Полиция и МТС нашли способ «взломать» Telegram

Полиция и МТС нашли способ «взломать» Telegram Telegram, МТС, Полиция

Казалось бы, эпопея с борьбой мессенджера Telegram и госструктур находится в состоянии заморозки: Роскомнадзор зарегистрировал мессенджер в списке распространителей информации. Но с позицией Павла Дурова, отказавшегося давать властям доступ к переписке пользователей, российские госструктуры не согласны. И нашли способ, дающий правоохранительным органам возможность получить хотя бы частичный доступ к переписке российских граждан.


Полиции удалось провернуть всю операцию без каких-либо познаний в сфере информационной безопасности. Просто оператор МТС, по запросу из МВД выдал сотрудникам правоохранительных органов дубликат сим-карты одного из своих клиентов. Чтобы получить доступ к переписке мужчины в Telegram, оперативникам осталось только зайти в его аккаунт. Смс с кодом для входа в приложение пришло уже на дубликат сим-карты. Профит, и никакие исходные коды полицейским не понадобились.


Следует заметить, что сообщения из секретных чатов оказались недоступными для сотрудников правоохранительных органов. Информация из этих чатов не хранится на серверах мессенджера и недоступна при входе в Telegram с другого устройства.


В то же время, технические специалисты утверждают, что получать дубликат сим-карты для подобной операции оперативникам не обязательно. Они в состоянии в нужный момент перехватить смс с кодом для входа.


Избежать подобной «прослушки» пользователям мессенджера позволит двухфакторная идентификация. Свой пароль при входе в мессенджер поставит злоумышленников в тупик.


Источник:https://readovka.ru/news/23354

Вы смотрите срез комментариев. Показать все
203
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (87)
13
Автор поста оценил этот комментарий
Иллюстрация к комментарию
54
Автор поста оценил этот комментарий

4096-битный RSA это конечно пиздец стеб

раскрыть ветку (20)
12
Автор поста оценил этот комментарий

Просвятите несведущего

раскрыть ветку (19)
31
Автор поста оценил этот комментарий
4096 это охренительно стойкий ключ. Взлом его полным перебором на современном этапе развития вычислительной техники займет столетия если не тысячелетия. На практике такой ключ обычно не используют, предпочитая более практичный 2048.
34
Автор поста оценил этот комментарий

Даже 1024 и 2048-битный ни разу не был взломан. Впрочем, ниже 2048 уже не используют, если я не ошибаюсь.


P.S. На самом деле я лоханулся и перепутал с SHA-512, который и так хуй взломаешь. Увидел 4096 и думаю, ебать.

Впрочем, все равно ебать.

раскрыть ветку (11)
5
Автор поста оценил этот комментарий

Дружище, без обид, но ты похож на чувака, который первый раз увидел слона и закричал "Охуеть он большой!". Но, на самом деле, это был даже не слон, а слонёнок.


Ты путаешь симметричное и ассиметричное шифрование. Размеры ключей в них отличаются более, чем на порядок. И стойкость тоже. Например, RSA-2048 менее стойкий, чем AES-256. Охуеть, не правда ли?


Это связано с тем, что в ассиметричном шифровании RSA мы не можем использовать всё пространство чисел 2^2048, а можем брать только простые числа из этого пространства. В отличии от AES.


Если очень грубо попытаться сопоставить стойкость симметричного и ассиметричного шифрования, то мы получим, что  AES с ключом длиной 78-80 бит примерно сопоставим с RSA, работающем при длине 1300-1400 бит. Вот тут можно посмотреть больше - keylength.com.


И по поводу того, что "Даже 1024 и 2048-битный ни разу не был взломан" ты тоже слегка напиздел ) Как уже правильно сказал wearycynic чуть ниже, 1024 ключ взломали, причём было сказано, что 2048 ключ тоже потенциально может быть взломан этим типом атаки.


В общем, если бы ты охуел с AES-4096 - я бы тебя понял и охуел бы вместе с тобой. А так...

раскрыть ветку (4)
2
Автор поста оценил этот комментарий

За взлом ключиков RSA есть премии от 20 до 200к долларов. Которая закрылась в 2007. Я даун, блять.

2
Автор поста оценил этот комментарий

вроде как квантовые компы помогут решить проблему факторизации больших простых чисел, но когда это будет пока не ясно :)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ну дык к тому времени шифровать тоже будут квантовые компьютеры.

