'Eigenaar servers Telegram werkt met ander bedrijf voor Russische FSB-dienst'

Telegram laat tienduizend van zijn servers beheren door een bedrijf van een man die banden heeft met Russische inlichtingendienst FSB. Daarmee is er voor het eerst een link tussen de chatdienst en de Russische overheid.

De tienduizend servers zijn in handen van Global Network Management, een bedrijf dat eigendom is van de 45-jarige Rus Vladimir Vedenejev. Dat heeft Important Stories ontdekt. Vedenejev heeft bovendien documenten getekend als financieel directeur van Telegram, waardoor het erop lijkt dat hij voor oprichter en directeur Pavel Durov een belangrijke partner was. Daar zit ook een Nederlandse link: Vedenejev deed zaken met de Nederlandse divisie van CenturyLink Communications, al is onduidelijk welke zaken dat waren.

Vedenejev heeft de ip-adressen ondergebracht bij het bedrijf Globalnet, een Russische provider die onder meer glasvezelnetwerken in Rusland beheert. Globalnet heeft apparatuur in het netwerk om voor de Russische inlichtingendienst deep packet inspection uit te voeren. Een ander bedrijf van Vedenejev, Electrontelecom, beheert vijfduizend ip-adressen van Telegram-servers en levert diensten aan de FSB.

Omdat Telegram beperkte versleuteling heeft en gebruikmaakt van een ‘auth_key_id’, die Telegram in plaintext communiceert, is het mogelijk om metadata van alle Telegram-gebruikers wereldwijd op te slaan, zo claimt Important Stories. Het is onduidelijk of een van de bedrijven van Vedenejev of de Russische inlichtingendienst dat daadwerkelijk doet, al wijst het journalistieke platform op incidenten waarbij het leek alsof de Russische overheid kon meelezen met Telegram-gebruikers. Rusland blokkeerde Telegram van 2018 tot 2020, maar stopte daar plotseling mee. Het is onduidelijk waarom de blokkade werd opgeheven.

Door Arnoud Wokke

Redacteur Tweakers

10-06-2025 • 17:12

92

Submitter: Matthijs8

Reacties (92)

Sorteer op:

Weergave:

Bor Coördinator Frontpage Admins / FP Powermod 10 juni 2025 18:05
Dit soort banden werden al veel langer gesuggereerd en door veel mensen weggewuifd. Ik neem aan dat weinig mensen van dit nieuws opkijken. Hopelijk doet dit nieuws meer mensen nadenken over wat te communiceren via dit soort diensten, ook in het geval van andere aanbieders.
Langs de andere kant kan je ook zeggen dat er bij providers in BE, NL en VS naar alle waarschijnlijkheid ook DPI-apparatuur voor de overheid in het netwerk staat, daarom wil het nog niet zeggen dat alles wat er van een andere partij die daar ook hosting afneemt er iets mee te maken heeft. Het is eerder de vraag wat er effectief gedaan wordt en of er links tussen de systemen zijn + of het niet gewoon wettelijk vereist is. Je mag rustig een aantal jaar DPI data analyseren, als het goed encrypted is, dan ben je er niets mee.
Narus was een dochteronderneming van Boeing en produceerde deep packet inspection apparatuur.

Op pagina 19 van onderstaande pdf staat een screenshot van de oude Narus website waar KPN als klant is vermeld.

