Telgraf Algoritması: Hızlı analiz (MTProto)

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Telegram Messenger, ücretsiz bir modelde bulunan ve bir bulutta barındırılan, platformlar arası şifreli bir anlık mesajlaşma uygulamasıdır. Dubai merkezli Telegram'ın 900 milyondan fazla kullanıcısı vardır.

Ama bu yeterli mi?

Elbette, bunların %75'i hizmetlerinden memnun ama bu tartışmaya açık değil.

Size nasıl çalıştığını açıklayacağım.

Bir platformun güvenliğini sorgulamadan önce, kendilerine sormayın çünkü sizi rasyonelleştirmek ve "en iyisini" sağlamak için her şeyi yapacaklardır.

Telegram, "MTProto" adlı kendi şifreleme protokolünü kullanır, MTProto simetrik şifreleme için AES (Gelişmiş Şifreleme Standardı) algoritmasını kullanır.

Veri bütünlüğünü sağlamak için -> MTProto SHA-256 karma algoritmasını kullanır. Bu algoritma mesajın 256 bitlik özetini üretir, bu da verilerin değiştirilip değiştirilmediğini kontrol etmeyi mümkün kılar.

Güvenli anahtar değişimi için -> MTProto RSA (Rivest-Shamir-Adleman) kullanır. RSA, taraflar arasında simetrik anahtarların değişimini güvence altına almak için bir çift anahtar (genel ve özel) kullanan asimetrik bir şifreleme algoritmasıdır.

İletişim Güvenliği Protokolleri -> MTProto ayrıca tekrar saldırıları veya ortadaki adam saldırıları gibi yaygın saldırılara karşı koruma mekanizmalarını da entegre eder. Bu, geçici anahtarların ve anahtar üretim protokollerinin kullanımını içerir.

Şimdi bu şifreleme tekniklerine bakarsak, arşivlenmiş geçmişte ve günümüzde birden fazla güvenlik açığının bulunduğunu görebiliriz:

-> https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-45312

İşte biraz daha ayrıntılı bir kaynak: https://cve.netmanageit.com/cve/CVE-2023-45312

-> Yayınlanma Tarihi : 2023-10-10 21:15

Güvenlik açığı kodunun gösterdiği gibi, bu özel güvenlik açığı yenidir.

-> CWE-94
Bu CWE kodu "Kod Üretiminin Uygunsuz Kontrolü ('Kod Enjeksiyonu')" anlamına gelir
Ve bu ciddi düzeyde bir güvenlik açığının parçasıdır.

Telegram, protokolünde birden fazla güncelleme yapıyor ancak bu yeterli değil çünkü şifrelenen şeyin şifresi çözülebilir ve her zaman bir güvenlik açığı olacaktır.

Burada duracağım çünkü aksi takdirde telegram şifreleme algoritması hakkında birkaç paragraf yazmak zorunda kalacaktım.

Eğer başka bir şey için daha iyi bir şifreli mesajlaşma kullanmak istiyorsanız keybase kullanın ya da illa telegram kullanmak istiyorsanız içeriğinizi kendiniz şifreleyin.
 

miner21

Don't buy from me
Resident
Language
🇺🇸
Joined
Sep 15, 2023
Messages
503
Reaction score
236
Points
43
Yazı için teşekkürler. Telegram kullanacaksanız, hassas bilgiler içeren mesajları üçüncü bir uygulamada kendiniz şifrelemek yardımcı olur mu? Telegram bana her zaman kötü bir his vermiştir
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Elbette, resimler, videolar vb. gibi içe aktarımlarınızı şifreleyen telgrafı çok iyi kullanabilirsiniz.

Mesajların şifresini çözmek aslında bir sorun değildir, ancak bunlar size sorun yaratabilecek çok hassas mesajlarsa, bu durumda bir XOR şifreleyici kullanmanızı veya gerçekten kimsenin erişmemesini istiyorsanız AES-256 veya XChaCha20'de şifrelemenizi tavsiye ederim (tercih edilir)
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Hız için XChaCha20 tercih edilebilir, ancak güçlü şifreleme istiyorsanız en iyisi AES-256'dır, ancak daha fazla zaman alacaktır.
 

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
51
Reaction score
50
Points
18
Telegram güvenli değil
telegram hesaplarının sms etkinleştirme hizmetlerinden 3. taraf telefon numarasına kaydedilmesi için appetize.io gibi bir şey kullanın.
daha sonra farklı işletim sistemlerinde optimize edilebilen emülatörlerde çalıştırın ve çalıştırın
 
View previous replies…

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
51
Reaction score
50
Points
18
Ayrıca ısıtın, gerçek kullanıcı gibi görünmesini sağlayın, aksi takdirde hesabınız kısa süre içinde engellenecektir
 

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
51
Reaction score
50
Points
18
Ve bunun için Avrupa e-sim veya fiziksel sim kullanın, bunlar daha iyidir
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Düzeltmek gerekirse, bir e-sim sizin bilgilerinizi içerebilir.
Daha da kötüsü, fiziksel bir SIM. Geçici olsa bile.
Ciddi bir durum için arıyorsanız bu ideal değildir.
Bunun yerine, başlamak için örneğin onoff gibi bir telefon hizmeti kullanın.
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Bir emülatör kullanarak işleri karmaşıklaştırmak zorunda değilsiniz, sadece güvende olun.
 

KurtV989

Don't buy from me
Resident
Language
🇺🇸
Joined
May 13, 2024
Messages
121
Reaction score
86
Points
28
Yazı için çok teşekkürler, tam olarak bu tür bir bilgi arıyordum. Tele'de aylardır takip ettiğim yasal satıcılarla soğuk mesajlaşmaya başlayıp onlardan Pazarımıza gelmelerini istemeye hazırlanıyordum. Mesajı hazırladım ama belli nedenlerden dolayı göndermekten çekiniyorum.
Onların erişebileceği kadar güvenli ve basit bir şekilde şifrelemeyi nasıl yapabilirim?
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Merhaba, mesajı şifrelemenize gerek yok çünkü muhtemelen sadece bir reklam için şifresini çözmek istemeyeceklerdir.

Şifrelemenin faydası = gizli verilere erişimi engellemek.
Bu, anonimliğinize zarar veren gizli veriler olabilir.

Eğer bir reklam içinse, o zaman sorun yok, bir OpenVPN yapılandırması bir bilgisayardaki IP'nizi gizlemek için yeterli olacaktır.

Ancak, daha riskli bir şey içinse, birden fazla güvenlik katmanı kullanmayı düşünün.

Mesajınızın gizli olduğunu düşünüyorsanız, alıcının PGP açık anahtarı ile şifreleyin.
 

KurtV989

Don't buy from me
Resident
Language
🇺🇸
Joined
May 13, 2024
Messages
121
Reaction score
86
Points
28
Hızlı cevabınız için teşekkür ederim efendim, göndermeden önce iki kez kontrol etmek için tekrar okuyacağım, tekrar teşekkürler
 

miner21

Don't buy from me
Resident
Language
🇺🇸
Joined
Sep 15, 2023
Messages
503
Reaction score
236
Points
43
Bir mesajı GNU Privacy assistant gibi 3. bir uygulamada şifreleyebilir ve ardından mesajı telegram'a yapıştırabilirsiniz sanırım. Birbirinizin mesajlarını okumak için ortak anahtarları ve benzerlerini değiş tokuş etmeniz gerekecek
 
Top