Telegram algoritmus: Gyors elemzés (MTProto)

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
A Telegram Messenger egy platformokon átívelő, titkosított azonnali üzenetküldő alkalmazás, amely freemium modellben érhető el, és felhőben hosztolt. A dubaji székhelyű Telegramnak több mint 900 millió felhasználója van.

De... Ez elég?

Persze, 75%-uk elégedett a szolgáltatásukkal, de ez nem érvágás.

Elmagyarázom neked, hogyan működik.

Mielőtt érdeklődne egy platform biztonságáról, ne kérdezze meg őket magukat, mert mindent megtesznek, hogy racionalizálják Önt és biztosítsák a "legjobbat".

A Telegram saját titkosítási protokollt használ "MTProto" néven, az MTProto az AES (Advanced Encryption Standard) algoritmust használja a szimmetrikus titkosításhoz.

Az adatok integritásának biztosítása érdekében -> az MTProto az SHA-256 hashing algoritmust használja. Ez az algoritmus egy 256 bites kivonatot készít az üzenetről, amely lehetővé teszi annak ellenőrzését, hogy az adatok nem változtak-e.

A biztonságos kulcscseréhez -> az MTProto az RSA (Rivest-Shamir-Adleman) algoritmust használja. Az RSA egy aszimmetrikus titkosítási algoritmus, amely egy kulcspárt (nyilvános és privát) használ a felek közötti szimmetrikus kulcsok cseréjének biztosítására.

Kommunikációbiztonsági protokollok -> Az MTProto védelmi mechanizmusokat is integrál az olyan gyakori támadások ellen, mint a visszajátszási támadások vagy a man-in-the-middle támadások. Ez magában foglalja az ideiglenes kulcsok és a kulcsgeneráló protokollok használatát.

Ha most megnézzük ezeket a titkosítási technikákat, láthatjuk, hogy több sebezhetőséget találtak az archivált múltban és a jelenben:

-> https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-45312

Itt van egy kicsit részletesebb forrás: https://cve.netmanageit.com/cve/CVE-2023-45312

-> Közzétéve : 2023-10-10 21:15

Ahogy a sebezhetőség kódja jelzi, ez a konkrét sebezhetőség friss.

-> CWE-94
Ez a CWE kód azt jelenti, hogy "Kódgenerálás nem megfelelő ellenőrzése ('Code Injection')".
És ez egy súlyos szintű sebezhetőség része.

A Telegram többször frissíti a protokollját, de ez nem elég, mert ami titkosítva van, az visszafejthető, és mindig lesz sebezhetőség.

Itt abbahagyom, mert különben több bekezdést kellene írnom a Telegram titkosítási algoritmusáról.

Ha valami másra szeretnél jobb titkosított üzenetküldést használni, használd a keybase-t, vagy ha mindenképpen a telegramot akarod használni, akkor titkosítsd magad a tartalmaidat.
 

miner21

Don't buy from me
Resident
Language
🇺🇸
Joined
Sep 15, 2023
Messages
503
Reaction score
236
Points
43
Köszönjük az írást. Ha a telegramot fogja használni, segítene-e az érzékeny információkat tartalmazó üzenetek titkosítása saját maga egy harmadik alkalmazáson? A Telegram valahogy mindig is rossz érzéseket keltett bennem.
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Persze, nagyon jól használhatja a telegramot, amely titkosítja a magáról szóló importot, például képeket, videókat stb.

Az üzenetek visszafejtése valójában nem jelent problémát, kivéve, ha nagyon érzékeny üzenetekről van szó, amelyek problémákat okozhatnak, ebben az esetben azt tanácsolom, hogy használjon XOR titkosítót, vagy ha tényleg azt szeretné, hogy senki ne férjen hozzá, akkor titkosítja AES-256 vagy XChaCha20 (előnyös).
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
A sebesség miatt az XChaCha20 előnyösebb, de a legjobb az AES-256, ha erős titkosítást szeretne, de ez több időt vesz igénybe.
 

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
51
Reaction score
50
Points
18
Telegram nem biztonságos
használjon valami olyasmit, mint az appetize.io a telegram fiókok regisztrációjához 3-rd party telefonszámon az sms aktiváló szolgáltatásoktól.
majd futtassa és működtesse emulátorokon, amelyek optimalizálhatók különböző operációs rendszereken.
 
View previous replies…

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
51
Reaction score
50
Points
18
Szintén melegítsd be, hogy úgy tűnik, mintha valódi felhasználó lennél, különben a fiókodat hamarosan letiltják.
 

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
51
Reaction score
50
Points
18
És használjon hozzá európai e-sim vagy fizikai szimulációt, ezek jobbak
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
A helyesbítéshez egy e-sim tartalmazhatja az Ön információit.
Még rosszabb, ha egy fizikai SIM... Még akkor is, ha az csak ideiglenes.
Ez nem ideális, ha egy komoly helyzetre keresik.
Ehelyett használjon kezdetben egy telefonos szolgáltatást, mint például az onoff.
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Nem kell bonyolítani a dolgokat egy emulátor használatával, csak biztosra kell menni.
 

KurtV989

Don't buy from me
Resident
Language
🇺🇸
Joined
May 13, 2024
Messages
121
Reaction score
86
Points
28
Nagyon köszönöm az írást, amit pontosan ilyen típusú infókat kerestem. Készültem arra, hogy elkezdjem a hideg üzenetküldést legit Eladók, akiket hónapok óta követek a Tele-en, megkérve őket, hogy jöjjenek át a mi piacunkra. Van az üzenet készen áll, de óvatos vagyok a küldés nyilvánvaló okok miatt.
Hogyan tudnék úgy titkosítani, hogy biztonságos és elég egyszerű legyen a hozzáférésük?
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Szia, nem kell titkosítani az üzenetet, mert valószínűleg nem akarják majd csak egy hirdetés miatt visszafejteni.

A titkosítás hasznossága = a bizalmas adatokhoz való hozzáférés megakadályozása.
Ez lehet olyan bizalmas adat, amely káros az anonimitásodra.

Ha egy hirdetéshez, akkor nincs probléma, egy OpenVPN-konfigurációnak elegendőnek kell lennie ahhoz, hogy az IP-jét egy számítógépen fedezze.

Ha azonban valami kockázatosabb dologról van szó, fontolja meg a többszintű biztonság használatát.

Ha az üzenetet bizalmasnak tartja, akkor titkosítja azt a címzett PGP nyilvános kulcsával.
 

KurtV989

Don't buy from me
Resident
Language
🇺🇸
Joined
May 13, 2024
Messages
121
Reaction score
86
Points
28
Köszönöm gyors válaszát, uram, elküldés előtt még egyszer átolvasom, hogy még egyszer ellenőrizzem, még egyszer köszönöm.
 

miner21

Don't buy from me
Resident
Language
🇺🇸
Joined
Sep 15, 2023
Messages
503
Reaction score
236
Points
43
Azt hiszem, titkosíthat egy üzenetet egy 3. alkalmazásban, például a GNU Privacy assistantben, majd beillesztheti az üzenetet a telegramba. Nyilvános kulcsokat kell cserélnetek, hogy elolvashassátok egymás üzeneteit.
 
Top