Dus KPN deed/doet zeker aan deep packet inspection.

http://pdf.textfiles.com/technical/att_klein_wired.pdf
Narus also enables government & law enforcement agencies to monitor and intercept intelligence for national security purposes. Narus is the recognized performance leader, with production environments exceeding 10 billion records per day, for global applications in wireless, WiFi, prepaid, broadband, voice and data. Customers include Cable & Wireless, Comcast, KDDI, KPN, T-Mobile, Ono, Qwest and WilTel
Enige nuance: In het tijdperk van de pdf was dit nog een open kwestie voor klanten dpi of dit mocht of niet (voor traffic shaping en blocken illegale content) en hoewel er schimmig over gedaan werd was het algemeen bekend dat dit gedaan werd door de grote internet boeren. Dit is echter nu niet langer toegestaan. Niet heel raar dat er een Nederlandse klant tussen staat in het jaar 2005.
Op pagina 19 van onderstaande pdf staat een screenshot van de oude Narus website waar KPN als klant is vermeld. Dus KPN deed/doet zeker aan deep packet inspection.
Elke provider doet aan deep packet inspection. Het is de enige manier om een complete overzicht te krijgen op je verkeer. Wat ze niet doen is de data gebruiken om hun data te routeren. Dat mag namelijk niet.

En in 2005 was het eenvoudig nog niet verboden en deed iedereen en zijn grootmoeder het, dus ik snap niet erg goed waarom jij je daar druk om maakt.
Ik krijg de kriebels van die argumenten als “maar zie je niet dat het in andere landen óók gebeurt?”.
DPI is naar mijn mening voor openbaar gebruik per definitie niet ok, want het is gruwelijk privacy schendend.
In bedrijfsnetwerken van bedrijven met heel erg waardevolle bedrijfsgeheimen kan ik me er weer wel iets bij voorstellen, maar dan is het belang duidelijk.
De gebruikte redenen dat het voor analyse van het netwerk verkeer zou zijn om capaciteit te plannen oid: allemaal B’s, want dat kun je ook zien aan de bestemmingen en route van het verkeer.
we willen allemaal het "do no evil" credo graag naleven, maar net zoals google het heeft geschrapt moet je realistisch zijn en je er bij neerleggen dat de natuurlijke drift om groter/sneller/beter/... te zijn dan de rest in bijna elk land, bedrijf, gemeenschap, familie en individue bestaat en dat een grotere, misschien wel de grootste drijfveer is. De uiting en uitwerking ervan zal erg verschillen, maar inherent doen we allemaal hetzelfde.
Ik denk juist wel dat er veel mensen van zullen opkijken, omdat ze het wegwuifden…
Denk je? :) Ik denk dat ik hier m’n meeste -1’s heb vergaard met (en hele boze reacties gekregen heb op) het wijzen op ernstige tekortkomingen in Telegram/MTProto en van de personen er omheen. En ook in deze thread zie je meteen mensen in de verdediging schieten omdat dit beeld van Telegram niet overeenkomt met het beeld dat zij er zelf bij hadden of door marketing hebben verkregen… Ik denk dus juist niet dat diezelfde mensen daar van opkijken, er op terug gaan komen of bijvoorbeeld excuses aanbieden, maar juist eerder op zoek gaan naar redenen om het opnieuw weg te kunnen wuiven. ;) Mensen geven niet graag toe dat ze het mis hadden of hebben.

[Reactie gewijzigd door WhatsappHack op 10 juni 2025 21:14]

Whatsapp wordt ook nog gewoon gebruikt, men houdt gewoon niet van overstappen
Het protocol dat WhatsApp gebruikt is dan ook niet af te luisteren, want daartegen veel beter bestand.
Overstappen naar signal heeft alleen zin ivm de metadata, want die gebruikt hetzelfde protocol naar mijn weten, waardoor chats niet te decoderen zijn voor het bedrijf. En zelfs signal laat jou zien wie van jouw contacten al hun app gebruikt dus communiceert het metadata en is het daar potentieel lek.
Wie signal gebruiken is dan ook het enige, en createdAt. Whatsapp is niet geheel open, en de meeste backups staan unencrypted op de server. Tenzij je het vinkje aanzet.

