Je telegram bezpečný?

amphmnamii

Don't buy from me
Resident
Language
🇬🇧
Joined
Feb 10, 2022
Messages
57
Reaction score
31
Points
18
Mali by sme používať signálny posol? len sa pýtam,...
UrYjSBmeQA

MJdIEcBHZj
 

pdwshopnl

Don't buy from me
New Member
Joined
Feb 4, 2022
Messages
16
Reaction score
6
Points
3
Žijeme v dobe, keď polícia používa pegasuse.
S týmto nie je každý messenger na bezpečnom mieste.
Jeho použitie je veľmi jednoduché. Nehovorte/píšte o nezákonných veciach a môžete dobre spať :)
 

NoNameNoSlogan

Don't buy from me
New Member
Joined
Jan 25, 2022
Messages
25
Reaction score
13
Points
3
Tu sú údaje, ktoré môže FBI získať z aplikácií WhatsApp, iMessage, Signal, Telegram a ďalších
Uverejnené: 1. decembra 2021 Pieter Arntz

Nie každá zabezpečená aplikácia na zasielanie správ je taká bezpečná, ako by si chcela myslieť. A niektoré sú bezpečnejšie ako iné.

Nedávno zverejnený školiaci dokument FBI [zo 7. januára 2021] ukazuje, aký veľký prístup k obsahu šifrovaných správ zo zabezpečených komunikačných služieb môžu získať americké orgány činné v trestnom konaní a čo všetko sa môžu dozvedieť o vašom používaní týchto aplikácií.

V infografike sú uvedené podrobnosti o aplikáciách iMessage, Line, Signal, Telegram, Threema, Viber, WeChat, WhatsApp a Wickr. Všetky tieto aplikácie sú aplikácie na zasielanie správ, ktoré svojim používateľom sľubujú šifrovanie end-to-end. A hoci dokument FBI nehovorí, že to nie je pravda, odhaľuje, aký typ informácií budú môcť orgány činné v trestnom konaní odhaliť z každej z uvedených služieb.

Poznámka: Pen register je elektronický nástroj, ktorý možno použiť na zachytenie údajov týkajúcich sa všetkých telefónnych čísel, ktoré sa vytočili z konkrétnej telefónnej linky. Ak teda uvidíte, že sa to uvádza nižšie, vzťahuje sa to na schopnosť FBI zistiť, s kým ste komunikovali.


iMessage

iMessage je služba okamžitých správ spoločnosti Apple. Funguje na počítačoch Mac, iPhonoch a iPadoch. Jej používanie v systéme Android je ťažké, pretože spoločnosť Apple používa v iMessage špeciálny systém koncového šifrovania, ktorý zabezpečuje správy od zariadenia, z ktorého sa odosielajú, cez servery spoločnosti Apple až po zariadenie, ktoré ich prijíma. Keďže správy sú šifrované, sieť iMessage je použiteľná len v zariadeniach, ktoré vedia správy dešifrovať. Tu je uvedené, k čomu má podľa dokumentu prístup služba iMessage:

* Obmedzenie obsahu správ.

* Predvolanie: Môže poskytnúť základné informácie o účastníkovi.

* 18 USC §2703(d): Môže poskytnúť 25 dní vyhľadávania iMessage a z cieľového čísla.

* Pen Register: Žiadne možnosti.

* Príkaz na prehliadku: Ak cieľ používa zálohovanie iCloud, mali by byť k dispozícii aj šifrovacie kľúče.
poskytnúť spolu s vrátením obsahu. Môže tiež získavať iMessages z iCloudu vráti, ak má cieľ povolenú funkciu Messages in iCloud.


Riadok

Line je freewarová aplikácia na okamžitú komunikáciu v elektronických zariadeniach, ako sú smartfóny, tablety a osobné počítače. V júli 2016 spoločnosť Line Corporation zapnula šifrovanie end-to-end v predvolenom nastavení pre všetkých používateľov služby Line, keď predtým bolo k dispozícii ako funkcia opt-in od októbra 2015. V dokumente sa uvádza na stránke spoločnosti Line:

* Obmedzenie obsahu správ.

* Registrované informácie podozrivého a/alebo obete (profilový obrázok, zobrazené meno, e-mailová adresa, telefónne číslo, LINE ID, dátum
registrácie, atď.)

* Informácie o používaní.

* Maximálne sedemdňové textové chaty určených používateľov (iba ak nebolo zvolené šifrovanie end-to-end a
a len pri prijatí účinného príkazu; avšak video, obrázok, súbory, poloha, zvuk telefonického hovoru a iné podobné
údaje nebudú zverejnené).


Signál

Signal je multiplatformová centralizovaná služba šifrovaných okamžitých správ. Používatelia môžu posielať individuálne a skupinové správy, ktoré môžu obsahovať súbory, hlasové poznámky, obrázky a videá. Služba Signal používa ako identifikátory štandardné mobilné telefónne čísla a všetku komunikáciu s ostatnými používateľmi služby Signal zabezpečuje koncovým šifrovaním. Aplikácie obsahujú mechanizmy, pomocou ktorých môžu používatelia nezávisle overovať identitu svojich kontaktov a integritu dátového kanála. V dokumente sú uvedené poznámky o službe Signal:

* Žiadny obsah správ.

