本文经授权转自公众号CSDN(ID:CSDNnews)
整理 | 屠敏
近段时间,全球知名的跨平台即时通信软件 Telegram(非正式简称 TG、电报、纸飞机)被推向风口浪尖,起因是
其创始人 Pavel Durov 在采访时透露,「整个公司只有 30 名工程师,没有人力资源(HR) 部门,就连公司唯一的产品经理,也是
Pavel Durov
本人担任。」
本是简单一句介绍公司内部分工的话语,却让他始料而未及的是,
此话一出,外界的安全专家们着急了,纷纷指责 Telegram,认为他们仅部署这么一些人无疑是在刺激网络攻击者们,甚至直言:这是一个危险的信号、简直是“安全噩梦”。
1、全球第三大受欢迎的聊天软件、用户量超 9 亿的 Telegram
之所以如此担心,主要是因为 Telegram 名气太大,用户太多。
据 SimilarWeb 发布的《2023 年全球最受欢迎的聊天应用程序报告》显示,Telegram 是继 WhatsApp、Facebook Messenger 之后,排在全球第三的聊天应用程序。
图源:https://www.similarweb.com/blog/zh/research/market-research/worldwide-messaging-apps/
同时据《金融时报》报道,Telegram 于今年三月已实现数亿美元营收,并拥有超 9 亿用户。
对比之下,国内于 2011 年推出的微信,如今在成为国民级应用程序之际,据腾讯
2024 年第一季度的财务报告显示,微信及 WeChat 的合并月活跃账户数量已接近 14 亿。而 Telegram 自 2013 年推出以来发展到 9 亿用户量,可见其发展速度也并不慢。数据显示,这款即时通讯应用
安装量最多的国家分别是
印度、印度尼西亚和俄罗斯。
正因此,支撑这么大体量的软件,
Pavel Durov
自曝内部工程师数量,也让人为内部的防御能力以及安全性捏把汗。
不过,在
Pavel Durov
本人看来,他似乎并不担心公司只雇佣了 30 名工程师,因为他觉得这是团队内部“超级高效”的体现。从 Telegram 发展的过程中,也不难看出他一直有足够的「技术」底气。
2、“俄罗斯版的马克·扎克伯格”
在外媒的报道中,大多数都会以「俄罗斯版的马克·扎克伯格
(Facebook 创始人)
」来形容
Pavel Durov,因为
他以独特的着装风格而闻名,他只穿“黑色”。
同样,Pavel Durov 也是在读大学期间,设计了一款受欢迎的论坛 spbgu.ru。后来,当然也是看到了 Facebook 的日渐流行,萌生了创建一个俄罗斯社交网络的想法,并将其付诸行动,基于
spbgu.ru 扩展,
将新创建的项目命名为 VKontakte,简称 VK,在俄语中有“保持联系”的意思。
在创建过程中,VK 吸引了获得国际数学和编程竞赛冠军、也是 Pavel Durov 的哥哥 Nikolai Durov 的加入,担任这家初创公司的 CTO。两兄弟共同努力实现一个目标,即为俄罗斯网络打造一个更快、更好
的 Facebook 版本。
很快,
VK 拥有 Facebook 用户所熟悉的所有功能,包括用户资料、直接消息、发布内容的空间,以及最重要的用户个人信息展示。由于最初的大学论坛 spbgu.ru 只有收到其他用户的邀请才能使用,但随着 VK 迅速流行起来,该应用取消了邀请要求,其用户数量开始飙升。
不到一年的时间,VK 就击败了竞争对手 Odnoklassniki,成为俄罗斯最受欢迎的社交网络,用户群达到 100 万。
然而,
Pavel Durov
实现技术乌托邦梦想的道路并不总是一帆风顺。到 2010 年,VK 的用户已超过一亿,其广泛的影响力引起了俄罗斯政府的注意。
2011 年 12 月,一波抗议浪潮席卷全国,反对议会选举结果。为了挽救局势,联邦安全局要求 VK 关闭使用该网站协调和集会抗议活动的群组和页面。
Pavel Durov 在
回应了他们的要求时,发布了一张穿着连帽夹克的狗吐舌头的照片。
最终,
Pavel Durov 因为坚持保证社交网络信息的保密性原则,被迫
将手头剩余的 12% 股份卖给了俄罗斯网络资讯供应商 Mail.ru,辞去了 CEO 一职,离开了俄罗斯。
这次的离开,也造就了 Telegram 的崛起。
3、Telegram 的崛起
离开俄罗斯短短几个月后,2013 年 8 月,
Pavel Durov
灵机一动,推出了加密聊天服务 Telegram。
据报道,Pavel Durov 在 VK 被收购后带着 3 亿美元离开了俄罗斯,他用了这笔钱为 Telegram 项目提供了资金和基础设施。他的兄弟 Nikolai Durov 依然专注于编码,并创建了 MTProto 协议,这是该通讯服务的基础。
MTProto 移动协议 来源:Telegram
有了之前的创业经历,Telegram 发展
得
很快,
该服务于 2013 年 8 月 14 日在
iOS 上推出,并于 2013 年 10 月 20 日在 Android 上推出。
随后相继带来 Bot API(机器人)、频道、超级群组、端到端加密的秘密聊天功能、 Passport、视频通话等多种功能。
2021 年,由于 WhatsApp 宣布更新其隐私政策,同时要求用户允许与母公司 Facebook 共享数据时,Telegram 作为强有力的备选,吸引了更多用户的使用。当时有数据统计,2021 年 1 月,Telegram 用户突破 5 亿;到了 2021 年 8 月底,全球下载量已经达 10 亿次,2022 年 6 月,Telegram 的用户量突破 7 亿。
4、号称全球没人能监控的聊天软件
Telegram 的成功,不仅靠竞争对手的成全,也有自身的实力。以
Nikolai Durov 为 Telegram 创建的 MTProto 协议来看,它
可以实现一对一的聊天提供端对端加密,加密模式是基于 256 位对称 AES 加密,RSA 2048 的加密和 Diffie-Hellman 的安全密钥交换协议。
当时为了验证自己的安全性过硬,Telegram 每年都会组织了一场安全性的竞赛,倘若有人发现秘密聊天实现中的潜在漏洞,就奖励 10 万美金。
根据 Telegram 官方更新的发展历程来看,这么多年来,似乎只有在 2013 年 12 月,也就是 Telegram 成立的当年,有过一个人拿到过这笔奖金。
当时 Telegram 表示:
habrahabr 用户x7mz发现,如果 Telegram 服务器被恶意第三方控制,它可以向参与秘密聊天的每个客户端发送不同的随机数。