[Reactie gewijzigd door Nark0tiX op 11 juni 2025 08:20]

Deze podcast gaat diep in op de cryptografie van Telegram. Dit zijn toonaangevende cryptografen in de industrie die concluderen dat Telegram vreemde keuzes heeft gemaakt: https://securitycryptogra....com/2024/09/06/telegram/

Het is vrij technisch en wiskundig maar de boodschap is duidelijk.
Sowieso is de cryptografie bij Telegram een semi-wassen neus. Standaard wordt er namelijk helemaal geen end-to-end encryptie gedaan op de berichten. Daarvoor moet je speciaal een secret chat starten en dat doet vrijwel niemand.
Dank voor de link,
allemaal maar naar Signal dan?
Telegram is voor maar heel weinig mensen in Nederland een primaire messenger dienst. Daarnaast zijn de "gevaren" van telegram onder de gebruikers al jaar en dag bekend. En ik denk niet dat het na zo'n berichtgeving zal veranderen.
Nee, want dat is niet gefedereerd. Allemaal over naar Matrix/Element, en de echte tweakers draaien een eigen thuisserver.
Ik draai ook mijn thuisserver, maar de privacy van Matrix is echt erbarmelijk. Ik snap dat je bepaalde velden nodig hebt buiten de versleutelde engelop voor het routeren van berichten tussen servers, maar het unieke ID van het bericht waar je op reageert had bijvoorbeeld niet onversleuteld gehoeven.

Matrix is veel beter dan Telegram (al laat de UX te wensen over) maar zeker niet op het niveau van Signal. Dat kan overigens ook niet gecombineerd met federatie.

[Reactie gewijzigd door GertMenkel op 10 juni 2025 19:10]

Dat kan overigens ook niet gecombineerd met federatie.
Ben je toevallig bekend met XMPP? Dat heeft OMEMO. Het is niet helemaal gelijk aan het Signal protocol en ietwat verouderd (als in, niet de laatste iteraties zoals post-quantum).

Het probleem is niet dat het technisch gezien niet kan - want dat kan wel. Het probleem, wat Moxie eerder ook gezegd heeft, is dat je dan veel verschillende servers / instances krijgt die niet allemaal op de nieuwste versie zitten.

En er zijn nog wel meer challenges. Sommigen zijn lastig te fixen/overkomen, maar als er echt een keiharde wil is, kán het wel.
Signal weet niet eens aan wie het berichten aflevert, en die eigenschap krijg je niet met federatie. Op zijn minst op serverniveau. Als twealer die zijn eigen homeserver draait, is het nogal wiedes aan wie al die berichten op mijn server worden afgeleverd, natuurlijk ;)

Ik ken XMPP, maar helaas vind ik de clients daarvoor nog matiger dan die van Matrix. Je hebt Conversations op mobiel en nog een paar apps op desktop, maar allemaal vind ik ze nogal ouderwets (en niet op de nostalgische manier). Op protocolniveau is XMPP redelijk, maar ook daar zitten de headers vol metadata zelfs met versleuteling omdat het protocol anders nu eenmaal niet werkt.

Nu Matrix naar MLS aan het overstappen is (net als o.a. RCS) denk ik dat het in de toekomst misschien beter wordt, en mits MIMI werkt zouden XMPP en Matrix straks uitwisselbaar kunnen worden gebruikt met diensten als WhatsApp wat helemaal praktisch zou zijn, maar dat ligt allemaal nog een paar jaar in de toekomst.

