whatsapp, viber и безопасность шифрования

Discussion in 'Безопасность и Анонимность' started by GAiN, 4 Nov 2017.

  1. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    В новостях постоянно идут обсуждения что телеграм не предоставляет информацию государству, и его будут блокировать, а о забугорных месседжерах whatsapp и viber ничего не упоминается.
    Они что уже молча сотрудничают и предоставляют информацию для расшифровки фсб ?
     
  2. Khtool

    Khtool New Member

    Joined:
    22 Oct 2017
    Messages:
    21
    Likes Received:
    3
    Reputations:
    0
    любой масенджер, впн и вооще любой сервис коммуникации, всегда бежит впереди паровоза, чтобы скорее быстрее всех отдать всю информацию по запросу,весь этот пиар что телегу или васап запретят тк они конфиденциальны это расчитано как раз для того чтобы наивные люди доверяли им.

    PS Особенная ржака когда люди типа шифруются и говорят тебе: я только тегелрам использую, ВК нет ни в коем случае, только телеграм )))) Ржака одним словом
     
    ibeworkin likes this.
  3. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    Так ведь говорили же что шифрование end to end - эти ключи находятся только у пользователей и без них не расшифровать. Враньё получается ?
     
  4. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Стоит лучше подумайте о том, зачем они загружают копию телефонной книги на свои сервера...

    Telegram: https://geektimes.ru/post/291495/

    WhatsApp: https://geektimes.ru/post/279856/

    Самое интересное - WhatsApp, что внутри?: https://habrahabr.ru/company/bringo/blog/339224/

    С уважением
     
  5. Khtool

    Khtool New Member

    Joined:
    22 Oct 2017
    Messages:
    21
    Likes Received:
    3
    Reputations:
    0
    Даже в при реализации OTR, к примеру возьмем PSI+ месенджер и самый защищенный на свете jabber сервер, лично ваш, находящийся у вас дома, все равно может быть атакован MITM атакой, для этого в том же PSI+ реализовано несколько способов идентификации, один из них интересный - "общая тайна", то есть пароль по-русски. То есть подразумевается что мы знаем одно секретное слово к примеру "паровоз", пока мы друг другу через специальный интерфейс не подтвердим что оба знаем секретное слово,то можно ключам OTR не доверять,тк они могут быть подставные от человека посередине.

    Что тут говорить про васап вайбер и телегу, пиар один. На спец форумах можно найти услуги по взлому васапа.

    И тем более вот выше написали, что активно они хранят/используют/передают/продают/обмениваются другими вашими персональными данными, идентифицирующими вас
     
    ibeworkin likes this.
  6. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    Да на любом форуме можно найти услуги мошенников. Чего уж тут говорить?
     
  7. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    Они её загружают для однозначной идентификации клиента

    Какая то феерическая чушь там написана. Так можно сказать про все ключи к почте джимайл, инторнет банкингу, даже к ачатику. Сервер Вацап выступает как удостоверяющий центр, если вы не верите удостоверяющему центру он себя скомпрометировал, то это конец фирмы

    особенно прикололо про МИТМ-атаку:
    Заебись атака, значит чтобы прочейтать сообщения у юзера мы похищаем у него телефон, пароль к нему и патчим там у него в телефоне приложение:D, только не понятно, если у нас телефон уже в руках, почему просто тупа не прочитать что там юзер напейсал????

    А или это типа бэкдора, чтобы всегда быть в курсе что там юзер пишет?
     
  8. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    К американской компании с бюджетом как весь бюджет РФ, такие фразы трудноприменимы.
     
  9. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,392
    Reputations:
    6
    ох, ну опять ты ошибся
    там как бы речь идёт про
    https://en.wikipedia.org/wiki/End-to-end_encryption
    при таком шифровании знать текст могут только принимающая и передающая сторона, здесь же разработчики сознательно оставляют лазейку себе, для того чтобы читать сообщения пользователей, им про эту уязвимость написали, они сказали всё в порядке, так и задумано, при этом говорят что у них end to end шифрование, то есть целенаправленно обманывают пользователей
     
  10. artkar

    artkar Well-Known Member

    Joined:
    14 Nov 2016
    Messages:
    350
    Likes Received:
    331
    Reputations:
    6
    artkar в споре с тролексом ни разу есчо не ошибался.
    В вацапе End-to-end шифрование.
    Что ты подразумеваешь под термином уязвимость ?
    Я чёто начинаю сомневаться что ты вообще имеешь отношение к ИТ.... у тебя какая должность если не секрет?
     
  11. trolex

    trolex Well-Known Member

    Joined:
    6 Dec 2009
    Messages:
    592
    Likes Received:
    1,392
    Reputations:
    6
    ох лол
    https://xakep.ru/2017/01/13/whatsapp-retransmission-problem/
    майор фсб официально безработный, а что для того чтобы иметь отношение в ИТ нужно иметь соответствующую запись в трудовой книжке?
     
  12. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,025
    Likes Received:
    3,355
    Reputations:
    72
    И чо? как гласит старая мудрость медвежатников, когда не поддается замок, пилите петли.
    И пох какое там шифрование, но если Андроид дырявый,то... Ну дальше говорить смысла нет, ты и так понял. Если не поддается замок( шифрование в ватсапе) то надо пилить петли ( Громи телефон, он дырявый)
     
  13. Khtool

    Khtool New Member

    Joined:
    22 Oct 2017
    Messages:
    21
    Likes Received:
    3
    Reputations:
    0
    Ну так если запретят его в россии вот и поубавится бюджета, россия это 1/6 части суши всей земли, пусть тут плотность населения не такая как в европе но часть рынка существенная, стоимость программы позволяет каждому владельцу смартфона загрузить ее себе и юзать
     
  14. Maria1

    Maria1 Member

    Joined:
    11 Dec 2017
    Messages:
    21
    Likes Received:
    5
    Reputations:
    0
    А самой никак нельзя взломать ватсап, если нет доступа к телефону автора, которого нужно взломать или только к профессиональным взломщикам обращаться?