
DeadBro
23.05.2017
08:28:37
Угу
Много конф
Дуров регулярно отчитывается, сколько он их забанил
Я не болшой фанат игил и по их конфам не ходок

Google

Ivan
23.05.2017
08:30:08
Так что на уровне ВК

eas7
23.05.2017
08:40:55

shadowsoul
23.05.2017
08:41:04
лисабля, едь сюды!

Alex
23.05.2017
08:41:29
А у игила тут есть свой канал?

Vitaly
23.05.2017
08:41:42
Ужс, тут душно(

barborigmus
23.05.2017
08:47:26
Ужс, тут душно(
ты же не в утопическом будущем, что ты ожидал от жестокой действительности?

eas7
23.05.2017
08:58:58
хотя.. в 16.00 лукацкий вроде про вибраторы расказывать будет, может быть интересным

DeadBro
23.05.2017
09:01:56

Ivan
23.05.2017
09:04:06
Интересно кто палит это конфы. И если админы могут проверить контент, то у них всё логгируется без шифрования

Google

DeadBro
23.05.2017
09:09:50
по репортам же
не вижу тут пункта "ИГИЛ"

Grigory
23.05.2017
09:11:13
Зато есть other
Мне кажется если под каждых радикалов пункт завести, скроллить замучаешься

DeadBro
23.05.2017
09:12:13
ну да, тоже верно

YaOurTea
23.05.2017
09:14:22

Mike
23.05.2017
09:15:19
как там на phd?

Ivan
23.05.2017
09:16:40
Сами боевики жалуются
Как туда простой человек попадет?
Хотя жестокость так-то подходит под это

Grigory
23.05.2017
09:24:58
А как же просто терроризм?
Ну они могут не стадионы взрывать а там призывать и разжигать. Или там коммерческим саботажем заниматься. Больно строго все классифицировать неблагодарное занятие IMO

Anya
23.05.2017
09:25:29

YaOurTea
23.05.2017
09:57:59
Диплом, диплом

barborigmus
23.05.2017
09:58:42
опять ты. ну так отдай страждущим

YaOurTea
23.05.2017
09:58:55
Почему опять? :D

Anya
23.05.2017
09:59:05

Google

YaOurTea
23.05.2017
09:59:15
Я отдал обратно СберТеху

eas7
23.05.2017
10:10:07
В Сенат США подан законопроект, регламентирующий использование американскими спецслужбами уязвимостей в программном обеспечении. Законопроет описывает, в каких случаях информация об уязвимостях должна предаваться огласке в обязательном порядке.

yar1k
23.05.2017
10:13:18
огласке вендорам, а не общественности?

eas7
23.05.2017
10:37:20
Чувак на #phdays показал как скриптом легко получить доступ к чужому telegram/whats'up account, это как то даже не смешно
правда там только web клиенты уязвимы как я поняла

Dzmitry
23.05.2017
10:46:15
Очень интересно

Ivn
23.05.2017
10:48:57
Только веб клиенты и следовательно незашифрованные чаты

Andrew
23.05.2017
10:49:22

??
23.05.2017
10:49:25

eas7
23.05.2017
10:49:33
можешь сам написать)

Andrew
23.05.2017
10:49:59
блин я мог на phdays показать как одним скриптом можно в ватсапе собрать базу данных из номеров
аватарок
и когда юзер был онлайн когда небыл и статус сейчас онлайн или нет

eas7
23.05.2017
10:50:32
там тупо берешь mp4 файл, в конец копируешь HTML код в котором java код который пиздит твои креденшелы(куки) и отсылается злоумышленнику

Ivn
23.05.2017
10:50:48
Ну в веб клиенты не отображает сикрет чаты

eas7
23.05.2017
10:51:01
никто
кроме упоротых параноиков)

Ivan
23.05.2017
10:51:19

eas7
23.05.2017
10:51:25

Ivan
23.05.2017
10:51:39

Google

Ivan
23.05.2017
10:51:49
Нужно специальный чат открывать
Для шифрования
А беседы вообще без шифрования

Dzmitry
23.05.2017
10:52:20
Это ж и есть беседа

eas7
23.05.2017
10:52:43
ты хочешь сказать что телега по умолчанию обычные чаты и группы не шифрует?)

Ivan
23.05.2017
10:55:10
Я даже читал это где-то
Только при запуске специального чата шифрует (скрин выше)

Ivn
23.05.2017
10:55:59
Да и обычные чаты синхронятся в случае входа на другом устройстве, а секретные нет, тоесть если кто-то получит доступ к твоему аккаунту то он получит и всю твою обычную переписку

Admin
ERROR: S client not available

eas7
23.05.2017
10:56:24
Для мессенджера был создан протокол MTProto, предполагающий использование нескольких протоколов шифрования. При авторизации и аутентификации используются алгоритмы RSA-2048, DH-2048 для шифрования[35], при передаче сообщений протокола в сеть они шифруются AES с ключом, известным клиенту и серверу. Также применяются криптографические хеш-алгоритмы SHA-1 и MD5.
вы как то врёте
мне кажется)

Grigory
23.05.2017
10:56:36
Про обычные (не секретные) чаты они (телеграм) говорят только про то что оно на серверах зашифрованным лежит

eas7
23.05.2017
10:56:45
Безопасность от перехвата пересылаемых сообщений со стороны сервера Telegram обеспечивается лишь в режиме «секретных» чатов (Secret Chats),

Grigory
23.05.2017
10:56:50
С ключем в другом дата-центре в другой юрисдикции
а пойнт-ту-пойнт типа только если секретный чат
AFAIK

eas7
23.05.2017
10:57:24
секрет чаты хороши тем что имеют время жизни и доступа к ним нету ни у кого кроме 2 сторон
таким образом шифруется весь трафик

Google

eas7
23.05.2017
10:57:44
то есть всё
у whatsup тоже весь его трафик шифрован

Dzmitry
23.05.2017
10:58:16
Так чел перехват устроил или доступ к акку?

Cyber
23.05.2017
10:58:26

eas7
23.05.2017
10:58:59
минус вацапа в том что когда уведут акк смогут прочесть чаты, а телеграм тоже чаты могут прочесть при перехвате, но не те что были секрет чатовые
XXS=)
xss
и то, тоесть у пользователя котрый к примеру сидит из брайзера в telegram
или web whatsup режим
клиенты ios/android тоже уявзвимы (были, уже зафиксили)
но там нельзя было куки украсть
так как они в защищенном хранилище куда js доступа нет

Dzmitry
23.05.2017
11:02:56
Короче косяк в куках браузера?

eas7
23.05.2017
11:03:40
это такой вопрос на который даже не знаешь как ответить после того как все разжевала
а колбасу сьел кот потому что дождь пошел?)

Eugene
23.05.2017
11:07:43
http://blog.checkpoint.com/2017/03/15/check-point-discloses-vulnerability-whatsapp-telegram/

eas7
23.05.2017
11:09:04
Короче косяк в куках браузера?
косяк в том что расширения подделивают люди и теперь телеграм и васяп проверяют формат передаваемых файлов и вырезают левый код
а увести куки это просто логичное завершение атаки

Dzmitry
23.05.2017
11:09:59
Спасибо добрый человек за пояснения и терпение)

yar1k
23.05.2017
11:10:37
но при открытии второй сессии(перехваченной) ватсап спрашивает какое из окон будет активное? Т.е. не бросать свои веб-чаты открытыми(без присмотра)?

eas7
23.05.2017
11:10:40