和一年後(預設時長為半年後),用戶也可手動銷毀帳號。

特色功能

秘密聊天


Telegram秘密聊天的加密金鑰

秘密聊天是專為那些比一般人希望獲得更高安全性的人們所設計的功能。秘密聊天的內容全部都是以直接的端到端加密來傳輸。這代表只有你與秘密聊天的對方,才能讀取到這些聊天訊息 - 沒有任何其他人可以破解它們,包含Telegram團隊本身。此外,秘密聊天訊息也無法被轉寄。而你也可藉由設定在對方讀取訊息後的特定時間,自動銷毀訊息內容,這樣一來不論你或者對方裝置上的該訊息就會永久消失。
秘密和一般聊天之間的最後一個區別就是,秘密聊天的內容不會儲存在雲端伺服器。你只能從秘密聊天雙方的裝置中存取這些訊息。