Сохранен 42
https://2ch.hk/news/res/12960333.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Взломан самый защищенный мессенджер в мире. Взломщики будут продавать переписку силовикам

 Аноним 16/08/22 Втр 18:25:56 #1 №12960333     RRRAGE! 4 
1660663555236.jpg
Разработчик шпионского ПО Cellebrite сумел расшифровать сообщения и вложения, хранящиеся в мессенджере Signal. Он годами считался самым защищенным в мире, а теперь Cellebrite, сотрудничающая с правоохранительными органами многих стран (Россия в их числе) намерена «на законных основаниях» предоставлять силовикам доступ к переписке в этом мессенджере.

Signal скомпрометирован
Израильская компания Cellebrite, разработчик шпионского ПО, заявила, что сумела взломать мессенджер Signal. По данным портала TechRadar и разработчика антивируса AVG, Signal – это самый защищенный мессенджер в мире.

Обойти защиту Signal специалисты Cellebrite смогли при помощи собственного программного инструмента Physical Analyzer, предназначенного для систематизации и обработки информации, полученной со смартфона.

Они постоянно работают над его усовершенствованием, и один из апдейтов позволил им, по их утверждению, взломать Signal.

В основе Signal лежит проприетарная система шифрования текста и контента Signal Protocol с открытым исходным кодом.

Полностью расшифрованная переписка в Signal. Теперь никто не застрахован от утечки сообщений
Эта система также используется компаниями Facebook и Microsoft в своих месседжерах, но в них она шифрует только текстовые сообщения, а не передаваемые файлы.

Как проходил процесс взлома Signal
Cellebrite опубликовала подробный отчет о процессе взлома Signal прямо на своем официальном сайте. Специалисты компании рассказали, что база данных мессенджера хранится в зашифрованном с помощью SqlScipher виде. SqlScipher – это расширение SQLite с открытым исходным кодом, которое обеспечивает прозрачное 256-битное AES-шифрование файлов базы данных. Для чтения БД хакерам был нужен специальный ключ, который, как оказалось, можно извлечь из файла с общими настройками и расшифровать его с помощью ключа под названием «AndroidSecretKey», который сохраняется «Keystore» - специальной функцией ОС Android.

База данных Signal до дешифровки...
«После получения расшифрованного ключа нам нужно было знать, как расшифровать базу данных. Для этого мы использовали открытый исходный код Signal и искали любые обращения к базе данных. Изучив десятки классов кода, мы, наконец, нашли то, что искали», – сообщили хакеры.

...и после
Затем они запустили SqlCipher в базе данных с расшифрованным ключом и значениями 4096 и 1 для размера страницы и итераций kdf, что позволило им расшифровать БД и обнаружить текстовые сообщения в файле «signal.db.decrypted» в таблице с названием «sms». Все отправленные и полученные файлы были найдены папке «app_parts», но они были дополнительно зашифрованы.

Список расшифрованных файлов, отправленных через Signal
Специалисты Cellebrite выяснили, что для шифрования вложений Signal использует алгоритм AES в режиме CTR, после чего им осталось только провести дешифровку. Дополнительно сопоставлять найденные файлы с чатами им не пришлось – это было сделано еще на этапе анализа сообщений, и в итоге они получили полностью читабельные чаты, доступные теперь в том же виде, в котором их видят участники беседы.

Пользователи беззащитны
Взлом Signal может повлечь за собой последствия общемирового масштаба, поскольку Cellebrite весьма активно сотрудничает с правоохранительными органами и госструктурами многих стран мира, включая Россию. Ее основной продукт – это программно-аппаратный комплекс UFED, предназначенный для быстрого взлома смартфонов на базе iOS и Android и извлечения из них информации.


После взлома Signal по-настоящему безопасных мессенжеров не осталось
В России устройства UFED закупаются на миллионы рублей. Например, в 2018 г. управление Следственного комитета по Волгоградской области закупило за 800 тыс. руб. переносной аппаратный комплекс UFED Touch2 Ultimate Ruggedized. Поставщиком выступила «ЛАН-проект». В 2017 г. управление МВД по Хабаровскому краю обновило ПО UFED Touch до версии UFED Touch2 Ultimate, закупив соответствующие услуги за 1,26 млн руб. у «ЛАН-проект». Через эту же компанию UFED Touch2 закупил Сбербанк, заплативший 4,1 млн руб. за 11 единиц.