Автор поста оценил этот комментарий
Несколько лет назад один из создателей RSA алгоритма говорил что взломал то ли 1024 то ли 2048 с помощью мощного микрофона
Автор поста оценил этот комментарий
http://www.securitylab.ru/news/487117.php буквально сегодняшня новость про взлом RSA. Или там про конкретную реализацию, но сам фат что новость была.
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну вроде там что-то типа бэкдора нашли который позволяет пиздить ключики, а не взламывать. Но все равно норм. Я выше написал, что информацию взял непроверенную.

1
Автор поста оценил этот комментарий

SHA это вообще не шифрование...

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Вы конечно правы, RSA это шифрование, SHA это хэширование, но сложности обоих алгоритмов это не умаляет. Тем более что я знаком с этими вещами лишь поверхностно и по интересу.

1
Автор поста оценил этот комментарий

SHA-512 це алгоритм

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

? Алгоритм хэширования. Что не так?

1
Автор поста оценил этот комментарий
Тоже послушаю
3
Автор поста оценил этот комментарий

Хз. Или перепутал с чем-то, или просто так пизданул =)

4096 бит - это нормальный размер ключа для RSA

Иллюстрация к комментарию
раскрыть ветку (4)
8
Автор поста оценил этот комментарий

Максимально возможный, не?

раскрыть ветку (2)
3
Автор поста оценил этот комментарий
Хм, вроде как-то так:
gpg --gen-key --batch --enable-large-rsa <<EOF

Key-Type: RSA

Key-Length: 8192

Name-Real: Vasya Poupkine

Name-Email: vasya@protonmail.com

Expire-Date: 1y

Preferences: SHA512 SHA384 SHA256 SHA224 AES256 AES192 AES TWOFISH CAST5 BZIP2 ZLIB ZIP Uncompressed

Автор поста оценил этот комментарий

Нет ) "Тайпикал" - это чаще всего используемые, а не максимально возможные )

Автор поста оценил этот комментарий

Не отменяет того факта, что даже 1024 не взломали :)

3
Автор поста оценил этот комментарий
Скорее тихо и мирно подберут ответ на секретный вопрос, прошерстив его фейсбук/вк/инсту со школой и миллионом фоток собаки
раскрыть ветку (3)
2
Автор поста оценил этот комментарий
Параноик никогда не поставит ответ на вопрос, который указан в восстановлении.
раскрыть ветку (1)
Автор поста оценил этот комментарий
Так то параноик.
Автор поста оценил этот комментарий

Скорее одного невменяемого вегана просто поймают, притащат в РФ и припомнят ему соучастие в уничтожении украины, причастность к терроризму и целому ряду финансовых преступлений. Хотя, его скорее всего уже взяли за жопу и просто дали сохранить хорошую мину при плохой игре.

5
Автор поста оценил этот комментарий
ну и выдаст он пароль от 1-го уровня, а про второй они могут и не знать
раскрыть ветку (35)
45
Автор поста оценил этот комментарий
Купят за 5 баксов второй гаечный ключ, если первый сломают
раскрыть ветку (34)
13
Автор поста оценил этот комментарий
Ты не понял. Можно иметь скрытые зашифрованные данные на "свободном месте", где другие зашифрованные данные n-1 уровня...
И узнать о наличии n-го уровня не всегда легко. Чувак может сказать что больше ничего нет. И всё.
раскрыть ветку (32)
17
Автор поста оценил этот комментарий

Вы испытываете сомнения в возможностях терморектального криптоанализа?

раскрыть ветку (22)
12
Автор поста оценил этот комментарий
Ну да, сказал что "вот всё я тебе расшифровал" и всё, по-настоящему закрытая инфа, о которой не знал пытающий или о которой не было достоверных сведений что она есть, осталась скрытой.

Всегда есть действия, противодействия и нюансы.
раскрыть ветку (21)
2
Автор поста оценил этот комментарий
один хуй потом убивают
раскрыть ветку (1)
Автор поста оценил этот комментарий
Да, в параллельной ветке это даже задето в обсуждении...
2
Автор поста оценил этот комментарий
Это как меч и щит. Как есть возможности скрывать информацию, так и её искать.
раскрыть ветку (16)
3
Автор поста оценил этот комментарий
Да, именно это и хотел донести, говоря что сам по себе применённый в одиночку пыточный "криптоанализ" не является абсолютным инструментом.
раскрыть ветку (15)
4
Автор поста оценил этот комментарий
Езжу иногда на север поездами, на которых ездят дальнобойщики на перевахтовки. Историй образца познакомился с девушкой после вахты сделал глоток пива из бутылки, пришёл в себя через 2-3 суток в больнице/милиции/бомжатнике, на карте денег "0", банки рассказывают, что все переводы/снятия были с пин-кодом... далеко не одна-две.
раскрыть ветку (14)
2
Автор поста оценил этот комментарий
Всё равно сомневаюсь, что метод этот абсолютный и сработает на всех и во всех случаях.
А про снятия с пин кодом... ну во-первых, это другой случай, про пин злоумышленники знали, в отличии от неизвестной им скрываемой инфы, и возможно долго пытали.
А во-вторых пин мог просто испорченный телефон пририсовать в историю, а на деле тупо по CVV всё сделали (не все же вахтовики-рабочие грамотны и понимают разницу между пин и cvv. Для них это может синонимы, "циферки какие-то там нах*й"). Человека опоили стандартно, с клофелином, обыскали, взяли всё ценное, затем выбросили лошару нахуй.
Пытать кого-то это сложно и долго, вряд-ли был использован этот способ, когда есть более простой, а сыворотки правды, насколько мне известно, есть лишь в кино.
раскрыть ветку (13)
Автор поста оценил этот комментарий

