@ru_python

Страница 2442 из 9768
Nikolay
08.03.2017
11:43:23
взлом устройства != взлом шифрования.
наличие публичного и приватного ключа == взлом шифрования

особенно если учесть, что алгоритм опенсорсный, насколько я знаю

Alex
08.03.2017
11:44:11
кейлогер-то тут причем?
В случе жабер мессенджера, например.

Nikolay
08.03.2017
11:44:25
В случе жабер мессенджера, например.
какой нафиг джаббер в 2017?

Google
Nikolay
08.03.2017
11:44:40
мы про генерацию ключей шифрования говорим, кейлогеры тут вообще ни при чем

Игорь
08.03.2017
11:45:17
наличие публичного и приватного ключа == взлом шифрования
но ты все равно не имеешь доступа к всей инфраструктуре, а только к конкретному девайсу. Т.е. в итоге ты имеешь то же, что имел бы, если бы сам зарегался в системе.

И то, всего лишь на короткое время

Nikolay
08.03.2017
11:46:08
если предположить, что в каждом девайсе стоит руткит, который автоматом шлет приватный ключ куда нужно - то все готово

Игорь
08.03.2017
11:47:07
В случе жабер мессенджера, например.
джаббер вообще ничего не шифрует. Шифрование поверх протокола осуществляются через OTR

Alex
08.03.2017
11:47:43
какой нафиг джаббер в 2017?
Не только жабер использует ручной ввод ключа, это как пример.

Игорь
08.03.2017
11:48:54
если предположить, что в каждом девайсе стоит руткит, который автоматом шлет приватный ключ куда нужно - то все готово
тогда это так и остается взломом девайсов, а не взломом системы. Примером может послужить тот же тор. Когда у него часть нод взломали, но так и не получили контроля над всей системой.

Игорь
08.03.2017
11:50:21
Опрометчиво говорить - я взломал пентагон, когда ты взломал всего-лишь мобильники половины сотрудников пентагона

тор кагбэ уже несколько лет скомпрометирован
я говорил про древний случай какбэ, когда еще ТОР был торт

Google
Nikolay
08.03.2017
11:51:52
ценна информация, а не количество взломанных мобильников

если ты взломал всего один мобильник и получил топ секретный документ пентагона - то да, ты взломал пентагон

Игорь
08.03.2017
11:54:05
если ты взломал всего один мобильник и получил топ секретный документ пентагона - то да, ты взломал пентагон
если ты по знакомству получил один секретный документ из пентагона это тоже взлом пентагона?

Nikolay
08.03.2017
11:54:51
если ты по знакомству получил один секретный документ из пентагона это тоже взлом пентагона?
любой доступ неуполномоченных лиц к внутренней информации - это взлом, это доказательство, что система защиты - говно и не работает

Nikolay
08.03.2017
11:55:16
и неважно, что тому причиной - социальная инженерия или баг в коде

ты взломал мобильник, ты не взломал пентагон.
если я взломал мобильник сотрудника пентагона и получил секретный документ пентагона - я взломал пентагон

Проксимов
08.03.2017
11:57:20
Бля тут в смысле слова взломал разница

Википедию открывали?

Alex
08.03.2017
11:57:49
если я взломал мобильник сотрудника пентагона и получил секретный документ пентагона - я взломал пентагон
А Ерохин взломал пентагон и получил сотню документов. А ты сидишь как сыч, ломаешь мобильники, и не стыдно? Пентагон он взломал, ишь какой! Отец, выйди, посмотри на него только! Мобильник взломал он!

Игорь
08.03.2017
11:58:25
если я взломал мобильник сотрудника пентагона и получил секретный документ пентагона - я взломал пентагон
ок. вернемся к телеграму. Ты получил доступ к устройству где установлен клиент телеги, смог прочитать один секретный чат. Ты взломал телеграм?

Artem
08.03.2017
11:58:40


вот взломанный телефон

Nikolay
08.03.2017
11:59:05
ок. вернемся к телеграму. Ты получил доступ к устройству где установлен клиент телеги, смог прочитать один секретный чат. Ты взломал телеграм?
если я это смог автоматизировать, и если телеграм настолько хреново написан, что ключ лежит в памяти открыто - то да, я взломал телеграм

Игорь
08.03.2017
11:59:06
это сломаный

Nikolay
08.03.2017
11:59:12
ключевой момент - повторяемость

Artem
08.03.2017
11:59:54
ключевой момент - повторяемость
ты узнал пин-код коллеги и каждый день палишь его телеграм, пока он тусит у кулера

Игорь
08.03.2017
12:00:37
если я это смог автоматизировать, и если телеграм настолько хреново написан, что ключ лежит в памяти открыто - то да, я взломал телеграм
Я не сказал ничего о ключе. Положим ты получил доступ через шаринг удаленного рабочего стола.

