Αλγόριθμος Telegram: MTProto)

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Το Telegram Messenger είναι μια κρυπτογραφημένη εφαρμογή άμεσων μηνυμάτων πολλαπλών πλατφορμών, η οποία διατίθεται σε μοντέλο freemium και φιλοξενείται σε νέφος. Με έδρα το Ντουμπάι, η Telegram έχει περισσότερους από 900 εκατομμύρια χρήστες.

Αλλά... Είναι αυτό αρκετό;

Σίγουρα, το 75% από αυτούς είναι ικανοποιημένοι με τις υπηρεσίες τους, αλλά αυτό δεν είναι επιχειρηματολογικό.

Θα σας εξηγήσω πώς λειτουργεί.

Πριν ρωτήσετε για την ασφάλεια μιας πλατφόρμας, μην ρωτήσετε τους ίδιους γιατί θα κάνουν τα πάντα για να σας εκλογικεύσουν και να σας εξασφαλίσουν το "καλύτερο".

Η Telegram χρησιμοποιεί το δικό της πρωτόκολλο κρυπτογράφησης που ονομάζεται "MTProto", το MTProto χρησιμοποιεί τον αλγόριθμο AES (Advanced Encryption Standard) για συμμετρική κρυπτογράφηση.

Για να διασφαλιστεί η ακεραιότητα των δεδομένων -> το MTProto χρησιμοποιεί τον αλγόριθμο κατακερματισμού SHA-256. Αυτός ο αλγόριθμος παράγει ένα 256-bit digest του μηνύματος, το οποίο καθιστά δυνατό τον έλεγχο εάν τα δεδομένα έχουν τροποποιηθεί.

Για την ασφαλή ανταλλαγή κλειδιών -> το MTProto χρησιμοποιεί τον αλγόριθμο RSA (Rivest-Shamir-Adleman). Ο RSA είναι ένας αλγόριθμος ασύμμετρης κρυπτογράφησης που χρησιμοποιεί ένα ζεύγος κλειδιών (δημόσιο και ιδιωτικό) για να εξασφαλίσει την ανταλλαγή συμμετρικών κλειδιών μεταξύ των μερών.

Πρωτόκολλα ασφάλειας επικοινωνίας -> Το MTProto ενσωματώνει επίσης μηχανισμούς προστασίας από κοινές επιθέσεις, όπως επιθέσεις αναπαραγωγής ή επιθέσεις man-in-the-middle. Αυτό περιλαμβάνει τη χρήση προσωρινών κλειδιών και πρωτοκόλλων δημιουργίας κλειδιών.

Αν εξετάσουμε τώρα αυτές τις τεχνικές κρυπτογράφησης μπορούμε να δούμε ότι έχουν βρεθεί πολλαπλές ευπάθειες στο αρχειακό παρελθόν και στο παρόν:

-> https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-45312

Ακολουθεί μια ελαφρώς πιο λεπτομερής πηγή: https://cve.netmanageit.com/cve/CVE-2023-45312

-> Δημοσιεύθηκε : 2023-10-10 21:15

Όπως δείχνει ο κωδικός ευπάθειας η συγκεκριμένη ευπάθεια είναι πρόσφατη.

-> CWE-94
Αυτός ο κωδικός CWE σημαίνει "Ακατάλληλος έλεγχος της δημιουργίας κώδικα ('Code Injection')".
Και αυτό αποτελεί μέρος μιας ευπάθειας σοβαρού επιπέδου.

Το Telegram κάνει πολλαπλές ενημερώσεις στο πρωτόκολλο του αλλά αυτό δεν είναι αρκετό γιατί ό,τι κρυπτογραφείται μπορεί να αποκρυπτογραφηθεί και πάντα θα υπάρχει μια ευπάθεια.

Θα σταματήσω εδώ γιατί αλλιώς θα έπρεπε να γράψω αρκετές παραγράφους για τον αλγόριθμο κρυπτογράφησης του Telegram.

Αν θέλετε να χρησιμοποιήσετε μια καλύτερη κρυπτογραφημένη ανταλλαγή μηνυμάτων για οτιδήποτε άλλο, χρησιμοποιήστε το keybase ή αν θέλετε οπωσδήποτε να χρησιμοποιήσετε το telegram, κρυπτογραφήστε μόνοι σας το περιεχόμενό σας.
 

miner21

Don't buy from me
Resident
Language
🇺🇸
Joined
Sep 15, 2023
Messages
503
Reaction score
236
Points
43
Ευχαριστούμε για το κείμενο. Εάν πρόκειται να χρησιμοποιήσετε το telegram, θα βοηθούσε η κρυπτογράφηση μηνυμάτων με ευαίσθητες πληροφορίες από εσάς τους ίδιους σε μια τρίτη εφαρμογή; Το Telegram μου έδινε πάντα μια κακή αίσθηση.
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Βέβαια, μπορείτε κάλλιστα να χρησιμοποιήσετε το telegram κρυπτογραφώντας τις εισαγωγές του εαυτού σας, όπως εικόνες, βίντεο κ.λπ.