* Dátum a čas registrácie používateľa.

* Dátum posledného pripojenia používateľa k službe.

To sa zdá byť v súlade s tvrdeniami spoločnosti Signal.


Telegram

Telegram je bezplatný, multiplatformný, cloudový systém okamžitých správ (IM). Služba poskytuje aj end-to-end šifrované videohovory, VoIP, zdieľanie súborov a niekoľko ďalších funkcií. K dispozícii sú aj dve oficiálne webové dvojičky aplikácie Telegram - WebK a WebZ - a množstvo neoficiálnych klientov, ktorí využívajú protokol Telegram. V dokumente FBI sa o Telegrame píše:

* Žiadny obsah správ.

* Neposkytujú sa žiadne kontaktné informácie, ktoré by orgány činné v trestnom konaní mohli použiť na vydanie súdneho príkazu. Podľa vyhlásenia Telegramu o ochrane osobných údajov, pre.
potvrdené vyšetrovanie terorizmu môže Telegram príslušným orgánom poskytnúť IP adresu a telefónne číslo.


Threema

Threema je aplikácia na koncové šifrovanie mobilných správ. Na rozdiel od iných aplikácií nevyžaduje na vytvorenie účtu zadanie e-mailovej adresy alebo telefónneho čísla. Kontakty a správy používateľa sa ukladajú lokálne, v zariadení každého používateľa, a nie na serveri. Podobne aj verejné kľúče sa nachádzajú v zariadeniach namiesto na centrálnych serveroch. Threema používa na šifrovanie open-source knižnicu NaCl. V dokumente FBI sa uvádza, že k nej môže pristupovať:

* Žiadny obsah správy.

* Hash telefónneho čísla a e-mailovej adresy, ak ich poskytol používateľ.

* Token Push, ak sa používa služba Push.

* verejný kľúč

* Dátum (bez času) vytvorenia ID Threema.

* Dátum (bez času) posledného prihlásenia.


Viber

Viber je multiplatformová aplikácia na zasielanie správ, ktorá umožňuje posielať textové správy a uskutočňovať telefonické a videohovory. Základné funkcie Viberu sú zabezpečené koncovým šifrovaním: hovory, správy jeden na jedného, skupinové správy, zdieľanie médií a sekundárne zariadenia. To znamená, že šifrovacie kľúče sú uložené len v samotných klientoch a nikto, dokonca ani samotný Viber, k nim nemá prístup. FBI poznamenáva: "V prípade, že sa spoločnosť Viber nachádza v systéme Viber, je potrebné, aby sa jej používatelia mohli obrátiť na spoločnosť Viber:

* Žiadny obsah správ.

* Poskytuje údaje o registrácii účtu (t. j. telefónne číslo)) a IP adresu v čase vytvorenia.

* História správ: čas, dátum, zdrojové číslo a cieľové číslo.


WeChat

WeChat je čínska viacúčelová aplikácia na okamžité zasielanie správ, sociálne médiá a mobilné platby. Je známe, že činnosť používateľov na WeChat sa analyzuje, sleduje a na požiadanie poskytuje čínskym orgánom ako súčasť siete masového dohľadu v Číne. WeChat používa symetrické šifrovanie AES, ale na šifrovanie správ používateľov nepoužíva koncové šifrovanie. FBI má menší prístup ako čínske orgány a môže k nim získať prístup:

* Žiadny obsah správ.

* Prijíma listy o zachovaní účtov a súdne predvolania, ale nemôže poskytnúť záznamy o účtoch vytvorených v Číne.

* V prípade účtov mimo Číny môže poskytnúť základné informácie (meno, telefónne číslo, e-mail, IP adresu), ktoré sa uchovávajú po dobu
kým je účet aktívny.


WhatsApp

WhatsApp, je americká, bezplatná, multiplatformová centralizovaná služba okamžitých správ a VoIP, ktorú vlastní spoločnosť Meta Platforms [ predtým FaceBook] Umožňuje používateľom posielať textové správy a hlasové správy, uskutočňovať hlasové a videohovory a zdieľať obrázky, dokumenty, miesta používateľov a iný obsah. Pri odosielaní správ inej osobe prostredníctvom aplikácie WhatsApp Messenger sa používa šifrovanie typu end-to-end. FBI k tomu poznamenáva: ,,V prípade, že je aplikácia WhatsApp používaná na komunikáciu, je potrebné, aby sa jej používateľ mohol zúčastniť:

* Obmedzenie obsahu správ.

* Predvolanie na súd: Môže poskytnúť základné záznamy o účastníkoch.

* Súdny príkaz: Predvolanie na súd môže vrátiť aj informácie, ako sú zablokovaní používatelia.

* Príkaz na vyhľadávanie: Poskytuje kontakty z adresára a používateľov aplikácie WhatsApp, ktorí majú cieľ vo svojich kontaktoch v adresári.

