De bots van Telegram maken groepsgesprekken leuker door polls en gifjes aan de chat toe te voegen, maar ze zijn misschien niet zo onschuldig als je dacht. De beheerder van een bot kan namelijk zonder dat jij het weet meelezen met de chat waar de bot aan toegevoegd is.
Update: Telegram zegt in een reactie tegen Tweakers dat ze nadenkt over een oplossing voor het probleem. Woordvoerder Markus Ra laat weten dat dit waarschijnlijk inhoudt dat er een bericht naar chats wordt gestuurd als de instellingen van bots aangepast worden.
Een bot dien je eerst toe te voegen aan een gesprek voordat je de functies ervan kunt gebruiken. Daarna kan de bot berichten lezen waar een slash (/) voor staat, zodat daar bijvoorbeeld een GIF bij gezocht kan worden.
Tweakers ontdekte dat de instellingen van deze bots op ieder moment gewijzigd kunnen worden, zonder dat de contactpersonen in de chat daarvan op de hoogte worden gesteld. Zo kan de bot ineens ook alle andere berichten lezen en doorsluizen. Het is nog niet bekend of bot-ontwikkelaars hier actief misbruik van hebben gemaakt.
Zelf controleren
De rechten van een bot kun je controleren op de overzichtspagina van de chat, maar zodra hier iets in wordt veranderd, kom je dit alleen te weten als je er zelf naar kijkt. Tenzij je deze pagina dus regelmatig checkt, kan iemand met kwade bedoelingen al een hele tijd mee zitten lezen met de gesprekken die je voert.
Het hoeft overigens niet bij lezen te blijven. Met de juiste instellingen kan een bot alle tekstberichten doorsturen naar een externe bron, en dat geldt ook voor foto’s en stickers. Telegram heeft nog niet gereageerd.
Taalfout gezien of andere suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!
Slordig. Stelt mij teleur.
“De rechten van een bot kun je controleren op de overzichtspagina van de chat”. Die snap ik niet. Waar dan precies?
Dat is nogal logisch, zo’n bot ziet en leest alles en reageert alleen op zinnen die beginnen met /.
hoezo dachten mensen dat ze met een 3rd-party bot in de groep nog privacy hadden?
Lezen:
Gezien de reputatie van Telegram tot nu toe denk ik dat deze manier om de bots te gebruiken iets is waar ze nog niet bij stilgestaan hebben en niet iets wat bewust wordt gedaan om mensen te bespioneren. Tot nu toe hebben ze privacy en security hoog in het vaandel staan (volgens eigen zeggen dan). Het zou me niets verbazen als binnenkort de bots verwijderd worden uit Telegram.
Als het nou FaceApp was geweest, was ik heel wat minder zeker geweest over de bedoelingen.
Is dat ook de reden waarom Telegram net een update heeft uitgebracht?
Waarschijnlijk ja.
@Bastian: En het is een ja