Telegram More Secure Than Whatsapp ?

18 Juli 2017
Benarkah Telegram Aman ?
Gara-gara pemblokiran yang dilakukan oleh pemerintah, aplikasi Telegram naik daun dan muncul kesan bahwa Telegram merupakan aplikasi chat yang sangat aman, kalau tidak aman kok kepolisian dan badan intelijen sampai tidak bisa memantau komunikasi di Telegram dan terpaksa menempuh langkah melakukan blokir melalui Kominfo. Begitu kira-kira argumentasi sering diutarakan.
Padahal pada prinsipnya, semua data aplikasi yang terenkripsi memang “sudah layak dan sepantasnya” aman dan tidak bisa dipindai oleh pihak ketiga. Baik oleh kriminal maupun oleh pihak pemerintah dan hal ini tidak menunjukkan superioritas Telegram dibandingkan atas program chat / media social lainnya yang sama-sama menerapkan enkripsi. Malahan ada kemungkinan lain dimana “keamanan” yang terjadi ini disebabkan oleh pengelola Telegram melakukan pembiaran terhadap group, channel dan komunikasi dalam aplikasi Telegram yang mengandung konten negatif dan berbahaya sehingga berkembang subur dan terlindung dalam enkripsi aplikasi Telegram.
Artikel ini akan sedikit mengupas apakah Telegram memang lebih aman dibandingkan aplikasi lain, dalam hal ini penulis akan membandingkan dengan Whatsapp yang juga tidak kalah populer meskipun terlambat menerapkan enkripsi dibandingkan Telegram.