* Pen register: Odosiela sa každých 15 minút, poskytuje zdroj a cieľ každej správy.

* Ak cieľ používa iPhone a povolené zálohovanie iCloud, návraty iCloud môžu obsahovať údaje WhatsApp, vrátane správy
obsah.


Wickr

Spoločnosť Wickr vyvinula niekoľko aplikácií na bezpečné zasielanie správ na základe rôznych potrieb zákazníkov: Wickr Me, Wickr Pro, Wickr RAM a Wickr Enterprise. Aplikácie na okamžité zasielanie správ Wickr umožňujú používateľom vymieňať si správy šifrované end-to-end a s vypršaním platnosti obsahu vrátane fotografií, videí a príloh súborov. Spoločnosť Wickr bola založená v roku 2012 skupinou bezpečnostných expertov a obhajcov ochrany súkromia, ale získala ju spoločnosť Amazon Web Services. FBI upozorňuje: "V súčasnosti sa spoločnosť Wickr nachádza na trhu s elektronickými službami:

* Žiadny obsah správ.

* Dátum a čas vytvorenia účtu.

* Typ zariadenia (zariadení), na ktorých je aplikácia nainštalovaná.

* Dátum posledného použitia.

* Počet správ.

* Počet externých ID (e-mailových adries a telefónnych čísel) pripojených k účtu, bot nie k externým ID s otvoreným textom.
sami.

* Obrázok avatara.

* Obmedzené záznamy o nedávnych zmenách nastavenia účtu, ako je pridanie alebo pozastavenie zariadenia (nezahŕňa správy
obsah alebo informácie o smerovaní a doručení).

* Číslo verzie služby Wickr.


Záver

Ak je z informácií v tomto dokumente niečo jasné, tak to, že väčšina, ak nie všetky vaše správy sú v týchto aplikáciách v bezpečí pred zvedavými očami, pokiaľ nepoužívate WeChat v Číne. Na základe opisov si môžete overiť, ktoré aplikácie sú dostupné na vašej obľúbenej platforme a ktoré z bodov sú pre vás relevantné, a rozhodnúť sa, ktorá aplikácia je pre vás dobrou voľbou.

Najbezpečnejšie však je uistiť sa, že vás FBI nepovažuje za záujmovú osobu. V týchto prípadoch môže aj používanie špeciálneho šifrovaného zariadenia predstavovať určité riziko.
 

Neo

Don't buy from me
New Member
Joined
Mar 27, 2022
Messages
2
Reaction score
1
Points
1
V priebehu rokov som intenzívne používal XMPP a presvedčil som mnoho ľudí, aby ho vyskúšali, ale nemali sme s tým šťastie. Súkromný server XMPP hostovaný na tor s okamžitým pgp en/decrypt nemôžete pokaziť. Bolo by pekné rozbehnúť ho len na pozvánky.
 
Last edited:

eps0n

Don't buy from me
New Member
Joined
Oct 27, 2022
Messages
11
Reaction score
9
Points
3
Váš telegram môže byť hacknutý, ak je použité číslo z vašej krajiny (Alebo z akejkoľvek veľkej krajiny, s ktorou môže polícia spolupracovať) a nemáte zapnuté 2FA. Povoľte 2FA na telegrame, kúpte si sms z onlinesim z abcházska (+7) kazachstanu atď, stačila by akákoľvek malá krajina. Vždy používajte automatické mazanie na chatoch a ak môžete, tak len súkromný chat. Pred odoslaním obrázka odstráňte všetky metadáta (pomocou offline aplikácie! NEPOUŽÍVAJTE ONLINE SLUŽBY). Pre najlepšiu bezpečnosť použite len PGP v Linuxe s Jabberom, tam môžete obrázky ľahko šifrovať a odstrániť metadáta offline
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Môžete odporučiť dobré servery jabber alebo ako ich hľadať?
Počul som, že je dôležité s istotou vedieť, že server neukladá logy. Ako si môžem byť čo najviac istý?
 

eps0n

Don't buy from me
New Member
Joined
Oct 27, 2022
Messages
11
Reaction score
9
Points
3

Používam xmpp.is

So správnym klientom xmpp môžete používať ich službu tor v3.(https://xmpp.is/account/register/hidden_service/) Musíte sa zaregistrovať pomocou klienta xmpp, odporúčam Psi+.
Nikdy si nemôžete a nemali by ste mať istotu, že neukladajú logy. Pri internetovej bezpečnosti je najjednoduchšie vždy myslieť na najhorší možný scenár. Používajte pgp pre každú správu alebo aspoň plugin OMEMO. Zásuvný modul OMEMO je v Psi+ predvolene spolu s ďalšími užitočnými zásuvnými modulmi

Túto službu som našiel vďaka používateľovi, ktorý použil túto url adresu xmpp, takže to bola úplná náhoda. Služba je bezplatná
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Ďakujem za informáciu :)

. Myslím, že nastavenie OMEMO dodatočne k PGP je vždy dobrý nápad, urobím to tiež
 
Top