Er liggen mooie kansen bij de open-source-alternatieven, maar zolang ze niet gebruiksvriendelijk genoeg te gebruiken zijn met servers waarvan de gemiddelde leek vertrouwt dat ze overeind blijven staan (wat bij Mastodon nog wel eens een issue was), denk ik niet dat we snel van WhatsApp naar XMPP of Matrix zullen gaan.
Zie ook https://soatok.blog/2024/08/04/against-xmppomemo/ en diverse andere Saotok posts over andere messengers.
Signal is een app die zoveel op WhatsApp lijkt, dat zelfs mijn totaal digibete moeder van 75 (!) er zelfstandig op overgestapt is. Dat zie ik haar met Element nog niet doen.
Mijn moeder is net zo oud, en na enig uitleg gebruikt ze het nu elke dag, al een paar jaar lang.
Zoals gezegd, de tweakers onder ons kunnen hun eigen server opzetten. Onze vrienden en familie kunnen we er op mee laten liften. Dat is digitale autonomie.
Toch nog best Indrukwekkend op haar leeftijd.
De Signal-app is goed opgezet, met duidelijke stappen om te volgen om je account aan te maken. Wanneer je goed leest, is het zo gepiept.
Eens, de UX zit goed in elkaar. Maar een 75 jarige die het zelf installeert en nuttig weet te gebruiken blijft knap. Altijd leuk om te zien.
En dan te bedenken dat mijn moeder tot een paar jaar terug een smartphone (of zelfs een mobieltje) maar onzin vond 🤣
Haha... leuk. Ze was vast snel overtuigd toen bleek dat ze meer kon meemaken van haar kind(eren) en eventuele kleinkids ;)
"Indrukwekkend" in de zin van? Mijn moeder werd 99 jaar en onder vrienden zitten mensen van 82 en 90 en zelf ben ik met mijn 75e ook niet meer de jongste. Dat wil niet zeggen dat die mensen stil staan met zichzelf ontwikkelen. Zo ben ik vanmiddag voor het MBO gastspreker. Het is indrukwekkend hoe vroeg mensen zichzelf afschrijven om nog mee te gaan in veranderingen.
On topic het gebruik blijft wel iets als waarvoor gebruik je het. Als je op terras zit, in het OV of op de camping heb je dan meteen een geluidsdichte omgeving nodig waarin niemand mee mag luisteren?
Afschrijven? Nee, ik heb het over iets heel anders. Ouderen die wahtsapp installeren en gebruiken is heel anders dan apps zoals signal. De keuze die daartoe leid is anders.

Mijn hele familie bereikt leeftijden van rond de 100. Mijn opa moet ik van te voren bellen want vaak is hij op stap met vrienden of zijn land aan het bewerken of bij een bevriende boer op het land bezig. Die man is gezonder dan de meesten van 35. Ik schrijf ouderen absoluut niet af, je leest echt te veel in mijn tekst.
Sinds Skype er niet meer is zit ik voor privé chats ook op Teams en dat werkt best goed. Snel en beschikbaar op alle devices.
Maar met wie communiceer je dan?
Want ik ken echt niemand die teams heeft buiten zijn werk om (en dan moet je ook maar net een account hebben binnen dat domein..)
Iedereen met een Microsoft/Windows account kan daarmee prive Teams gebruiken.
Ik heb op mijn telefoon geen Windows.. of microsoft.. en ik denk heel veel mensen niet.

Dat maakt het dus praktisch al meteen onbruikbaar..?
Dat is flauw. Op iOS gewoon te downloaden en werkt prima, zo niet beter soms dan op Windows bij mij.
De Windows app is een gedrocht, een webapp verpakt in een schil waardoor het weer in edge het zelfde uit ziet, maar beter werkt.
Maar als het zo werkt als de Teams voor bedrijven op IOS, dan is het totaal geen serieus alternatief.

Het is traag en log, totaal niet laagdrempelig en praktisch in gebruik.

De desktop app is ook een gedrocht, ik gebruik zelf ook de webapp in Ferdium, dat is nog te doen.
(en kan ik tenminste al mijn teams accounts ook ingelogd laten en inzien)

[Reactie gewijzigd door Bender op 11 juni 2025 10:41]

Teams en snel en goed werkend in een zin? Damn, ik vind t juist een draak van een programma, vol met bloatware. Het is traag en gaat ook niet zuinig om met resources (op een Mac althans).
Daar zit iedereen toch al? /s

[Reactie gewijzigd door pOZOR jED op 10 juni 2025 19:37]

Bor Coördinator Frontpage Admins / FP Powermod @pOZOR jED10 juni 2025 19:15
Daar zit relatief gezien maar een heel klein deel gebruikers.

