Telegram: Seltsames Verhalten in geheimen Chats

->Mihail<-

Ensign
Registriert
Jan. 2006
Beiträge
220
Hallo sehr geehrte Community,

ich bin beim herum experimentieren mit zwei Geräten innerhalb von geheimen Chats in Telegram auf ein mir nicht ganz verständliches Phänomen gestoßen. Dabei geht es um das versenden und empfangen von Bildern.

Ich habe hier zwei Smartphones vor mir liegen, Gerät A und Gerät B. Ich sendete ein in Telegram aufgenommenes Bild von Gerät A zu Gerät B und löschte anschließend das Bild auf Gerät A und deaktivierte jegliche Netzwerkverbindungen. Das Gerät B hat das Bild erwartungsgemäß bekommen, worauf ich das Bild kurz geöffnet habe und im Anschluss auch alle Netzwerkverbindungen deaktiviert habe.

Nun habe ich Telegram auf Gerät B beendet (Anwendung komplett gestoppt) und habe im Cache das unverschlüsselte Bild gelöscht (unter 0/Android/data/org.telegram.messenger/cache). Nach dem Neustart von Telegram auf Gerät B wurde das Bild im Chatverlauf nun zwar noch grob erkennbar, doch stark verzerrt in einer sehr niedrigen Auflösung angezeigt, was sich beim antippen nicht änderte. Nach dem Wiederherstellen der Verbindung wurde es allerdings neu geladen und war wieder normal hergestellt.

Dabei kommen mir Fragen im Zusammenhang mit dem Statement von Telegram LLC aus ihren FAQs auf: hier und hier. Denn wenn ich diese richtig verstehe, werden die Inhalte aus secret chats nicht irgendwo noch gespeichert, sondern sind nur auf den zwei kommunizierenden Geräten verfügbar. Das oben geschilderte Verhalten passt allerdings nicht dazu, da das empfangene Bild auf Gerät B ja von irgendwoher wieder geladen wurde, während das Gerät A vom Netz getrennt war.

Kann dies mir jemand bitte erklären? Ich habe nicht ausreichend Erfahrung mit Netzwerkarchitektur oder Coding um die Sache weiter verfolgen zu können. Meine naheliegende Schlußfolgerung ist, das das Bild, entgegen dem Versprechen, irgendwo außerhalb der zwei Geräte sehr wohl gespeichert wurde. Möglicherweise interpretiere ich auch die Erklärungen von Telegram LLC falsch. Sollte dies jedoch nicht der Fall sein, frage ich mich wer dem User garantieren kann das die Inhalte auf dem (anzunehmenden) Server tatsächlich endgültig verschwinden, sobald das Bild auf Gerät B auch im Chatverlauf gelöscht wurde.

Schon mal danke im Voraus für die Rückmeldungen!

EDIT: für die Eiligen unter uns die entscheidenden Passagen:
The important thing to remember is that all Telegram messages are always securely encrypted. The difference between messages in Secret Chats and ordinary Telegram messages is in the encryption type: client-client in case of Secret Chats, client-server/server-client for ordinary chats. This enables your ordinary Telegram messages to be both secure and available in the cloud so that you can access them from any of your devices — which is very useful at times.

und

Secret chats use end-to-end encryption. We do not store your secret chats on our servers. We also do not keep any logs for messages in secret chats. What this all means, is that there is no way for us to know who or when you message via secret chats — as soon as the messages are delivered, they're gone. And there is no way for anybody, including us, to learn what was in those messages, photos or videos. For the same reasons secret chats are not available in the cloud — you can only access those messages from the device they were sent to or from.
 
Zuletzt bearbeitet: (Zitate)
Sehr interessantes Thema, bitte halte uns auf dem Laufenden.
Vielleicht kannst du dich ja direkt an die Entwickler melden.
 
Ohne den SelfDestruction Timer werden die Nachrichten nicht komplett geloescht.

Im Chatverlauf loeschen bringt dir nur auf dem jeweiligen Geraet was, bzw wird sonst nirgendwo geloescht.

MfG

Interessantes Thema ..
 
Welchen verschlüsselten Modus? Gibt es außer dem "Secret Chat" noch einen weiteren verschlüsselten Modus?
 
Ich würde hier gerne mal ansetzen, auch wenn die ursprüngliche Nachricht etwas älter ist - das Thema Verschlüsselung & Co. ist ja nach wie vor brandaktuell.

Auch ich nutze Telegram (ausschließlich "Secret Chats") auf einem iPhone mit iOS 7. Da nach mehreren Videos der Speicherplatz knapp wurde, habe ich mit "PhoneClean" (eine Art CCleaner für iOS-Geräte) die Cache-Dateien von Telegram gelöscht, in den Annahme es handele sich dabei NICHT um die verschicken Bilder und Videos. Beim nächsten Start von Telegram war ich zunächst schockiert, denn bei fast alles Fotos in der "Geteilte Medien"-Ansicht fehlten die Miniaturansichten. Okay, dachte ich mir, dann habe ich wohl auch die Thumbnails der Bilder gelöscht, denn einzelne Bilder ließen sich immer in voller Auflösung aufrufen.

Nun aber das, was mich stutzig macht und die "Anschuldigungen" des Threadherstellers unterstützt. Bei jedem Aufruf eines Bildes kam unten ein kleiner Ladebalken. Der sollte ja da natürlich nicht sein, wenn lediglich eine lokale Kopie des Bildes angezeigt wird.
Aber: Wenn ich das Gerät in den Flugmodus setze (sprich keine Datenverbindung mehr besteht), werden die Bilder NICHT mehr geladen.
Das bedeutet also, dass die Bilder GARANTIERT aus dem Internet geladen werden.
Es gibt eigentlich nur zwei Möglichkeiten, wo diese herkommen können:
1) Von den Telegram-Servern
2) Vom Chat-Partner

Nr. 2 ist zum einen bei iOS-Multitasking-Beschränkungen ausgeschlossen und auch die Geschwindigkeit, mit der die Bilder neugeladen wurden (<1 Sekunde), lässt Nr. 1 viel wahrscheinlicher erscheinen.

Damit steht für mich fest, dass die Aussage, die der Threadersteller ->Mihail<- am Endes des ersten Posts zitiert hat, schlichtweg gelogen ist. Es werden sehr wohl - zumindest die Mediendateien - gespeichert. Angesichts der Tatsache, dass angeblich GAR nichts gespeichert wird, eine dreiste Lüge.

Ehrlich gesagt ist mein Vertrauen in diese App nun stark erschüttert. Selbst wenn "nur" die verschlüsselte Version des Bildes auf den Telegram-Servern gespeichert wird, so bleibt die Frage, ob man den Entwicklern überhaupt noch trauen kann?

Gruß,
André
 
Zurück
Oben