Η αποκρυπτογράφηση των μηνυμάτων δεν αποτελεί στην πραγματικότητα πρόβλημα, εκτός αν πρόκειται για πολύ ευαίσθητα μηνύματα που θα μπορούσαν να σας δημιουργήσουν προβλήματα, σε αυτή την περίπτωση σας συμβουλεύω να χρησιμοποιήσετε έναν κρυπτογράφο XOR ή αν θέλετε πραγματικά να μην έχει κανείς πρόσβαση τότε κρυπτογραφήστε σε AES-256 ή XChaCha20 (προτιμότερο)
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Το XChaCha20 είναι προτιμότερο για την ταχύτητα, αλλά το καλύτερο είναι το AES-256 αν θέλετε ισχυρή κρυπτογράφηση, αλλά θα χρειαστεί περισσότερος χρόνος.
 

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
51
Reaction score
50
Points
18
Το Telegram δεν είναι ασφαλές
χρησιμοποιήστε κάτι σαν το appetize.io για την εγγραφή λογαριασμών telegram σε αριθμό τηλεφώνου 3ου μέρους από υπηρεσίες ενεργοποίησης sms.
Στη συνέχεια, εκτελέστε και λειτουργήστε το σε εξομοιωτές που μπορούν να βελτιστοποιηθούν σε διαφορετικά λειτουργικά συστήματα.
 
View previous replies…

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
51
Reaction score
50
Points
18
Επίσης, ζεστάνετε το, κάντε το να φαίνεται σαν να είστε πραγματικός χρήστης, αλλιώς ο λογαριασμός σας θα μπλοκαριστεί σύντομα
 

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
51
Reaction score
50
Points
18
Και χρησιμοποιήστε την ευρωπαϊκή ηλεκτρονική προσομοίωση ή τη φυσική προσομοίωση για αυτό, είναι καλύτερα
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Για τη διόρθωση, μια ηλεκτρονική προσομοίωση μπορεί να περιέχει τις πληροφορίες σας.
Ακόμη χειρότερα, μια φυσική προσομοίωση... Ακόμη και αν είναι προσωρινή.
Αυτό δεν είναι ιδανικό αν σας ζητείται για μια σοβαρή κατάσταση.
Αντ' αυτού, χρησιμοποιήστε μια τηλεφωνική υπηρεσία για αρχή, όπως για παράδειγμα το onoff.
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Δεν χρειάζεται να περιπλέξετε τα πράγματα χρησιμοποιώντας έναν εξομοιωτή, απλά να είστε ασφαλείς.
 

KurtV989

Don't buy from me
Resident
Language
🇺🇸
Joined
May 13, 2024
Messages
121
Reaction score
86
Points
28
Ευχαριστώ πολύ για τη συγγραφή έψαχνα ακριβώς αυτό το είδος πληροφοριών. Ήταν έτοιμος να ξεκινήσει cold messaging legit Πωλητές που έχω ακολουθήσει για μήνες στο Tele ζητώντας τους να έρθουν στην Αγορά μας. Έχω το μήνυμα έτοιμο αλλά είμαι επιφυλακτικός να το στείλω για προφανείς λόγους.
Πώς μπορώ να προχωρήσω στην κρυπτογράφηση με τρόπο που να είναι ασφαλής και αρκετά απλός για να έχουν πρόσβαση;
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Γεια σας, δεν χρειάζεται να κρυπτογραφήσετε το μήνυμα, επειδή πιθανότατα δεν θα θέλουν να το αποκρυπτογραφήσουν μόνο για μια διαφήμιση.

Χρησιμότητα της κρυπτογράφησης = παρεμπόδιση της πρόσβασης σε εμπιστευτικά δεδομένα.
Αυτά μπορεί να είναι εμπιστευτικά δεδομένα που βλάπτουν την ανωνυμία σας.

Εάν πρόκειται για μια διαφήμιση, τότε δεν υπάρχει πρόβλημα, μια διαμόρφωση OpenVPN θα πρέπει να αρκεί για να καλύψει την IP σας σε έναν υπολογιστή.

Ωστόσο, αν πρόκειται για κάτι πιο επικίνδυνο, σκεφτείτε να χρησιμοποιήσετε πολλαπλά επίπεδα ασφάλειας.

Αν θεωρείτε το μήνυμά σας εμπιστευτικό, τότε κρυπτογραφήστε το με το δημόσιο κλειδί PGP του παραλήπτη.
 

KurtV989

Don't buy from me
Resident
Language
🇺🇸
Joined
May 13, 2024
Messages
121
Reaction score
86
Points
28
Εκτιμώ την άμεση απάντησή σας κύριε, θα το ξαναδιαβάσω για να το ελέγξω πριν το στείλω, ευχαριστώ και πάλι
 

miner21

Don't buy from me
Resident
Language
🇺🇸
Joined
Sep 15, 2023
Messages
503
Reaction score
236
Points
43
Θα μπορούσατε να κρυπτογραφήσετε ένα μήνυμα σε μια 3η εφαρμογή όπως ο GNU Privacy assistant και στη συνέχεια να επικολλήσετε το μήνυμα στο telegram υποθέτω. Θα πρέπει να ανταλλάσσετε δημόσια κλειδιά και άλλα τέτοια για να διαβάζετε ο ένας τα μηνύματα του άλλου.
 
Top