Signal had 70 million active users in 2024, most of which have shifted from WhatsApp

ter vergelijking:

Whatsapp: 2.9+ miljard.

De marktpenetratie van whatsapp is plm 97%

Signal is echt een heel kleine speler relatief gezien.

[Reactie gewijzigd door Bor op 10 juni 2025 19:15]

In Nederland is Signal alleen wel veel populairder dan in veel andere landen en heeft het begin dit jaar een enorme groeispurt gehad. Het heeft wekenlang op #1 van de Play- en App Store gestaan met honderdduizenden downloads per week, naar schatting van Telecompaper - die er overigens zelfs een artikel aan heeft geweid om te melden dat hun eerdere inschatting van 900K actieve gebruikers in Nederland hoogstwaarschijnlijk een grove onderschatting was en niet (meer) klopt. (Signal bevestigd dat ook, het aantal ligt vele malen hoger - al willen ze geen exacte cijfers publiceren).

Vanuit een Nederlands perspectief, met naar verwachting dus een paar miljoen actieve gebruikers, kan je imho dus niet (meer) spreken over een (heel) kleine speler, ondanks dat WhatsApp zeker nog groter is. Je kan tegenwoordig meer en meer mensen bereiken via Signal en meer mensen lijken bereid te zijn het te installeren als je het vraagt. Vanuit globaal perspectief heb je wel gelijk, maar gezien dit een Nederlandse site is vond ik deze nuance wel belangrijk. :)

[Reactie gewijzigd door WhatsappHack op 10 juni 2025 21:04]

Bor Coördinator Frontpage Admins / FP Powermod @WhatsappHack10 juni 2025 21:15
Zo lang er geen cijfers bekend zijn blijf het natuurlijk speculeren. Dat er geen cijfers bekend worden gemaakt zecht misschien ook wel wat. Signal mist namelijk nog steeds het momentum dat de gevestigde orde wel heeft.

Een positief persbericht over een groot aantal gebruikers zou goede PR zijn en mogelijk meer mensen overhalen. Punt is voor zover bekend dat de achterstand op bv whatsapp nog steeds enorm is.
Voor zolang wel, totdat Signal verkocht wordt.
Signal is niet voor niets een non-profit organisatie en zover mij bekend is kun je die niet (zomaar) kopen. Assets zijn volgens mij de enige manier om iets van een non-profit org te kunnen kopen. Andere maar ook bijna niet voorkomende manieren zijn mergers & acquisitions of dat signal convert naar for-profit org.
Bor Coördinator Frontpage Admins / FP Powermod @valhalla7710 juni 2025 18:02
Organisatievormen kunnen veranderen; organisaties kunnen geïnfiltreerd worden; mensen kunnen onder druk worden gezet etc. Een organisatievorm is op geen enkele manier een garantie, niet voor nu en niet voor de toekomst.
Om die reden zijn non-profits vaak zo georganiseerd dat de activiteiten gewoon in een bedrijf zitten wat eigendom van de non-profit is. En dat bedrijf kan gewoon verkocht worden. Probleem is meer dat een non-profit geen winst kan uitkeren en de opbrengsten van die verkoop dus vast zitten in de non-profit.
Zei openai ;)

Kwestie van seen juridische strijd of een stichting op een gegeven moment wat commerciëler wordt om het voortbestaan te verzekeren
Je hoeft het niet eens te kopen.

