niedziela, 2 sierpnia 2020

Telegram archived posts page 14

Czy popularny komunikator Telegram ma problemy z bezpieczeństwem? Tak sugerują najnowsze badania naukowców z ETH Zurich i Royal Holloway College. Zgłaszają oni cztery potencjalne luki bezpieczeństwa w szyfrowaniu wiadomości. Sam Telegram został poinformowany i załatał luki, mówi Igors Stepanovs, który brał udział w badaniu i jest częścią Applied Cryptography Group w ETH Zurich. Jak więc bezpieczny jest Telegram? "Luki miały charakter teoretyczny" - podkreśla Stepanovs. Oznacza to, że nie doszło do prawdziwego ataku i że badacze nie byli w stanie odszyfrować, a nawet przechwycić i odczytać wiadomości od użytkowników Telegrama podczas swoich badań. Mimo to znaleziono cztery luki, które wskazują na wyraźne słabości w szyfrowaniu. W pierwszej luce badacze byli w stanie udowodnić, że atakujący mógł zmienić kolejność otrzymywanych przez użytkownika wiadomości. "Ten atak działa w praktyce, ale niekoniecznie jest to groźny atak, jeśli ktoś może zmienić kolejność moich wiadomości" - mówi Stepanovs. Mimo wszystko nie powinno to być możliwe, bo w połączeniu z innymi możliwymi podatnościami, atakujący mógłby w końcu realnie je wykorzystać i ewentualnie obejść szyfrowanie. Druga ze zidentyfikowanych przez badaczy podatności umożliwiała ewentualne wykrycie, która z dwóch wysyłanych wiadomości jest zaszyfrowana. Telegram, w przeciwieństwie do wielu innych komunikatorów, takich jak Whatsapp, Signal czy iMessages, nie szyfruje automatycznie wiadomości na iPhone'ach: użytkownicy muszą aktywować szyfrowanie end-to-end. "Nie udało nam się odszyfrować żadnej wiadomości" - mówi Stepanovs - "ale to wciąż problem, bo żadna informacja nie powinna wyciec". Bo to zwiększa prawdopodobieństwo udanego ataku.