Ну вообще то многие средние наркотики вполне себе выдают 99%й эффект сыворотки правды. При желании любой может их достать. Ну да, незаконно. Но и цель, для чего их берут незаконна. Посмотрите репортажи, как берут нарков, они выдают всё чё знают.

раскрыть ветку (4)
Автор поста оценил этот комментарий

скополамин?

1
Автор поста оценил этот комментарий

Пытать кого-то это сложно и долго, вряд-ли был использован этот способ, когда есть более простой, а сыворотки правды, насколько мне известно, есть лишь в кино.

К сожалению, СССР давно уже нет, а то, что при СССР было страшным секретом в постперестроичные годы доступно криминалу средней руки. У знакомого так бизнес отжали. Вряд ли он мог хоть что-то утаить.

раскрыть ветку (6)
Автор поста оценил этот комментарий

Место то занято на винте, так ведь? Возникнет же вопрос, а это что за данные, не?

раскрыть ветку (1)
Автор поста оценил этот комментарий
Вы задаёте этот неграмотный вопрос только потому, что не знаете как устроенна и работает файловая система, и что из себя представляют шифрованные разделы.
2
Автор поста оценил этот комментарий

А можно сказать пароль, который всё уничтожит. Только в таком случае тебя убьют. И про n-уровень также. Будут просто дольше пиздить на всякий случай.

раскрыть ветку (4)
5
Автор поста оценил этот комментарий
Ну значит и не ломаться, про n-ый уровень, вот и всё. А "пароль который всё уничтожит" сам по себе компрометирует тебя во-первых, а во-вторых применим только если дешифрация идёт ТВОИМ софтом и на ТВОЁМ железе.
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

А если вас вот как в кино битой висящим на веревке пиздить, сможете не ломаться? Это только в кино все такие крутые )

раскрыть ветку (1)
8
Автор поста оценил этот комментарий

Если они будут убивать меня даже не зная достоверно, что я что-то знаю ещё, то скорее всего всё равно намерены убить... Так что смысла "ломаться" просто нету. Ты лишь подставишь кого-то даже не спасая свою жопу.

Автор поста оценил этот комментарий
lol. сделают пару копий до вмешательства.
Автор поста оценил этот комментарий
Ну да, размеры шифрованных данных и расшифрованных при этом тоже совпадут.
раскрыть ветку (3)
3
Автор поста оценил этот комментарий

Малограмотный коммент у вас на самом деле.
Почитайте про трукрипт и как им пользуются.
Очевидно что можно создать шифрованный раздел большего размера, чем данные которые в нём есть.
А также, про различные алгоритмы шифровки. Эти алгоритмы не обязаны сохранять размер исходного сообщения строго.

раскрыть ветку (2)
Автор поста оценил этот комментарий
Ну давай. Расшифровываем, копируем контейнер на другой носитель, удаляем с исходного компьютера и говорим тебе зашифровать данные. Как ты контейнер того же размера получишь?
Это палится на раз-два.
раскрыть ветку (1)
5
Автор поста оценил этот комментарий
Лол.
Размер раздела задаётся, то, что ты написал про палево из-за того что размер файла будет другой -- полная чушь.
По твоему должно спалиться по тому, что зашифрованное в другой сообщение будет отличаться от зашифрованного в первый раз? Ну конечно будет. Более того, оно даже если исходные данные одни и те же будет каждый раз разное, ибо мусорные данные рандомизированы.