Wanneer Signal in financiële probleme zou komen zou een geldschieter bepaalde voorwaarden aan een reddende kapiaalinjectie kunnen koppelen.
Dat staat nergens maar kan natuurlijk een conclusie zijn die je uit dit bericht kunt halen. Het is ter info (en mss wat stemmingmakerij) doe ermee waat je wil. Dit is overigens geen bericht die mij over de streep trekt om dan toch maar Telegram te gaan gebruiken in elk geval. Maar ieder zijn/haar criteria waar een dienst aan moet voldoen.
Telegram is voor piraterij en het delen van bestanden met mensen die je niet kent. Signal is daar niet echt ideaal voor.
Dat is voor het eerst dat ik dat hoor. Kun je daar meer over vertellen?
Kan ik je wel vertellen, die BS gaat namelijk al jaaaaren rond - ook hier op Tweakers. Het Russische Roskomnadzor heeft ooit zonder verdere onderbouwing iets gezegd als “het aan de CIA-gelinkte Signal moet uit juridische overwegingen geblokkeerd worden”. Pavel Durov, de oprichter van Telegram, heeft eveneens zoiets geroepen en daarbij verwezen naar een donatie aan Signal vanuit de US Open Technology Fund. (Waar beide partijen overigens volledig transparant over zijn.)

Signal heeft inderdaad, naast tal van andere donaties, een donatie gekregen vanuit de US Open Technology Fund. Dat is een organisatie die doneert aan technologie die het vrije internet bevordert. Dit fonds krijgt op haar beurt weer donaties, waaronder een toelage van een tak van de Amerikaanse overheid: de USAGM. Hier is overigens geen link met de CIA te bekennen anders dan dat het uit de overheid van hetzelfde land is.

Hoe het ook zij, in een zee van donaties zit dus een donatie van één non-profit organisatie die op haar beurt donaties krijgt uit een overheidsfonds. Dat is door de Russen vertaald naar het ongenuanceerde en foutieve “Signal is ontwikkeld en gefinancierd door de Amerikaanse overheid” en later de volstrekte leugen “gefinancierd en ontwikkeld door de CIA”.

Doelbewust verspreidde desinformatie dus.
Thanks voor de heldere toelichting. Dat was ook wel wat ik al vermoede. Beetje het zelfde als de verhalen van mijn broer uit Oekraïne dat je telegram moest gebruiken ipv signal. Was ook een vrij simpele des informatie om mensen bij signal weg te houden en in telegram te krijgen. Het argument was dat snowden signal aanraad en die heeft asiel in Rusland dus onveilig.

[Reactie gewijzigd door kaaas op 10 juni 2025 21:18]

Wat een verassing, dit zie je niet aankomen.. /s
Daar zit ook een Nederlandse link: Vedeneev deed zaken met de Nederlandse divisie van CenturyLink Communications, al is onduidelijk welke zaken dat waren.
Die link is vrij duidelijk, de servers werden gehost bij CenturyLink (oude naam van Lumen die daarna (het nederlandse deel) weer is overgenomen door Colt)
Voor mij was Telegram prettig qua bot functionaliteit in Telegram. Wat zou een goed en veilig alternatief zijn?
Heel lastig om te bepalen wat er allemaal op de achtergrond speelt, want Pavel Durov heeft nou niet bepaald een goede relatie met de Russische overheid gehad (in het verleden). Wellicht heeft de arrestatie in Frankrijk vorig jaar voor een verandering gezorgd. https://en.wikipedia.org/wiki/Pavel_Durov
Globalnet heeft ook een eigen internet Exchange.

Ze geven gratis 10G of 100G (eerste 2 jaar geloof ik) internet Exchange poorten weg op hun apparatuur.
https://bgp.tools/ixp/GNM-IX

Zijn ook een hoop Nederlandse bedrijven op aangesloten.

[Reactie gewijzigd door xares op 10 juni 2025 18:42]

Ik draai lekker mijn eigen Nextcloud met daarin de Talk app. Kan chatten/video in het privé zonder "paranoide" gedachten in mijn achterhoofd :)
Inmiddels Telegram verwijderd.
Ik gebruikte Telegram alleen voor Zabbix notificaties, maar wat anders zoeken. Ook exit Telegram.

Op dit item kan niet meer gereageerd worden.