Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от opennews (ok), 11-Янв-18, 19:47 | ||
Группа исследователей безопасности из Рурского университета опубликовала (https://blog.cryptographyengineering.com/2018/01/10/attack-o... сведения (https://eprint.iacr.org/2017/713.pdf) о недоработках протокола в системе групповых чатов WhatsApp, позволяющих при получение доступа к серверу организовать прослушивание закрытого чата, несмотря на применение оконечного (end-to-end) шифрования на стороне участников чата. Таким образом, поставлена под сомнение способность групповых чатов WhatsApp обеспечить тайну переписки в случае компрометации инфраструктуры, диверсии персонала или предоставления доступа спецслужбам. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Представлен метод атаки на групповой чат WhatsApp и Signal" | –3 +/– | |
Сообщение от Michael Shigorin (ok), 11-Янв-18, 19:47 | ||
Facebook Asynchronous Ratcheting Tree -- это просто праздник какой-то. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от foi (?), 11-Янв-18, 20:06 | ||
Какая пошлая шутка | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +6 +/– | |
Сообщение от Аноним (-), 11-Янв-18, 20:13 | ||
Не пошлая, а скабрёзная. Ничего пошлого в ней нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +8 +/– | |
Сообщение от Аноним (-), 11-Янв-18, 19:51 | ||
Moxie считает Telegram раздутой маркетолоками поделкой, в которой даже и близко безопасности нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Telegram user (?), 11-Янв-18, 19:57 | ||
Начнём с того, что Signal зависим от GCM. О какой приватности в таком случае вообще может идти речь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +1 +/– | |
Сообщение от Андрей (??), 11-Янв-18, 21:52 | ||
Был. И появилась альтернативная реализация на websocket. А потом websocket перекочевали в официальный Signal. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Telegram user (?), 12-Янв-18, 08:39 | ||
И теперь клиент Signal не будет ругаться на отсутствие гуглосервисов и выключаться? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Андрей (??), 12-Янв-18, 11:01 | ||
На Андроиде пользуюсь Conversations и Riot. Установить Signal необходимости не было, так что наверняка не знаю. | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +1 +/– | |
Сообщение от Signal user (?), 12-Янв-18, 18:36 | ||
>И теперь клиент Signal не будет ругаться на отсутствие гуглосервисов и выключаться? | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
19. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +3 +/– | |
Сообщение от Андрей (??), 11-Янв-18, 21:57 | ||
А ещё проще и надёжнее просто взять Jabber с OMEMO или Matrix/Riot. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
30. "Представлен метод атаки на групповой чат WhatsApp и Signal" | –1 +/– | |
Сообщение от Аноним (-), 12-Янв-18, 07:50 | ||
Matrix/Riot подобной атаке не подвержен? | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Андрей (??), 12-Янв-18, 11:03 | ||
Что для джаббера, что для матрикса, есть исходные коды не только клиента, но и сервера - анализируй сколько хош. Раз учёные молчат, значит подобных уязвимостей не нашли. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Аноним (-), 17-Янв-18, 00:56 | ||
Лучше Tox, там нет сервера который так и просит чтобы его хакнули и который в два счета будет метаданные собирать на всю толпу. Не ваш сервер так сервер собеседника. На свой вы врядля всех переманите. | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
20. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +3 +/– | |
Сообщение от Аноним (-), 11-Янв-18, 22:02 | ||
С февраля прошлого года уже нет. Ну и push отправляет только сообщение вида "что-то произошло" на устройство, что именно произошло, разбирает проснувшаяся программа. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
5. "Представлен метод атаки на групповой чат WhatsApp и Signal" | –2 +/– | |
Сообщение от Аноним (-), 11-Янв-18, 20:00 | ||
Да, ждем выхода из беты шифрования в Matrix и переходим/перетаскиваем знакомых на matrix/Riot | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Аноним (-), 11-Янв-18, 20:10 | ||
Если к тому времени на планете ещё кто-нибудь останется | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Представлен метод атаки на групповой чат WhatsApp и Signal" | –6 +/– | |
Сообщение от Аноним (-), 11-Янв-18, 20:03 | ||
* | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +1 +/– | |
Сообщение от Аноним (-), 11-Янв-18, 20:10 | ||
Я вот одно не пойму... как можно оштрафовать приложение Telegram? Если оштрафовали компанию, то зачем ей существовать в России и ходить в их суды? Это обязательно для распространения чата в Google Play? | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Аноним (-), 11-Янв-18, 20:13 | ||
Штраф дали компании: | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +7 +/– | |
Сообщение от Аноним (-), 11-Янв-18, 22:32 | ||
Это пиар-кампания. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
52. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от _ (??), 12-Янв-18, 23:39 | ||
Да сто пудов! | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Аноним (-), 13-Янв-18, 10:04 | ||
Ты то умён не по годам =) | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Представлен метод атаки на групповой чат WhatsApp и Signal" | –1 +/– | |
Сообщение от qsdg (ok), 13-Янв-18, 00:04 | ||
А за что штрафовать пиар-компанию, если она делает только пиар, а не мессенджер? | ||
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору |
55. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от qsdg (ok), 13-Янв-18, 00:07 | ||
> А за что штрафовать пиар-компанию, если она делает только пиар, а не | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от rshadow (ok), 13-Янв-18, 04:51 | ||
Да все полно. Просто все было выполнено. Адреса, пароли, явки переданы куда надо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Аноним (-), 13-Янв-18, 10:58 | ||
Почитайте, будет интересно: | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Носик (?), 13-Янв-18, 12:53 | ||
