پاسخ : این خبر تا چه حد درسته: "تلگرام هک شد"؟

ساخت وبلاگ
این خبر روی رویترز هست: http://www.reuters.com/article/us-iran-cyber-telegram-exclusive-idUSKCN10D1AM

و این خبر روی وایرد: https://www.wired.com/2016/08/hack-brief-hackers-breach-ultra-secure-messaging-app-telegram-iran

Telegram's vulnerability, according to Anderson and Guaieri, lies in its use of SMS text messages to activate new devices. When users want to log on to Telegram from a new phone, the company sends them authorization codes via SMS, which can be intercepted by the phone company and shared with the hackers, the researchers said.

بنظر من حرفش ساده است. می‌گه تلگرام برای فعال‌سازی از چی استفاده می‌کنه؟ از اس‌ام‌اس. خوب کسی که دسترسی به کل اس‌ام‌اس‌ها داره کیه؟ مخابرات. پس مخابرات می‌تونه اون کد رو وسط راه بخونه و به هرکسی که دلش خواست بده و اون نفر سوم کد رو وارد کنه و وارد حساب تلگرام بشه.

پس عملا به معنی نفوذ مستفیم به خود تلگرام نیست، بلکه به معنی این هست که راهی پیدا شده که با استفاده از اون، می‌شه «تلگرام رو دور زد».

--------
راه حل: فعال کردن بخش Enable Two-Step Verification از توی تنظیمات

راه حل دوم: استفاده از یک پیام‌رسان امن‌تر مثل سیگنال (Signal)
سایت رسمی نرم‌افزار: https://whispersystems.org

نسخه اندروید: https://play.google.com/store/apps/details?id=org.thoughtcrime.securesms&referrer=utm_source%3DOWS%26utm_medium%3DWeb%26utm_campaign%3DMessaging

نسخه آی‌او‌اس: https://itunes.apple.com/us/app/signal-private-messenger/id874139669

نسخه دسکتاپ (در حال حاضر نیاز به نسخه اندروید از پیش نصب شده دارد): https://chrome.google.com/webstore/detail/signal-private-messenger/bikioccmkafdpakkkcpdbppfkghcmihk
--------

خوب حالا چرا این مشکل پیش میاد؟ به طور مثال بذارید تفاوتش رو با سیگنال (Signal) بگم:

تلگرام                                                                            سیگنال
------                                                                            -------
می‌شود روی چندین دستگاه تلفن آن را فعال کرد                              تنها روی یک دستگاه تلفن می‌شه فعالش کرد

تمام مسج‌ها بین تمامی دستگاه‌ها سینک می‌شه                                 در صورت استفاده از نسخه دسکتاپ، مسج‌های «قبل» سینک نمی‌شه و فقط مسج‌های جدید سینک می‌شن.

فعال سازی دستگاه دوم از طریق پیامک                                      فعال سازی نسخه دسکتاپ تنها با استفاده از خود نرم‌افزار (فعلن فقط نسخه اندروید) و QR code

به صورت پیش‌فرض پیام‌ها انکریپتد نشده‌اند                                  به صورت پیش‌فرض پیام‌ها انکریپتد شده‌اند.

اوبونتو...
ما را در سایت اوبونتو دنبال می کنید

برچسب : نویسنده : استخدام کار ubuntu بازدید : 149 تاريخ : جمعه 15 مرداد 1395 ساعت: 2:12