A trzecia potencjalna luka również ujawnia informacje, które w rzeczywistości nie powinny być dostępne: Mianowicie czas, jaki potrzebuje serwer Telegrama, aby odpowiedzieć na przychodzącą wiadomość. "Mówimy o milisekundach, ale mogą one wystarczyć jako ostatni element układanki do przeprowadzenia ataku" - mówi Stepanovs. Dzięki temu atakujący "w zasadzie" mogą ponownie częściowo odszyfrować zaszyfrowane wiadomości. Ale: w tym celu atakujący musiałby wysłać miliony starannie spreparowanych wiadomości do kontaktu Telegram i ustalić najdrobniejsze różnice w czasie dostarczenia odpowiedzi. W praktyce jednak taki atak jest mało prawdopodobny - ocenia badacz. Czwarta podatność jest według Stepanovsa najgroźniejsza: atakujący może teoretycznie zakraść się między komunikację serwera i użytkownika, jeśli tajny klucz użytkownika jest wymieniany między serwerem a klientem, czyli aplikacją na smartfonie. "Mógłby więc ewentualnie odczytać klucz i użyć go do odszyfrowania wiadomości" - ostrzega Stepanovs. Na szczęście ta metoda ataku jest też stosunkowo trudna do przeprowadzenia, ponieważ atakujący musiałby w ciągu kilku minut wysłać miliardy wiadomości na serwer Telegrama. Więc wszystko nie jest takie złe? To zależy od perspektywy - podkreśla Stepanovs. "Ludzkie życie jest tu zdecydowanie zagrożone" - mówi, odnosząc się do grup praw człowieka na całym świecie, które korzystają z Telegrama. Sam zdecydował się na te badania, jak mówi, ponieważ wielu protestujących w Hongkongu używało Telegrama do organizowania oporu. Ludzie ci ufają, że policja i służby wywiadowcze nie mogą czytać ich wiadomości. Powiedział, że szczególnie niebezpieczne jest to, że czaty grupowe na Telegramie nigdy nie są szyfrowane end-to-end. "Jest to stosunkowo nowa funkcja oferowana przez inne komunikatory, takie jak Signal, ale w Telegramie wiadomości grupowe są w postaci zwykłego tekstu na serwerze". Dopiero w drodze na serwer są one szyfrowane: Ta forma szyfrowania nazywana jest szyfrowaniem transportowym. Jeśli więc szpieg uzyska dostęp do serwera, może przeczytać wszystkie czaty grupowe, a także wszystkie prywatne czaty, które nie mają aktywnie włączonego szyfrowania. "Telegram nie ma szczególnie dobrej opinii wśród kryptografów" - mówi Stepanovs. Zła opinia bierze się między innymi z tego, że Telegram nie korzysta z ustalonych protokołów szyfrowania - protokół w tym przypadku określa zasady i procedury, według których odbywa się szyfrowanie. "Większość innych komunikatorów korzysta z protokołu Signal" - mówi Stepanovs. Na przykład Skype, Whatsapp, Facebook Messenger i wiele nieznanych, mniejszych komunikatorów ze specjalnymi grupami docelowymi. Takie protokoły są skomplikowane i nie jest łatwo opracować je całkowicie samodzielnie bez popełniania błędów. Protokół Signal jest ustalony i był wielokrotnie badany w literaturze naukowej - zaznacza Stepanovs. "Jest dobrze przetestowany i uznany za state of the art - najlepszy jaki mamy". Z kolei Telegram zaprojektował własny protokół szyfrowania. Stąd bierze się ogólna nieufność, bo z perspektywy kryptografów takie podejście otwiera źródło błędów. Jednym z nielicznych wyjątków jest iMessage: Apple również korzysta z własnego protokołu - i również w nim znaleziono już problemy z bezpieczeństwem: Badacze z otoczenia Matthew Greena z Johns Hopkins University byli w stanie odszyfrować wiadomości w pewnych okolicznościach w 2016 roku. A szwajcarski komunikator Threema też nie korzysta z protokołu Signal, tylko z własnego opracowania. Jak na razie niewiele wiadomo na ten temat poza oświadczeniami samej firmy. Mimo to, komunikator jest uważany przez ekspertów za bardzo bezpieczny.

Telegram Posts Overview

(Dates displayed in your device's timezone)

TypeDomainPage NoTitleTextDateTotal Votes
PTelegram.orgPage No 261
View
30 June 20201
PTelegram.orgPage No 262
View
30 June 20201
PTelegram.orgPage No 263
View
30 June 20201
PTelegram.orgPage No 264
View
30 June 20201
PTelegram.orgPage No 265
View
30 June 20201
PTelegram.orgPage No 266
View
30 June 20201
PTelegram.orgPage No 267
View
30 June 20201
PTelegram.orgPage No 268
View
30 June 20201
PTelegram.orgPage No 269
View
30 June 20201
PTelegram.orgPage No 270
View
30 June 20201
PTelegram.orgPage No 271
View
30 June 20201
PTelegram.orgPage No 272
View
30 June 20201
PTelegram.orgPage No 273
View
30 June 20201
PTelegram.orgPage No 274
View
30 June 20201
PTelegram.orgPage No 275
View
30 June 20201
PTelegram.orgPage No 276
View
30 June 20201
PTelegram.orgPage No 277 View
30 June 20200
PTelegram.orgPage No 278 View
30 June 20200
PTelegram.orgPage No 279 View
30 June 20200
PTelegram.orgPage No 280
View
30 June 20201
14