Этот худила, слава б—гу отдал концы | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Аноним (-), 13-Янв-18, 13:02 | ||
Аргументируйте, почему так его назвали? | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Штольман (?), 11-Янв-18, 21:02 | ||
>Таким образом, поставлена под сомнение способность групповых чатов WhatsApp обеспечить тайну переписки | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Аноним123 (?), 12-Янв-18, 10:26 | ||
на бесконечность | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Представлен метод атаки на групповой чат WhatsApp и Signal" | –1 +/– | |
Сообщение от Аноним (-), 11-Янв-18, 21:42 | ||
да бред это все. Что знаю двое - то знают все =) | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +2 +/– | |
Сообщение от ryoken (ok), 12-Янв-18, 07:16 | ||
> да бред это все. Что знаю двое - то знают все =) | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Представлен метод атаки на групповой чат WhatsApp и Signal" | –4 +/– | |
Сообщение от Аноним (-), 11-Янв-18, 22:14 | ||
Почему Wire не упомянули? Он так же использует протокол Signal. Там нет этой уязвимости? | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от anonymous (??), 11-Янв-18, 22:28 | ||
В мессенджере Signal ... участник должен определить секретный идентификатор группы (128-разрядное случайное значение), узнать который нереально, даже имея доступ к серверу (идентификатор передаётся между участниками только в зашифрованном виде). | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +3 +/– | |
Сообщение от Moxie (?), 12-Янв-18, 06:18 | ||
Очнись, дружок. Wire не использует протокол Signal. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
26. "Представлен метод атаки на групповой чат WhatsApp и Signal" | –3 +/– | |
Сообщение от Аноним (-), 12-Янв-18, 06:58 | ||
>Wire provides end-to-end encryption for its instant messages. Wire's instant messages are encrypted with Proteus, a protocol that Wire Swiss developed based on the Signal Protocol. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +1 +/– | |
Сообщение от _ (??), 12-Янв-18, 23:42 | ||
Запорожец и Феррари тоже во многом те же автомобили :-) | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +1 +/– | |
Сообщение от Moxie (?), 12-Янв-18, 07:47 | ||
> Почему Wire не упомянули? Он так же использует протокол Signal. Там нет | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
35. "Представлен метод атаки на групповой чат WhatsApp и Signal" | –1 +/– | |
Сообщение от Аноним (-), 12-Янв-18, 11:00 | ||
> Связь с протоколом Signal минимальна. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +1 +/– | |
Сообщение от Moxie (?), 12-Янв-18, 11:24 | ||
>> Связь с протоколом Signal минимальна. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +2 +/– | |
Сообщение от Андрей (??), 12-Янв-18, 13:24 | ||
(Meg)Olm (Matrix), OMEMO (Jabber), Proteus (Wire) - это всё реализации одного и того же протокола Signal (Axolotl, double-ratchet). Изменены могут быть только параметры, не оказывающие никакого существенного влияния на безопасность протокола. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Moxie (?), 12-Янв-18, 15:18 | ||
> (Meg)Olm (Matrix), OMEMO (Jabber), Proteus (Wire) - это всё реализации одного и | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Андрей (??), 12-Янв-18, 17:18 | ||
Не знаю по какой вики. Но изобрести безопасный крипто-протокол - это годы работы мастеров. Matrix - это группа (javascript-)программистов, а не крипто-спецов. Они работали только над конкретной реализацией, изменив кое-какие непринципиальные параметры. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Аноним (-), 12-Янв-18, 04:20 | ||
>или предоставления доступа спецслужбам. | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Че (?), 12-Янв-18, 07:13 | ||
Симметричные ключи, MDK и UDK. Никто не знает про них, что-ли? | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Аноним (-), 12-Янв-18, 07:59 | ||
- Защищённые чаты!, - кричали они. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +2 +/– | |
Сообщение от А (??), 12-Янв-18, 10:37 | ||
> Таким образом, поставлена под сомнение способность групповых чатов WhatsApp обеспечить тайну переписки | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +7 +/– | |
Сообщение от Unicorn (?), 12-Янв-18, 12:15 | ||
Только Ring и Tox, а не эти "анонимные" поделия с привязкой к номерам телефонов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Представлен метод атаки на групповой чат WhatsApp и Signal" | –3 +/– | |
Сообщение от Moxie (?), 12-Янв-18, 12:49 | ||
> Только Ring и Tox, а не эти "анонимные" поделия с привязкой к | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +3 +/– | |
Сообщение от Арни (?), 12-Янв-18, 15:00 | ||
5 лет уже хоронят. Сам раньше помрешь. :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Представлен метод атаки на групповой чат WhatsApp и Signal" | –1 +/– | |
Сообщение от А (??), 12-Янв-18, 15:39 | ||
Тоже самое про венду и линь говорили, оба живы и умирать не собираются :) | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
42. "Представлен метод атаки на групповой чат WhatsApp и Signal" | –1 +/– | |
Сообщение от Андрей (??), 12-Янв-18, 13:35 | ||
Протокол Signal признан безопасным. А есть исследования, подтверждающие безопасность Tox? | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
51. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Аноним (-), 12-Янв-18, 21:31 | ||
У Signal получается как таковой проблемы нет. Если он не может читать сообщение в группе. Если получил доступ к серверу, то тут уже туши свет | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Murz (ok), 13-Янв-18, 09:19 | ||
У Matrix/Riot реализация щифрования понадёжней даже несмотря на децентрализацию: https://matrix.org/docs/guides/e2e_implementation.html | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Представлен метод атаки на групповой чат WhatsApp и Signal" | +/– | |
Сообщение от Аноним (-), 13-Янв-18, 11:54 | ||
> даже несмотря на децентрализацию | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |