Перейти к содержанию

Проект ADAMANT: централизованные мессенджеры реального времени небезопасны


Tomcat_MkII

Рекомендуемые сообщения

Cпонсорский контент

Adamant

Отправка текстовых сообщений сегодня не составляет ни малейшего труда для пользователей самых разных современных IT-продуктов. Функции коммуникации, передачи данных, мультимедиа — всё это является самой важной и неотъемлемой для юзеров частью использования сегодняшнего интернета. Но лишь критически малая их доля задумывается о том, что происходит с данными после нажатия на красивые иконки отправки текста и просмотра приятных анимаций во всех популярных мессенджерах.

 

Куда доставляются сообщения помимо ваших собеседников, как они хранятся, кто имеет к ним доступ? Обходя споры по поводу технических частей продуктов, имеющих сотни миллионов активных пользователей, и постоянное использование неточных терминов и формулировок в СМИ, попытаемся разобрать основные моменты систем шифрования и доставки сообщений в нескольких популярных на сегодняшний день сервисах, используя конкретные факты.

 

Первым на очереди будет WhatsApp — наиболее используемый мессенджер планеты с ежемесячным количеством активных пользователей в 1.5 миллиарда. Еще в середине 2016 года его представители заявили о планах, пообещав полноценное "end-to-end" шифрование для каждого отправленного сообщения. Через некоторое время их обещания сбылись. Системы шифрования обновились и обрели новое название для указаний в CМИ, до определенного момента. 

 

Как оказалось спустя несколько дней, почти в каждом официальном текстовом релизе проекта находилась доля прямой лжи читателям. Несмотря на заявления о полном непосредственном шифровании новоиспеченным "end-to-end" способом во всех случаях переписки, необходимые настройки безопасности находились “на самом глубоком дне”, и их было почти невозможно отыскать. А на случай, если вы их обнаружите, разработчики подготовили огромный бэкдор, то есть намеренную системную уязвимость в безопасности всей структуры.

 

Манипуляции с данными могли осуществляться в виде повторной отправки сообщений с измененным ключом шифрования, дублированием данных в облаке, вплоть до доступа к действиям со всей информацией внутри приложения. Полные материалы с примерами и подтверждениями, включая отрывки кода, были опубликованы в скором времени на мелких ресурсах, не подконтрольных правительству США или влиянию Facebook. Стоит отметить, что WhatsApp имеет закрытый, юридически защищенный исходный код, что означает полную невозможность проверки заявлений разработчиков.

 

 

 

Читать полностью

 

 

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • NOTCOIN - сомнительный проект

      NOTCOIN - игра - кликер в телеграм боте, планируют выпуск игрового токена на блокчейне TON. Не путать с одноименным ICO проектом из 2017   Сейчас идет активный шилинг NOTCOIN, в том числе с помощью спама с рефералками, потому что за привлечение рефералов выдаются токены проекта. В подобных сообщениях часто можно встретить информацию, что якобы это проект от Телеграма, TONа или самого Павла Дурова. NOTCOIN также называют мемкоином, но совершенно непонятно о каком меме речь, скорее

      в DeFi, токены

    • GameFi-проект MetaTrace завершил раунд инвестиций серии A

      Команда проекта нашла инвестиционного партнера для дальнейшего развития и масштабирования. MetaTrace удалось собрать запланированные $25 миллионов. В феврале этого года МетаТрейс анонсировала запуск раунда инвестиций серии A на $25 миллионов, а сегодня сообщила, что проект нашел стратегического партнера. Раунд инвестиций закрыт, сумма сделки и название фонда не раскрываются. MetaTrace получила полное финансирование для старта масштабной маркетинговой компании на рынках СНГ, Юго-Восточной Аз

      в Новости криптовалют

    • https://link.uprock.com/ Новый проект UpRock, аналог Grass, попал на jupiter

      UpRock: мобильный фарминг Проект из набирающего обороты нарратива DePin + AI. Обратили на него внимание вчера, после анонса выхода на Jupiter Vote Launchpad. По большому счету это аналог нашумевшего Grass, где вознаграждения получают в обмен на наш Web-траффик, но здесь есть возможность фармить токены через приложение для смартфона    Для старта достаточно только зарегистрироваться через почту (вам придет код подтверждения) и установить приложение на устройство с подключ

      в Раздачи монет

    • https://t.me/bnbcoldwallet_bot - COLD WALLET от HOT WALLET , НОВЫЙ ТОПОВЫЙ ПРОЕКТ

      ⚡️ COLD Wallet , информации о проекте не нашел. Точная копия HOT Wallet.   Клейм бесплатный, возможно от создателей HOT, будет информация,сообщу. Возможно создают кошелек на BNB ,так как HOT скоро весь домайнят. Возможно не делали ещё анонса,но мы зайдём уже сейчас🚀   Залетаем и активно майним🧊   https://t.me/bnbcoldwallet_bot/app?startapp=R937549408   COLD WALLET  

      в Раздачи монет

    • https://t.me/kingyGmbot - проект который платит сразу на ваш кошелек

      ⚡️Мы ждали,проект который платит сразу же⚡️   🔥Нажимаем клейм каждый день , получаем свой мем на TON SPACE 🔥   По моей ссылки получаем плюшки к бустам   ЗАМОНЕТАМИСЮДА - https://t.me/kingyGMbot/GMGM?startapp=ref_19240

      в Раздачи монет

×
×
  • Создать...