sobota, 1 sierpnia 2020

Telegram archived posts page 13

Twórcy i dział marketingu zawsze twierdzą, że Telegram jest bardzo bezpieczny. Komunikatory takie jak WhatsApp czy Skype często były przedmiotem negatywnej uwagi w odniesieniu do ochrony danych. Ale czy rzeczywiście prawdziwe są stwierdzenia twórców Telegrama, że są oni bardziej bezpieczni niż WhatsApp i podobne? Niestety, nie ma ogólnej odpowiedzi na to pytanie. Pojawiają się już pierwsze problemy z szyfrowaniem. Chociaż wiadomości głosowe i połączenia wideo w Telegramie są szyfrowane end-to-end, nie dotyczy to domyślnie zwykłych czatów. Na urządzeniu własnym użytkownika i serwerze komunikatora dostępne jest tylko szyfrowanie MTProto opracowane przez dostawcę, dzięki czemu operator i hakerzy mogą bez problemu podejrzeć wiadomości. Tylko aktywując funkcję "Secret Chat", Telegram stosuje bezpieczne szyfrowanie end-to-end. Jest to jednak możliwe tylko w przypadku czatów indywidualnych, nie w grupach. Telegram oferuje jednak możliwość przynajmniej częściowo anonimowej komunikacji z innymi użytkownikami. W przeciwieństwie do WhatsApp, tutaj możliwe jest np. ukrycie numeru telefonu poprzez ustawienia. W ten sposób można kontaktować się z innymi użytkownikami bez ujawniania innej dostępności, choć numeru telefonu nie można całkowicie oddzielić od konta.

Możesz również wyłączyć swój status online, aby inni użytkownicy nie widzieli, czy i kiedy korzystasz z komunikatora. Pod względem przetwarzania danych Telegram jest równie bezpieczny jak inne komunikatory. Można również przeglądać wszystkie informacje osobiste, które użytkownik udostępnia usłudze przesyłania wiadomości za pośrednictwem swojego profilu. Dodatkowo pojawiają się dane o używanym urządzeniu, adresie IP czy zmianach w nazwie użytkownika. Aplikacja przechowuje i wykorzystuje również metadane, aby dostosować się do preferencji użytkownika - na przykład oceniając, z kim często rozmawiasz na czacie, aby stworzyć indywidualną listę kontaktów. Wreszcie, moderatorzy komunikatora mają prawo do przeglądania wiadomości, jeśli zostały one oznaczone jako spam lub nadużycie. Jednak wszystkie popularne usługi przesyłania wiadomości zazwyczaj to robią. Wszystkie dane, które Telegram zbiera od Ciebie - w tym historie czatów - są przechowywane na serwerze przez okres do 12 miesięcy. Po tym czasie są one usuwane. Chociaż ma to tę zaletę, że nie musisz sam "czyścić" swojej historii, daje to hakerom duże okno możliwości wykorzystania wszelkich luk w zabezpieczeniach Telegramu i przejęcia Twoich danych osobowych. To, z kim dokładnie komunikator ma prawo udostępnić Twoje dane, określa polityka prywatności aplikacji. Oprócz partnera komunikacyjnego obejmuje to również firmę macierzystą i wsparcie usługi przesyłania wiadomości, jeśli chcesz z niej korzystać. Adres IP i numer telefonu użytkowników mogą zostać przekazane organom państwowym tylko wtedy, gdy istnieje uzasadnione podejrzenie popełnienia przestępstwa, a firma otrzyma odpowiedni nakaz sądowy. Faktem jest, że Telegram nie jest tak bezpieczny, jak serwis komunikacyjny przedstawia się opinii publicznej. Mimo to, aplikacja oferuje kilka zalet w stosunku do WhatsApp, a także innych komunikatorów, takich jak możliwość ukrycia numeru telefonu, dwuetapowe uwierzytelnianie przy logowaniu czy ale, że można korzystać z jednego konta jednocześnie na wielu urządzeniach. Z około 500 milionami miesięcznych aktywnych użytkowników (stan na styczeń 2021), jest również prawdopodobne, że za pośrednictwem Telegrama będzie można znaleźć znane, jak i nowe kontakty. Jeśli jednak ochrona danych jest dla Ciebie szczególnie ważna, możesz zdecydować się na inną alternatywę WhatsApp, taką jak "Signal" lub "Threema". Mogą one jednak oferować mniejszą funkcjonalność i mieć mniejszą bazę użytkowników. Chociaż Telegram jest reklamowany jako bardzo bezpieczny, komunikator oferuje tylko ograniczoną ochronę danych niż inne usługi przesyłania wiadomości. Możesz na przykład bardziej spersonalizować, które informacje przekazujesz. Telegram ma jednak pewne słabości, jeśli chodzi o szyfrowanie danych. Komunikator Telegram cieszy się coraz większą popularnością i to nie tylko wśród osób, które boją się szczepień i sławią Donalda Trumpa jako zbawcę. Siła Telegrama tkwi w wiadomościach push. Każdy kto chce zbudować dobrze prosperujący biznes z ideologii spiskowych lub po prostu kolejny kanał nienawiści nie może dziś przejść obojętnie obok Telegrama. To lekka przesada, bo Telegram jest popularny także w innych celach, między innymi ze względu na praktyczne funkcjonalności grupowe. Mało kogo obchodzi, że stoją za tym nieprzejrzyste struktury korporacyjne, wręcz przeciwnie: te wręcz pomogły zbudować wizerunek jako outsiderów, wypędzonych z Rosji przez Putina i pozbawionych amerykańskiej siedziby jak Whatsapp. Dla wielu użytkowników to wystarczy, aby zbudować zaufanie i powierzyć serwisowi wrażliwą komunikację. Wtedy nie ma znaczenia, że Telegram ma wizerunek nie współpracującego z państwami i organami bezpieczeństwa, ale w oficjalnych dokumentach UE możemy przeczytać, że Telegram jednak współpracuje jakoś w tajemnicy. Przede wszystkim utrzymuje się plotka, że Telegram jest bezpiecznym komunikatorem. Wśród ekspertów od szyfrowania od lat nie podlega dyskusji, że Telegram korzysta z najgorszego szyfrowania spośród wszystkich popularnych komunikatorów, o ile w ogóle uda się je znaleźć do włączenia. W rzeczywistości jednak wszystko jest znacznie gorsze, co po kilku testach podsumowuje Jürgen Schmidt z Heise-Security: Czat Telegram - koszmar bezpiecznej ochrony danych. Większość komunikacji jest nieszyfrowana na centralnych serwerach. Więc jeszcze raz dla tych, którzy nie zrozumieli: Większość komunikacji jest przechowywana przez Telegram na centralnych serwerach bez szyfrowania. A ze względu na wątpliwą strukturę firmy, zupełnie nie wiadomo, kto i jak może mieć dostęp do tych serwerów. I czy komunikacja zostanie kiedykolwiek ponownie usunięta. Aktualizacja: W tym miejscu popełniono mały błąd. Dane są prawdopodobnie zaszyfrowane na serwerach. Nie możemy powiedzieć, jak dobre jest szyfrowanie i czy Telegram może uzyskać do niego dostęp.