Artem
08.03.2017
12:01:06
если я это смог автоматизировать, и если телеграм настолько хреново написан, что ключ лежит в памяти открыто - то да, я взломал телеграм
ты поставил на много компов руткит, который шлет раз в 10 секунд скриншоты рабочего стола тебе на почту

Google
Artem
08.03.2017
12:01:11
иногда там телеграм

Alex
08.03.2017
12:01:53
а вот это не взлом :)
Соацильная инженерия.

Nikolay
08.03.2017
12:01:59
Я не сказал ничего о ключе. Положим ты получил доступ через шаринг удаленного рабочего стола.
ии? тут одно из двух - либо андроид не дает достаточно секурности, чтобы из телеграма нельзя было достать ключ (тогда это взлом андроида), либо телеграм сам недостаточно хорошо его стережет (тогда это взлом телеграма)

Igor
08.03.2017
12:02:00
социнж - это тоже взлом

Игорь
08.03.2017
12:02:01
а вот это не взлом :)
ты просто путаешься в объектах взлома.

Igor
08.03.2017
12:02:15
просто не технологий, а людей :)

Artem
08.03.2017
12:02:16
ключевой момент - формализация понятий

Nikolay
08.03.2017
12:02:38
ты поставил на много компов руткит, который шлет раз в 10 секунд скриншоты рабочего стола тебе на почту
вполне себе взлом, я даже допускаю, что ЦРУ так делает. Только это взлом не телеграма, а системы

Artem
08.03.2017
12:02:56
ну да, не телеграма, а системы, все так)

Alex
08.03.2017
12:03:20
Какой-то спор ради спора, вы чо йобанарот, о терминах спорить ето плохо!

Игорь
08.03.2017
12:04:58
ии? тут одно из двух - либо андроид не дает достаточно секурности, чтобы из телеграма нельзя было достать ключ (тогда это взлом андроида), либо телеграм сам недостаточно хорошо его стережет (тогда это взлом телеграма)
ну вот. Ты получаешь доступ к устройству, ты взламываешь устройство. Если к устройству присоединено несколько сервисов, то ты их не можешь взломать, ибо нечего там взламывать, у тебя и так есть к ним доступ. Ты взломал УСТРОЙСТВО. Ты не взламывал СЕРВИС. Вот где ты путаешься, когда говоришь что взлом устройства == взлом сервиса.

Nikolay
08.03.2017
12:05:15
еще раз

если ты взламываешь подсистему андроида, в которой многие приложения, включая телеграм, хранят свои приватные ключи - ты взломал андроид

если ты взламываешь механизм телеграма для хранения приватных ключей на андроид-девайсах - то ты взломал телеграм

Игорь
08.03.2017
12:06:09
еще раз
даже если ты взломал пару сотен устройств, это не означает что ты взломал сервис.

Nikolay
08.03.2017
12:06:30
даже если ты взломал пару сотен устройств, это не означает что ты взломал сервис.
если я с легкостью могу это заскейлить на любое количество девайсов - то значит

Igor
08.03.2017
12:06:51
почитал вас последние мниут пять и оба правы хуй проссышь че спорите, реально

Игорь
08.03.2017
12:07:33
если я с легкостью могу это заскейлить на любое количество девайсов - то значит
это значит что ты можешь массово взломать некоторое количество подобных устройств с надеждой на то, что там окажется доступ к нужному тебе сервису.

Google
Nardis
08.03.2017
12:08:17
И что там если кратко интерсеного?
https://meduza.io/news/2017/03/07/wikileaks-opublikovala-dokumenty-tsru-o-vzlome-ayfonov-i-televizorov

Denis
08.03.2017
12:08:27
Народ, подскажите - есть смысл сидеть на линкедине?

Nikolay
08.03.2017
12:08:44
это значит что ты можешь массово взломать некоторое количество подобных устройств с надеждой на то, что там окажется доступ к нужному тебе сервису.
если я могу читать переписку телеграма на неограниченном числе девайсов, используя уязвимость телеграма по хранению приватных ключей - то я взломал телеграм

Игорь
08.03.2017
12:08:52
Народ, подскажите - есть смысл сидеть на линкедине?
только на линкедине нет. Надо сидеть везде

Nikolay
08.03.2017
12:08:57
без линкедина вообще никак

Igor
08.03.2017
12:09:06
без линкедина вообще никак
очень спорное утверждение

Nikolay
08.03.2017
12:09:09
90% толковых предложений о работе идут через него

Alex
08.03.2017
12:09:17
>and collecting audio and message traffic before encryption is applied. >before encryption is applied Т.е. все сообщения перехватываются до того как они зашифруются. Без инструментов и конкретных технологий невозможно сказать что это - взлом телеграмма или взлом самой платформы.

