Algoritm för telegram: Snabb analys (MTProto)

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
13
Reaction score
10
Points
3
Deals
2
Telegram Messenger är en plattformsoberoende krypterad applikation för snabbmeddelanden, tillgänglig i en freemium-modell och hostad i ett moln. Telegram är baserat i Dubai och har mer än 900 miljoner användare.

Men... är det tillräckligt?

Visst, 75% av dem är nöjda med sina tjänster men det är inte argumentativt.

Jag kommer att förklara för dig hur det fungerar.

Innan du frågar om säkerheten för en plattform, fråga dem inte själva eftersom de kommer att göra allt för att rationalisera dig och säkerställa det "bästa".

Telegram använder sitt eget krypteringsprotokoll som heter "MTProto", MTProto använder AES (Advanced Encryption Standard) -algoritmen för symmetrisk kryptering.

För att säkerställa dataintegritet -> MTProto använder SHA-256 hashingalgoritmen. Denna algoritm producerar en 256-bitars digest av meddelandet, vilket gör det möjligt att kontrollera om data har ändrats.

För säker nyckelutbyte -> MTProto använder RSA (Rivest-Shamir-Adleman). RSA är en asymmetrisk krypteringsalgoritm som använder ett par nycklar (offentliga och privata) för att säkra utbytet av symmetriska nycklar mellan parterna.

Kommunikationssäkerhetsprotokoll -> MTProto integrerar också skyddsmekanismer mot vanliga attacker, t.ex. replay-attacker eller man-in-the-middle-attacker. Detta inkluderar användning av tillfälliga nycklar och nyckelgenereringsprotokoll.

Om vi nu tittar på dessa krypteringstekniker kan vi se att flera sårbarheter har hittats i det arkiverade förflutna och i nutid:

-> https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-45312

Här är en lite mer detaljerad källa: https: //cve.netmanageit.com/cve/CVE-2023-45312

-> Publicerad: 2023-10-10 21:15

Som sårbarhetskoden indikerar är denna specifika sårbarhet nyligen.

-> CWE-94
Denna CWE-kod betyder "Felaktig kontroll av generering av kod ('kodinjektion')"
Och detta är en del av en allvarlig sårbarhetsnivå.

Telegram gör flera uppdateringar av sitt protokoll men det räcker inte eftersom det som är krypterat är dekrypterbart och det kommer alltid att finnas en sårbarhet.

Jag stannar där för annars skulle jag behöva skriva flera stycken om telegramkrypteringsalgoritmen.

Om du vill använda en bättre krypterad meddelande för något annat, använd keybase eller om du absolut vill använda telegram, kryptera ditt innehåll själv.
 

miner21

Don't buy from me
Resident
Language
🇺🇸
Joined
Sep 15, 2023
Messages
542
Reaction score
254
Points
63
Tack för uppskrivningen. Om du ska använda telegram, skulle det hjälpa att kryptera meddelanden med känslig information själv i en tredje app? Telegram har typ alltid gett mig en dålig atmosfär
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
13
Reaction score
10
Points
3
Deals
2
Visst, du kan mycket väl använda telegram för att kryptera din import av dig själv, till exempel bilder, videor etc.

Dekryptering av meddelanden är faktiskt inte ett problem förutom om de är mycket känsliga meddelanden som kan orsaka problem, i det här fallet råder jag dig att använda en XOR-krypterare eller om du verkligen vill att ingen ska komma åt kryptera sedan i AES-256 eller XChaCha20 (föredra)
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
13
Reaction score
10
Points
3
Deals
2
XChaCha20 är att föredra för hastigheten, men det bästa är AES-256 om du vill ha stark kryptering men det tar mer tid.
 

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
52
Reaction score
50
Points
18
Telegram är inte säkert
använd något som appetize.io för registrering av telegramkonton på 3: e parts telefonnummer från sms-aktiveringstjänster.
kör sedan och använd den på emulatorer som kan optimeras på olika operativsystem
 
View previous replies…

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
52
Reaction score
50
Points
18
Värm också upp det, få det att se ut som om du är en riktig användare, annars blockeras ditt konto inom kort
 

hermano

Don't buy from me
Resident
Language
🇷🇺
Joined
Jun 18, 2023
Messages
52
Reaction score
50
Points
18
Och använd europeiska e-sim eller fysiska sim för det, de är bättre
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
13
Reaction score
10
Points
3
Deals
2
För att korrigera kan ett e-sim innehålla din information.
Ännu värre, ett fysiskt SIM... Även om det är tillfälligt.
Detta är inte idealiskt om du är ute efter en allvarlig situation.
Använd istället en telefontjänst till att börja med, som till exempel onoff.
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
13
Reaction score
10
Points
3
Deals
2
Du behöver inte komplicera saker och ting genom att använda en emulator, men var försiktig.
 

KurtV989

Don't buy from me
Resident
Language
🇺🇸
Joined
May 13, 2024
Messages
130
Reaction score
104
Points
43
Tack så mycket för uppskrivningen jag letade efter exakt den här typen av information. Var redo att börja kalla meddelanden legit Säljare jag har följt i månader på Tele ber dem att komma över till vår marknad. Jag har meddelandet redo att gå men är försiktig med att skicka av uppenbara skäl.
Hur kan jag gå till kryptering på ett sätt som är säkert och enkelt nog för dem att få tillgång till?
 

echelon

Buying through escrow
New seller
Language
🇺🇸
Joined
Jul 26, 2024
Messages
13
Reaction score
10
Points
3
Deals
2
Hej, du behöver inte kryptera meddelandet eftersom de förmodligen inte kommer att vilja dekryptera det bara för en annons.

Nyttan med kryptering = att förhindra åtkomst till konfidentiella uppgifter.
Det kan vara konfidentiell data som är skadlig för din anonymitet.

Om det är för en annons är det inget problem, en OpenVPN-konfiguration bör räcka för att täcka din IP på en dator.

Men om det är för något mer riskabelt, överväg att använda flera lager av säkerhet.

Om du anser att ditt meddelande är konfidentiellt ska du kryptera det med mottagarens PGP-publika nyckel.
 

KurtV989

Don't buy from me
Resident
Language
🇺🇸
Joined
May 13, 2024
Messages
130
Reaction score
104
Points
43
Uppskattar ditt snabba svar sir, jag ska läsa om det bara för att dubbelkolla innan jag skickar, tack igen
 

miner21

Don't buy from me
Resident
Language
🇺🇸
Joined
Sep 15, 2023
Messages
542
Reaction score
254
Points
63
Du kan kryptera ett meddelande i en tredje app som GNU Privacy Assistant och sedan klistra in meddelandet i telegram antar jag. Ni måste utbyta publika nycklar och liknande för att läsa varandras meddelanden
 
Top