Telegram Posts Overview

(Dates displayed in your device's timezone)

TypeDomainPage NoTitleTextDateTotal Votes
PTelegram.orgPage No 241
View
29 June 20201
PTelegram.orgPage No 242
View
29 June 20201
PTelegram.orgPage No 243
View
29 June 20201
PTelegram.orgPage No 244
View
29 June 20201
PTelegram.orgPage No 245
View
29 June 20201
PTelegram.orgPage No 246
View
29 June 20201
PTelegram.orgPage No 247
View
29 June 20201
PTelegram.orgPage No 248
View
29 June 20201
PTelegram.orgPage No 249
View
29 June 20201
PTelegram.orgPage No 250
View
29 June 20201
PTelegram.orgPage No 251
View
29 June 20201
PTelegram.orgPage No 252
View
29 June 20201
PTelegram.orgPage No 253
View
29 June 20201
PTelegram.orgPage No 254
View
29 June 20201
PTelegram.orgPage No 255
View
29 June 20201
PTelegram.orgPage No 256
View
29 June 20201
PTelegram.orgPage No 257 View
29 June 20200
PTelegram.orgPage No 258 View
29 June 20200
PTelegram.orgPage No 259 View
29 June 20200
PTelegram.orgPage No 260
View
29 June 20201
13