Kaya Fitur
Jika pengguna aplikasi yang senang mengoprek harus memilih, dibandingkan market leader Whatsapp kemungkinan besar pilihan akan jatuh pada Telegram karena Telegram memiliki beberapa keunggulan dibandingkan Whatsapp seperti :
  • Secret Chat yang bisa menghancurkan dirinya sendiri seperti pesan di film Mission Impossible :p.
  • Sharing berbagai format file dengan ukuran sampai 1,5 GB jauh lebih besar dari Whatsapp 160 MB.
  • Dapat diakses dari beberapa perangkat tanpa harus route ke perangkat utama (smartphone). Tidak mengharuskan perangkat utama (smartphone) selalu aktif.
  • Super group yang mampu menampung sampai dengan 10.000 member per group. Channel yang mampu menampung jumlah pengguna tidak terbatas.
  • Telegram bot, yang sebenarnya merupakan akun Telegram yang dapat diprogram untuk melakukan tugas tertentu.
  • Sticker
Sebaliknya, Whatsapp juga memiliki beberapa keunggulan dibandingkan Telegram seperti :
  • Basis pengguna terbesar lebih dari 1 milyar pengguna bulanan dibandingkan 100 juta pengguna Telegram sehingga lebih mudah mendapatkan pengguna Whatsapp daripada pengguna Telegram.
  • Whastsapp call yang merupakan panggilan telepon terenkripsi.
  • Fasilitas backup chat dan bisa terintegrasi dengan Google Drive.
  • Status di profile
Telegram lebih aman ?
Kalau telegram lebih banyak fiturnya dari Whatsapp itu adalah fakta yang tidak dapat disangkal, Telegram juga menerapkan enkripsi lebih dahulu dari Whatsapp. Namun apakah hal ini berarti Telegram lebih aman dari Whatsapp ?
Ada beberapa hal yang perlu menjadi perhatian dari sisi sekuriti :
  1. Enkripsi
    Whatsapp dan Telegram masing-masing menerapkan enkripsi dan seperti yang diutarakan di atas, malah Telegram lebih dulu mengimplementasikan enkripsi dibandingkan Whatsapp. Telegram menerapkan enkripsi in house yang disebut MTProto, sedangkan Whatsapp menerapkan system dari Open Whisper. Protokol MTProto dibangun oleh Nikolai Durov dan developer Telegram, sedangkan protokol Open Whisper (Signal) dibangun oleh Moxie Marlinspike, veteran enkripsi yang diakui kiprahnya di dunia kriptografi dimana Edward Snowden sendiri dalam beberapa forum terpisah menyatakan dukungan pada penggunaan Open Whisper.
    Telegram tidak mau kalah dan mengklaim MTProto sangat aman dan bahkan sempat mengeluarkan tantangan memberikan US $ 200.000 bagi siapapun yang bisa memecahkan enkripsinya, namun kontes ini sendiri dikritik karena membatasi persyaratan dengan sangat ketat dan tidak mencerminkan kenyataan ancaman yang sebenarnya. Dari sisi protokol yang digunakan, walaupun sama-sama belum terpecahkan, namun tingkat keamanan protokol Signal yang digunakan oleh Whatsapp diyakini lebih handal dibandingkan MTProto Telegram.
  2. E2E, End to End Encryption
    Whatsapp menerapkan E2E pada seluruh komunikasi, baik komunikasi perorangan atau komunikasi group. Telegram, sekalipun terlebih dahulu menerapkan enkripsi dibandingkan Whatsapp, ternyata tidak menerapkan enkripsi E2E pada seluruh komunikasi dan pengguna Telegram harus secara khusus menjalankan Secret Chat agar terproteksi E2E.
    E2E adalah sistem enkripsi dimana enkripsi dilakukan otomatis oleh aplikasi antar telepon pintar yang berkomunikasi dimana kunci enkripsi dan dekripsi hanya disimpan di telepon pintar yang bersangkutan dan server aplikasi tidak menyimpan kunci enkripsi / dekripsi sehingga secara teknis tidak memungkinkan bagi pihak pemilik aplikasi / server untuk mengakses data komunikasi penggunanya.
    Telegram relatif lebih lemah dari sisi E2E karena sistem yang diadopsinya berbeda dengan Whatsapp, ia mengadopsi sistem Cloud dimana seluruh data komunikasi disimpan di server Telegram, sedangkan Whatsapp menganut sistem Client to Client dimana seluruh data komunikasi akan tersimpan disetiap client dan bukan di server Whatsapp. Dari sudut pandang sekuriti, meskipun Telegram mengklaim sampai hari ini tidak pernah membagikan sedikitpun data komunikasi pelanggannya kepada siapapun, namun fakta bahwa data komunikasi tersimpan di server Telegram itu sendiri sudah menambahkan faktor resiko kebocoran data di masa depan dibandingkan Whatsapp yang tidak memiliki data dan semuanya disimpan di masing-masing klien.
    Terlepas dari kelemahan di atas, Telegram memiliki satu fitur unik pada Secret Chat yang tidak dimiliki Whatsapp dimana pengguna bisa mengeset timer untuk secara otomatis menghapus semua Secret Chat sesuai dengan tenggang waktu yang telah ditentukan.
Kesimpulan
Meskipun Telegram mengklaim sampai hari ini tidak pernah membocorkan data komunikasi penggunanya kepada pihak manapun namun secara teknis data tersebut tersimpan secara sentralisasi di server-server mereka. Dalam teknisnya bisa saja data yang tersentralisasi ini dipecah-pecah dan disebarkan di seluruh dunia tetapi tetap pada prinsipnya data seluruh pengguna Telegram tersentralisasi. Sebaliknya, data komunikasi pengguna Whatsapp terdesentralisasi dimana semua data chatting, foto, video dan media disimpan di perangkat masing-masing penggunanya sehingga secara teknis Whatsapp tidak memiliki akses terhadap histori data pelanggannya karena memang tidak tersimpan di servernya.
Dari sisi fitur, Telegram memiliki segudang fitur dan bot yang jauh melebihi Whatsapp sehingga ia digandrungi pengguna yang senang mengoprek tetapi terkadang malah dihindari pengguna awam krena sedikit lebih rumit. Satu hal yang perlu menjadi pertimbangan adalah makin banyak fitur yang diberikan bagi pengguna selain memberikan fleksibilitas dan pilihan sebaliknya juga menciptakan beban kerja yang makin rumit dan tinggi, hal ini yang kemungkinan perlu menjadi perhatian Telegram guna mengantisipasi kemungkinan masalah di masa depan.
Whatsapp relatif miskin fitur dibandingkan Telegram, dengan basis pengguna hampir sepuluh kali lipat tentunya beban dan kerumitan yang dihadapi juga jauh lebih besar daripada yang dihadapi oleh Telegram sehingga kemungkinan hal ini yang menyebabkan mereka sangat selektif menambahkan dan mengimplementasikan fitur / layanan baru dan hanya memilih layanan esensial saja seperti chat, group chatting dan komunikasi suara. Namun perhatian khusus yang diberikan pada sisi sekuriti dan pemilihan menggunakan protokol Signal yang cukup teruji malah membuat mereka mampu memberikan pengamanan yang lebih menyeluruh dibandingkan Telegram, sekalipun mereka lebih lambat mengimplementasikan enkripsi.
Jika Whatsapp tidak lebih lemah dari Telegram dari sisi sekuriti, tentu timbul pertanyaan kok bisa-bisanya Telegram memiliki lebih banyak konten negatif dibandingkan Whatsapp atau media sosial populer lainnya seperti Facebook dan Twitter ?
Salah satu kemungkinan adalah karena pembiaran / kurangnya kontrol atas konten negatif dan lambannya Telegram dalam menindaklanjuti konten-konten negatif di platform mereka dibandingkan media sosial lainnya.

PS : Terimakasih kepada teman-teman Jasakomer : @sadal, @Azismuslim @msmanggalanny untuk pencerahannya.
Salam,

Alfons Tanujaya
 
PT. Vaksincom
Jl. R.P. Soeroso 7AA
Cikini
Jakarta 10330
Ph : 021 3190 3800

Website : http://www.vaksin.com
http://www.virusicu.com
Fanpage : www.facebook.com/vaksincom
Twitter : @vaksincom
Share by: