Классический форум-трекер
canvas not supported
Нас вместе: 4 259 290


Устойчивый к блокировкам VPN с высоким уровнем приватности

Эксперты опровергают факт взлома защищённого мессенджера Signal


Страницы:  1, 2  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 19 лет 2 мес.
Сообщений: 6223
Ratio: 25.214
Поблагодарили: 13376
100%
nnm-club.gif
По их словам, израильский разработчик шпионского ПО не совершил ничего из ряда вон выходящего — он просто разблокировал телефон и получил доступ к хранилищу ключей.

Израильский разработчик шпионского софта Cellebrite сделал громкое заявление о взломе мессенджера Signal, пишет C-News. Сотрудники компании установили, что в основе работы приложения лежит примерно та же схема, что и в аналогичных сервисах Facebook и Microsoft, а именно: проприетарная система шифрования текста и контента с открытым исходным кодом.

Cellebrite сообщила, что намерена сотрудничать с правоохранительными органами различных стран для взлома Signal на нужных им устройствах «на законных основаниях».

Однако не все согласны, что имел место настоящий взлом. Кроме этого, компании припомнили её сотрудничество с авторитарными режимами, которым та продавала программы для взлома смартфонов.

Эдвард Сноуден, в свою очередь, заявил, что хакеры просто разблокировали телефон и получили доступ к хранилищу ключей. «Это не магия», — сказал он.

Со Сноуденом согласен и технический специалист «Роскомсвободы» Вадим Мисбах-Соловьёв: «Хакеры просто получили доступ к системному хранилищу ключей, которое, кстати, как уверял Google, сложно взломать, и взяли оттуда готовый ключ. То есть они взломали вовсе не Signal, а андроидное хранилище ключей. В нём, к слову, хранятся ключи шифровки почти всех приложений, потому что Google к этому понуждает».

Если у программистов под контролем находятся среда передачи данных и конечное «железо», то любой алгоритм относительно легко взломать, добавил эксперт.

Исследователь безопасности из Amnesty International Этьен Майнье тоже утверждает, что в технологии Cellebrite нет ничего «революционного». Для того чтобы извлечь данные из Signal (см. Израильская компания Cellebrite научилась взламывать переписки в Signal), нужен физический доступ к устройству, разблокированному с помощью пароля, Touch ID или сканера лица. Его можно получить двумя способами: либо попросить владельца устройства разблокировать его, либо взломать устройство с помощью технических средств. А когда устройство разблокировано, то получить доступ можно к любым данным, в том числе к Signal – для этого достаточно лишь открыть мессенджер.

«Signal гарантирует безопасность во время связи посредством сквозного шифрования, но безопасность данных в телефоне зависит от безопасности самой системы», — сказал Майнье.

После того, как распространились сообщения о том, что «передовые технологии» Cellebrite могут взломать код сигнала на разблокированных телефонных устройствах, Marlinspike, создатель Signal, поиронизировал в Твиттере : «Они также могли просто открыть приложение, чтобы просмотреть сообщения».

По данным портала TechRadar и разработчика антивируса AVG, Signal — это самый защищенный мессенджер в мире. Однако в сентябре 2020 года стало известно, что он «сливает» номера телефонов своих пользователей. Аналогичная уязвимость была обнаружена в WhatsApp и Telegram.
Источник

_________________
Миром правит не тайная ложа, а явная лажа. © В. Пелевин.
Михаил
 
Стаж: 14 лет 11 мес.
Сообщений: 21356
Ratio: 22.972
100%
Как в том анекдоте:
"- Сара, ты сама не знаешь, чего хочешь!"

Добавлено спустя 3 минуты 8 секунд:

Цитата:
Аналогичная уязвимость была обнаружена в WhatsApp и Telegram.

интересно, а Трима как? Тоже льёт?)
Цитата:
что он «сливает» номера телефонов своих пользователей
Mineroset
Стаж: 5 лет 1 мес.
Сообщений: 26
Ratio: 2.085
0%
В чем смысл новости, взломали, не взломали, обычным простолюдинам с этого что?? бесплатные билеты в кино или колбасу раздавать будут? нет? тогда лесом все эти взломы!
rayden95
Стаж: 14 лет 10 мес.
Сообщений: 514
Ratio: 8.387
100%
Mineroset писал(а): Перейти к сообщению
В чем смысл новости, взломали, не взломали, обычным простолюдинам с этого что?? бесплатные билеты в кино или колбасу раздавать будут? нет? тогда лесом все эти взломы!


Согласен, как и все другие новости про взломы и не взломы, про политику и тому подобное, простым людям с этого ровным счетом ничего, схавают как пить подать, ну а мы идем дальше = )
PsychoLogic
Стаж: 5 лет 3 мес.
Сообщений: 22
Ratio: 2.429
97.47%
Проблема безопасности системы фактически всегда одна, это конечный пользователь. Ты сам себе безопасность и никто другой. И если ты лох чилийский, то шифруй не шифруй, все равно взломают.

Добавлено спустя 49 секунд:

Mineroset писал(а): Перейти к сообщению
В чем смысл новости, взломали, не взломали, обычным простолюдинам с этого что?? бесплатные билеты в кино или колбасу раздавать будут? нет? тогда лесом все эти взломы!

Зачем ты тогда сюда зашёл? что бы оставить сей бесполезный комментарий?
Mineroset
Стаж: 5 лет 1 мес.
Сообщений: 26
Ratio: 2.085
0%
PsychoLogic
Вот такого умника как ты, на дистанционном обучении забыл спросить, зачем я сюда зашел
vasilshk
Стаж: 13 лет
Сообщений: 13
Ratio: 11.359
0.06%
Цитата:
Зачем ты тогда сюда зашёл? что бы оставить сей бесполезный комментарий?

Ух какой у вас полезный комментарий.
Mr Stone
Стаж: 5 лет 11 мес.
Сообщений: 209
Ratio: 95K
Поблагодарили: 1975
100%
russia.gif
Я даже не слышал о существовании такого мессенджера))

Это же сколько их уже? Как в свое время с "аськой", в общем все как всегда)

Добавлено спустя 2 минуты 3 секунды:

"Комментаторам" выше: Девчонки, не ссорьтесь!
SLYNN
Стаж: 5 лет 4 мес.
Сообщений: 225
Ratio: 136.485
Раздал: 22.04 TB
100%
finland.gif
Цитата:
проприетарная система шифрования текста и контента с открытым исходным кодом

это как?

_________________
По возможности используйте ПО с открытым исходным кодом. Почти всегда есть альтернатива проприетарному ПО!
PsychoLogic
Стаж: 5 лет 3 мес.
Сообщений: 22
Ratio: 2.429
97.47%
Mineroset писал(а): Перейти к сообщению
PsychoLogic
Вот такого умника как ты, на дистанционном обучении забыл спросить, зачем я сюда зашел

Тебе не интересна новость, но ты оставляешь под ней комментарий. Логика? Не, не слышали...
ZERATUL-1000
Стаж: 14 лет 8 мес.
Сообщений: 201
Ratio: 1.86
0%
Главное, чтобы пользователю было доступно удалить свои сообщения для всех участников чата, и они хранились лишь на устройствах участников, т.е. удалил - пропало. А также, передаваемые хранились у передающего до их получения, а не на серверах.
Tuco Benedicto Ramirez
Стаж: 12 лет 9 мес.
Сообщений: 448
Ratio: 21.736
86.07%
PsychoLogic писал(а): Перейти к сообщению
Mineroset писал(а): Перейти к сообщению
PsychoLogic
Вот такого умника как ты, на дистанционном обучении забыл спросить, зачем я сюда зашел

Тебе не интересна новость, но ты оставляешь под ней комментарий. Логика? Не, не слышали...


Мамкин логик. Он комментирует не новость, а выражает свое к ней отношение. :)
PsychoLogic
Стаж: 5 лет 3 мес.
Сообщений: 22
Ratio: 2.429
97.47%
Tuco Benedicto Ramirez писал(а): Перейти к сообщению
PsychoLogic писал(а): Перейти к сообщению
Mineroset писал(а): Перейти к сообщению
PsychoLogic
Вот такого умника как ты, на дистанционном обучении забыл спросить, зачем я сюда зашел

Тебе не интересна новость, но ты оставляешь под ней комментарий. Логика? Не, не слышали...


Мамкин логик. Он комментирует не новость, а выражает свое к ней отношение. :)

Да чеж вы все упор на возраст то делаете, не зная человека, какие то проблемы что ли? Сами то выросли? Раз всякий бред пишите, и лезете в чужой разговор.
Darklight
Стаж: 19 лет
Сообщений: 1150
Ratio: 30.271
Поблагодарили: 603
80.01%
russia.gif
Самое страшное что я тут прочитал это
Цитата:
В нём, к слову, хранятся ключи шифровки почти всех приложений, потому что Google к этому понуждает»

То есть - каким бы защищённым не было приложение - его ключи лежат в стандартизированном хранилище, которое не защищено - если его взломать - то приложение сразу станет незащищённым.
Но страшно даже не это.
А то, что это единое хранилище самой мобильной платформы - оно не принадлежит создателям приложений - и платформа может сама передавать из него информацию туда, куда ей скажу компетентные специалисты!
Если Signal там хранит ключи - то он не безопасен!
Baggio824
Стаж: 14 лет 10 мес.
Сообщений: 100
Ratio: 1.461
1.54%
ukraine.gif
Ни кто не взламывал, они просто смотрели "шпили" :D
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страницы:  1, 2  След.
Страница 1 из 2