Telegram-algoritmi: Pika-analyysi (MTProto)

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Telegram Messenger on monialustainen salattu pikaviestisovellus, joka on saatavilla freemium-mallilla ja jota isännöidään pilvipalvelussa. Telegramilla on yli 900 miljoonaa käyttäjää.

Mutta... Riittääkö se?

Toki 75 prosenttia heistä on tyytyväisiä palveluihinsa, mutta se ei ole argumentti.

Selitän sinulle, miten se toimii.

Ennen kuin kysyt alustan turvallisuudesta, älä kysy heiltä itseltään, koska he tekevät kaikkensa järkeistääkseen sinut ja varmistaakseen "parhaan".

Telegram käyttää omaa salausprotokollaansa nimeltä "MTProto", MTProto käyttää AES (Advanced Encryption Standard) -algoritmia symmetriseen salaukseen.

Tietojen eheyden varmistamiseksi -> MTProto käyttää SHA-256-hajautusalgoritmia. Tämä algoritmi tuottaa viestistä 256-bittisen digestin, jonka avulla voidaan tarkistaa, onko tietoja muutettu.

Turvalliseen avaintenvaihtoon -> MTProto käyttää RSA-algoritmia (Rivest-Shamir-Adleman). RSA on epäsymmetrinen salausalgoritmi, joka käyttää avainparia (julkinen ja yksityinen) symmetristen avainten vaihdon turvaamiseen osapuolten välillä.

Tietoliikenteen turvaprotokollat -> MTProto sisältää myös suojausmekanismeja yleisiä hyökkäyksiä, kuten toistohyökkäyksiä tai man-in-the-middle-hyökkäyksiä vastaan. Tähän sisältyy väliaikaisten avainten ja avainten generointiprotokollien käyttö.

Jos nyt tarkastelemme näitä salaustekniikoita, voimme huomata, että useita haavoittuvuuksia on löydetty sekä arkistoidussa menneisyydessä että nykyisyydessä:

-> https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-45312

Tässä on hieman yksityiskohtaisempi lähde: https://cve.netmanageit.com/cve/CVE-2023-45312.

-> Julkaistu : 2023-10-10 21:15

Kuten haavoittuvuuskoodi osoittaa, tämä nimenomainen haavoittuvuus on tuore.

-> CWE-94
Tämä CWE-koodi tarkoittaa "Koodin tuottamisen virheellinen valvonta ('Code Injection')".
Ja tämä on osa vakavan tason haavoittuvuutta.

Telegram tekee useita päivityksiä protokollaansa, mutta tämä ei riitä, koska salattu on purettavissa ja haavoittuvuus on aina olemassa.

Lopetan tähän, koska muuten minun pitäisi kirjoittaa useita kappaleita Telegramin salausalgoritmista.

Jos haluat käyttää parempaa salattua viestinvälitystä johonkin muuhun, käytä keybasea tai jos haluat ehdottomasti käyttää telegramia, salaa sisältösi itse.
 

miner21

Don't buy from me
Resident
Language
🇺🇸
Joined
Sep 15, 2023
Messages
502
Reaction score
235
Points
43
Kiitos kirjoituksesta. Jos aiot käyttää Telegramia, auttaisiko arkaluonteisia tietoja sisältävien viestien salaaminen itse kolmannella sovelluksella? Telegram on aina herättänyt minussa huonoja viboja.
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Toki voit hyvin käyttää sähkösanomaa salatessasi tuontisi itsestäsi, kuten kuvia, videoita jne.

Viestien purkaminen ei oikeastaan ole ongelma, paitsi jos ne ovat hyvin arkaluonteisia viestejä, jotka voivat aiheuttaa sinulle ongelmia, tässä tapauksessa suosittelen käyttämään XOR-salausta tai jos todella haluat, että kukaan ei pääse käsiksi, salaa AES-256 tai XChaCha20 (suositeltava).
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
XChaCha20 on suositeltava nopeuden vuoksi, mutta paras on AES-256, jos haluat vahvan salauksen, mutta se vie enemmän aikaa.
 

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
51
Reaction score
50
Points
18
Telegram ei ole turvallinen
käytä jotain appetize.io:n kaltaista telegram-tilien rekisteröintiin 3. osapuolen puhelinnumeroon tekstiviestien aktivointipalveluista.
sitten ajaa ja käyttää sitä emulaattoreilla, jotka voidaan optimizet eri OS: n optimoida.
 
View previous replies…

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
51
Reaction score
50
Points
18
Myös lämmittää sitä, jotta se näyttää youre todellinen käyttäjä, tai tilisi estetään pian
 

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
51
Reaction score
50
Points
18
Ja käytä siihen eurooppalaista e-sim- tai fysikaalista sim-ohjelmaa, ne ovat parempia.
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Oikaisemiseksi e-simulaatio voi sisältää tietosi.
Vielä pahempaa on, että fyysinen SIM... Vaikka se olisi väliaikainen.
Tämä ei ole ihanteellista, jos sinua etsitään vakavaan tilanteeseen.
Käytä sen sijaan aluksi puhelinpalvelua, kuten esimerkiksi onoff.
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Sinun ei tarvitse mutkistaa asioita käyttämällä emulaattoria, ole vain varuillasi.
 

KurtV989

Don't buy from me
Resident
Language
🇺🇸
Joined
May 13, 2024
Messages
120
Reaction score
86
Points
28
Kiitos paljon kirjoituksesta etsin juuri tämäntyyppistä tietoa. Olin valmistautumassa aloittamaan cold messaging legit Myyjät olen seurannut kuukausia Tele pyytää heitä tulemaan yli meidän Market. Minulla on viesti valmiina, mutta olen varovainen lähettäminen ilmeisistä syistä.
Miten voin salata viestin niin, että se on turvallinen ja riittävän yksinkertainen, jotta he pääsevät siihen käsiksi?
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
11
Reaction score
9
Points
3
Hei, sinun ei tarvitse salata viestiä, koska he eivät luultavasti halua purkaa sitä vain mainosta varten.

Salauksen hyödyllisyys = luottamuksellisten tietojen käytön estäminen.
Kyse voi olla luottamuksellisista tiedoista, jotka vahingoittavat anonymiteettiäsi.

Jos se on mainosta varten, ei ole mitään ongelmaa, OpenVPN-konfiguraation pitäisi riittää peittämään IP-osoitteesi tietokoneella.

Jos kyse on kuitenkin jostain riskialttiimmasta asiasta, harkitse useiden suojauskerrosten käyttöä.

Jos pidät viestiäsi luottamuksellisena, salaa se vastaanottajan julkisella PGP-avaimella.
 

KurtV989

Don't buy from me
Resident
Language
🇺🇸
Joined
May 13, 2024
Messages
120
Reaction score
86
Points
28
Arvostan nopeaa vastaustanne, luen sen uudelleen ennen lähettämistä, kiitos vielä kerran.
 

miner21

Don't buy from me
Resident
Language
🇺🇸
Joined
Sep 15, 2023
Messages
502
Reaction score
235
Points
43
Viestin voisi salata kolmannessa sovelluksessa, kuten GNU Privacy assistantissa, ja liittää viestin sitten Telegramiin. Teidän on vaihdettava julkisia avaimia ja muuta vastaavaa lukeaksenne toistenne viestejä.
 
Top