Admin
ERROR: S client not available

Nikolay
08.03.2017
12:09:18
Nikolay
08.03.2017
12:09:41
ни разу не получал толковых предложений в линкедине
я все толковые предложения получал именно там :) никакой хедхантер даже рядом не стоял

Denis
08.03.2017
12:09:48
А людей чтоб им аутсорс давать на линкедине искать норм? или только себя выставлять на показ?

Igor
08.03.2017
12:09:48
а телеграм ипрочие упоминаются постольку-поскольку

Nardis
08.03.2017
12:10:10
хотя вру, хуже всех досталось микротику, и они сейчас в твиттере отнекиваются и говорят, что вот-вот будут патчи
А где про микротик подробности? Я сначала хотел его брать, но потом склонился в польщу APU от PCEnginges и OpenBSD на борту для файервола.

Igor
08.03.2017
12:10:28
а с эйчарами пообщаться и себя показать - это да, это к линкедину

Игорь
08.03.2017
12:10:29
если я могу читать переписку телеграма на неограниченном числе девайсов, используя уязвимость телеграма по хранению приватных ключей - то я взломал телеграм
но количество подобных девайсов ограничено, и не является единственным, где может быть установлен телеграм, а значит ты не взломал телеграм.

Google
Denis
08.03.2017
12:10:53
Спасиб

Nikolay
08.03.2017
12:11:32
но количество подобных девайсов ограничено, и не является единственным, где может быть установлен телеграм, а значит ты не взломал телеграм.
> неограниченном числе > количество подобных девайсов ограничено давай уж не будешь ты так открыто передергивать :)

Игорь
08.03.2017
12:12:52
> неограниченном числе > количество подобных девайсов ограничено давай уж не будешь ты так открыто передергивать :)
количество девайсов не может быть неограниченым, ибо оно является конечным. Т - термины.

Nikolay
08.03.2017
12:13:45
количество девайсов не может быть неограниченым, ибо оно является конечным. Т - термины.
если конечное число девайсов - это число всех девайсов, на которых стоит и используется телеграм, то взлом, который скейлится потенциально на все эти девайсы - это взлом телеграма

шах и мат, аутисты

Gans
08.03.2017
12:14:14
Чтооооо

Artem
08.03.2017
12:15:53
устраиваешься в цру, собираешь эмоджи, засекречиваешь https://wikileaks.org/ciav7p1/cms/page_17760284.html

Nikolay
08.03.2017
12:17:09
(ノಠ益ಠ)ノ彡┻━┻

Alex
08.03.2017
12:18:23
А где про микротик подробности? Я сначала хотел его брать, но потом склонился в польщу APU от PCEnginges и OpenBSD на борту для файервола.
Сервер любой с сетевухами купи и накати на него полноценную систему, дебиан какой-нибудь и фаерволл. Побольше возможностей будет чем у любых роутеров.

Nardis
08.03.2017
12:20:22
если конечное число девайсов - это число всех девайсов, на которых стоит и используется телеграм, то взлом, который скейлится потенциально на все эти девайсы - это взлом телеграма
Если я ставлю терминал-клиента телеграма на OpenBSD (который, положим, ЦРУ не может удаленно сломать в стандартной конфигурации), то это ломает статистику о "всех". В статье прямо сказано, что ломают стоковый Андроид, то есть платформу. Сломав платформу, для домохозяек объясняют, что это значит, что ломают также все мессенджеры на этой платформе. Это не для вас пояснения, это для объямснения масштаба проблемы простым смертным, кто не знает, что такое "платформа".

Очевидно: ни Сигнал, ни Телеграм не сломаны (во всяком случае, этого не следует из ДАННОЙ утечки).

Gans
08.03.2017
12:20:53
Как могут взломать андроид удаленно

Игорь
08.03.2017
12:20:54
шах и мат, аутисты
читай мои сообщения выше, я написал то же самое но с точность до не так)

Nardis
08.03.2017
12:21:19
Там дисклеймер появился.

Я даже могу допустить, что ЦРУ не может удаленно сломать CopperheadOS. Даже про цианоген и LineageOS нет уверенности.

Нам остается только гадать.

Страница 2442 из 9768