Las principales críticas al cifrado MTProto de Telegram se centran en los siguientes aspectos:
Falta de transparencia
- El protocolo no es completamente de código abierto, lo que dificulta su auditoría por expertos independientes.
- Hay una falta de transparencia respecto a los detalles de implementación del protocolo.
Diseño no estandarizado
- MTProto utiliza un enfoque de cifrado personalizado en lugar de estándares criptográficos establecidos.
- Expertos critican que Telegram haya desarrollado su propio protocolo de cifrado en lugar de usar soluciones probadas.
Vulnerabilidades identificadas
- En 2015, investigadores de la Universidad de Aarhus descubrieron que MTProto no lograba el efecto de indistinguibilidad bajo ciertos tipos de ataques.
- En 2021, se identificaron cuatro vulnerabilidades importantes en el funcionamiento del protocolo, aunque Telegram las parcheó rápidamente.
Cifrado no activado por defecto
- Los chats normales no tienen cifrado de extremo a extremo habilitado automáticamente, solo los “chats secretos” lo utilizan.
- Esto significa que los servidores de Telegram pueden acceder al contenido de los mensajes no cifrados de extremo a extremo.
Complejidad excesiva
Algunos expertos argumentan que el protocolo es demasiado complejo para ser analizado y probado adecuadamente.
En resumen, aunque Telegram ha realizado mejoras con el tiempo, como la actualización a MTProto 2.0, las críticas persisten debido a su enfoque no convencional y la falta de transparencia en comparación con protocolos más establecidos y auditados.