То что я написал -- в трукрипте стандартная практика. Он умеет создавать скрытые разделы, которые внешне будут похожи на мусор. (Ну а если этот мусор изменить, то скрытые данные, очевидно, будут утеряны)

Пожалуйста, не пишите больше утверждений, не разбираясь в теме, это раздражает.
2
Автор поста оценил этот комментарий
паяльник как бонус
2
Автор поста оценил этот комментарий

В telegram сейчас смс с кодом приходит именно в сообщение мессенджера. Как раз на случай перехвата смс у сотового оператора. Поэтому неактуальна проблема ибо ни один сотовый оператор теперь не знает о кода для входа в телегу

раскрыть ветку (4)
Автор поста оценил этот комментарий
Там всё так же есть возможность запросить код альтернативно, через смс.
Автор поста оценил этот комментарий

мне так ВК начал присылать пароль в своих же диалогах, хотя у меня двухфакторная аутентификация стоит с кодом из отдельного приложения

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

я вас умоляю, чтобы читать ваш вк им никакие пароли и ключи не нужны

раскрыть ветку (1)
Автор поста оценил этот комментарий

так это всяких мамкиных хукеров, чтобы потом с моего аккаунта не писали: - Братишка, займи 1000р на операцию!

Иллюстрация к комментарию
3
DELETED
Автор поста оценил этот комментарий
Для этого существуют самоуничтожающиеся жесткие диски.
раскрыть ветку (12)
2
Автор поста оценил этот комментарий

на хабре пост где-то был, с тестами обычных и ssd. Там пытались их взорвать или разломать а потом инфу восстановить

раскрыть ветку (1)
1
DELETED
Автор поста оценил этот комментарий
Есть специальные ssd физически уничтожающие свои чипы нажатием кнопки.
1
Автор поста оценил этот комментарий

BitLocker наше всё

раскрыть ветку (9)
Автор поста оценил этот комментарий

а чо минусите? вроде как надежный метод, не скомпрометирован, или не?

раскрыть ветку (8)
1
Автор поста оценил этот комментарий
вроде как надежный метод, не скомпрометирован, или не?
Microsoft

Или не.

раскрыть ветку (6)
Автор поста оценил этот комментарий

ну, подробнее как-то можно? в чём беда?)

Автор поста оценил этот комментарий

Допустим, в вашей компании есть сотрудник, который известен, и прямо признаётся, что сливает данные вашей компании как своему куратору из фсб, так и куратору из анб. Он также ничего не скрывает от своей жены, детей, тёщи и болтливой бабы глаши. Ну и периодически напивается, и тогда рассказывает вообще всё и всем.


Теперь этот сотрудник приходит к вам и говорит, что написал отличную программу, которая всё шифрует просто супер, и очень безопасно, но код он вам, конечно же, не покажет, вы же ему почему-то до сих верите. Так вот как по-вашему, это надёжный метод или всё же скомпрометирован?

раскрыть ветку (4)
Автор поста оценил этот комментарий

предрассудки какие-то, факты где?

раскрыть ветку (3)
Автор поста оценил этот комментарий

В Интернете, в открытом доступе.

раскрыть ветку (2)
Автор поста оценил этот комментарий

ладно, давай так, мой винт залоченый менты взломают или нет?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Если сильно захотят - конечно.

Автор поста оценил этот комментарий

они TrueCript с трояном предпочитают

4
DELETED
Автор поста оценил этот комментарий
А некоторых еще и бить не нужно, под клавой, на мониторе и т.д. пароль хранят
Автор поста оценил этот комментарий

Я канешна дика извиняюсь, что под топовым, но скажите: как сделать так, чтобы отправленные мною сообщения в десктопной версии высвечивались справа, а не слева?

раскрыть ветку (1)
Автор поста оценил этот комментарий
В настройках опция что-то про layout wide screen
1
DELETED
Автор поста оценил этот комментарий

так злоумышленник наркоты хотел? хер ему! поите метанолом за 20 рублей от бабы Зои и дайте этанол, если все получите быстрее, чем мы уйдем во тьму!

1
Автор поста оценил этот комментарий

Интересное начало беседы. А вот не опасаются ли криптоманьяки, что своей одержимостью к тайне они как раз привлекут к своей нахуй никому не нужной персоне проницательные взгляды спецслужб ? Не возжелают ли эти спецслужбы пошерудить у них в жопе паяльником, дабы выяснить причины такой скрытности ?

раскрыть ветку (1)
Автор поста оценил этот комментарий
А зачем тратить время и ресурсы которые не всегда безграничны на них? Да ещё и с неясным профитом И зачем облегчать жизнь тем кто хочет поинтересоваться моей никому ненужной персоной)?
Автор поста оценил этот комментарий

Я понял, не сразу но понял! типо щас используют 256 битный, а его расшифровать можно только за миллиарды лет, а тут аж 4к.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку