ВТелеге

ВТелеге

23 Ноя 2018

Вечерняя Телега. Немного аналитики.

Привет! Два дня я прокручиваю в голове новость о смене механизма авторизации в Telegram. Хочу поделиться с вами некоторыми выводами, среди них в основном хорошие. Поехали!

Но для начала, давайте разберёмся, откуда есть пошёл нынешний способ авторизации через СМС-сообщения. Вряд ли я сильно ошибусь, если скажу, что авторизация пользователя с помощью кода из СМС приобрела популярность благодаря мессенджеру WhatsApp. Более того, данный метод входа в приложение изначально не задумывался, как супер надёжный или секретный. Дело в том, что WhatsApp всегда (по крайней мере до продажи его Facebook) позиционировался как мобильный сервис. Данный мессенджер представлял себя, как замену традиционному СМС-общению. В целом, учитывая огромную аудиторию приложения, так оно и есть. Собственно и метод авторизации через СМС был частью политики позиционирования WhatsApp. Мол всё, что вам нужно - это телефон с подключенным мобильным интернетом. Итог абзаца: авторизация через СМС - это по факту анахронизм, ненадёжный и незащищённый, навязанный нам рекламной стратегией мессенджера WhatsApp.

После WhatsApp'а данный способ авторизации подхватили и другие крупные интернет-сервисы. Особо не задумываясь о приватности и безопасности, такие интернет-гиганты, как Google, Apple, Facebook и другие, стали использовать в том числе и данный механизм идентификации своих пользователей. Не стал исключением и Telegram, который (не будем кривить душой) на начальном этапе многое взял из мессенджера WhatsApp.

Пару лет назад, интернет-сообщество с удивлением узнало, что оказывается есть много способов перехвата СМС-сообщений. От банального клонирования симкарты, до более изощрённых механизмов. На самом деле данная проблема существует ровно столько, сколько существует стандарт GSM и его современные реинкарнации. То есть никакой новости в том, что СМСку можно перехватить нет. Уверен, что руководство WhatsApp и других интернет-сервисов давно в курсе этой очевидной уязвимости. И они наверняка не раз сталкивались с жалобами пользователей на данный механизм авторизации, как на ненадёжный и не достаточно безопасный.

Странно, что Telegram раньше не забил тревогу и не стал разрабатывать новые способы авторизации пользователей в своих приложениях. Сдвинуть парадигму в этой части помог наш любимый Роскомнадзор и его аналоги в других странах, где у Telegram всё плохо с государственными регуляторами. Блокировка исходящих СМС с кодами авторизации заставила разработчиков Telegram задуматься об альтернативных вариантах идентификации пользователей. Методы авторизации без использования СМС давно известны и активно используются интернетом уже не один десяток лет. Электронная почта, активная ссылка в приложении, мастер-пароли - всё это надёжные и безопасные способы идентификации пользователя в системе. Зачем нам в 2К18 вообще эта привязка к номеру телефона? Очевидно же, что нам это не нужно. Номера телефонов меняют, симки теряют, в конце концов у симкарт заканчивается срок действия. И если Telegram сейчас найдёт в себе силы популяризировать новые правила авторизации в своих приложения, пользователи однозначно положительно оценят данный шаг.

И последнее, вытекающее, так сказать. На сегодняшний день авторизация новых (да и существующих) пользователей с помощью СМС-сообщений затруднена в России. Спасибо Роскомнадзору. Но если мы с коллегами не ошибаемся и Telegram действительно предложит новые метода авторизации, минуя сотовых операторов, нас ждёт хороший рост аудитории мессенджера в самое ближайшее время. Нет, количество пользователей Telegram растёт несмотря ни на что. Однако, упрощение регистрации и авторизации в приложениях мессенджера может дать существенный импульс к значительному увеличению пользовательской базы. А это значит... ПИЛИТЕ КАНАЛЫ! Желательно авторские и полезные. На этом у меня всё, Телега продолжает следить за новостями Telegram. Не переключайте канал!

Другие посты по теме...

TON - новости TON - новости @Blockchain_TON
Приветствую, друзья! Несколько месяцев назад я выбрал Телеграм площадкой для своего блога руководствуясь во многом верой в принципы, заявленные основателем мессенджера о праве на свободу слова и право частной переписки....
Crypto Groups Crypto Groups @Crypto
Here is a list of @CryptoGroups on Telegram click to join: @Siacoin (SC) @Litecoin (LTC) @TrollBox (non-crypto NSFW) @Storjcoin (SJCX) New @EtcRussia (ETC Russia) @Sportsbet (Degenerate Gamblers) @EthClassic (ETC...
Гороскоп Жизни Гороскоп Жизни @horoscope_life
Мы переехали https://telegram.me/joinchat/AAAAAEwiZymJ12UbKtB-UA
Телеблог Телеблог @teleblog
❄️ За время нашего молчания, Telegram получил сразу несколько обновлений. Обо всём по порядку: Telegram Desktop обновился до версии 1.2.1! Что нового: 🖥 Новый дизайн панели информации о канале/группе/собеседнике,...
Сливы Утечки Данных Сливы Утечки Данных @VipBase
​​Павел Дуров прокомментировал блокировку Telegram и попросил Российских хакеров и манимейкеров cливать на канал крутые, профитные схемы заработка в Telegram и Internet, а так же призвал подписываться и рассказал...