Cellebrite уже сообщила, что намерена сотрудничать с правоохранительными органами различных стран для взлома Signal на нужных им устройствах «на законных основаниях». Таким образом, информация, хранящаяся в мессенджере и до декабря 2020 г. считавшаяся защищенной, может оказаться в руках силовых структур в полностью дешифрованном виде.

Отметим, что у Signal есть и другие проблемы с безопасностью. В сентябре 2020 г. стало известно, что он «сливает» номера телефонов своих пользователей, а это позволяет вытащить всю информацию из их профилей. Она впоследствии может использоваться злоумышленниками для создания поддельных аккаунтов с целью мошенничества, но виноваты в этом будут не только мессенджеры, но и сами пользователи.

Справедливости ради стоит добавить, что аналогичная брешь была обнаружена и в WhatsApp, а вместе с ним – и в Telegram. Последний тоже считается одним из самых безопасных мессенджеров в мире.

https://www.cnews.ru/news/top/2020-12-15_hakery_vzlomali_samyj_zashchishchennyj
Аноним 16/08/22 Втр 18:29:17 #2 №12960355     RRRAGE! 1 
Поставил на смартфон антивирус Касперского. И твой Signal всё сливает в фсб
Аноним 16/08/22 Втр 18:29:50 #3 №12960361 DELETED    RRRAGE! 1 
ЗЕЛЕПЫНЯ БАЙДЕНСКИЙ ЧЕРЕЗ НЕГО СЕБЕ МУТИЛ ПОД ХВОСТНЫЙ КОКОИНУМ?
Аноним 16/08/22 Втр 18:31:17 #4 №12960378 DELETED    RRRAGE! 1 
КАК ПОСЛЕ ПАДЕНИЯ ХИДРЫ ХОХЛЫ МУТЯТСЯ? ХОХЛЫ В ТРЕАДХ
Аноним 16/08/22 Втр 18:32:09 #5 №12960385     RRRAGE! 0 
>>12960333 (OP)
>Он годами считался самым защищенным в мир
Кем считался? За него только дегенераты хохлы и топили. Еще два года назад в хаваче водил хуем по губам этим поборникам ононимности. Кроме BitMessage никто даже близко не приблизился к действительно защищенному и анонимному обмену сообщениями.
Аноним 16/08/22 Втр 18:33:48 #6 №12960399     RRRAGE! 0 
1660664027203.jpg
>>12960355
>смартфон
Аноним 16/08/22 Втр 18:34:18 #7 №12960403 
>>12960385
>BitMessage
Он следущий на взлом?
Аноним 16/08/22 Втр 18:34:23 #8 №12960405 DELETED    RRRAGE! 0 
Господа украинцы где берете кайфы? Аптечные хуисосы как сосётся?
Аноним 16/08/22 Втр 18:35:24 #9 №12960415 DELETED    RRRAGE! 0 
Ботопараша как и вся укропараша
Аноним 16/08/22 Втр 18:36:22 #10 №12960422 DELETED    RRRAGE! 0 
404 под чем ваш барин раздающий похоронки матерям прётся?
Аноним 16/08/22 Втр 18:36:40 #11 №12960425     RRRAGE! 2 
>>12960333 (OP)
Как же круто, что Паша Дуров для нас придумал самый лучший и защищенный мессенджер - телеграмм!
Аноним 16/08/22 Втр 18:38:35 #12 №12960447     RRRAGE! 0 
https://youtu.be/uw3RJZ20a7U
Аноним 16/08/22 Втр 18:38:57 #13 №12960451     RRRAGE! 0 
1660664335727.jpg
>>12960425
Толсто.
Аноним 16/08/22 Втр 18:38:58 #14 №12960453     RRRAGE! 1 
>>12960425
>Справедливости ради стоит добавить, что аналогичная брешь была обнаружена и в WhatsApp, а вместе с ним – и в Telegram. Последний тоже считается одним из самых безопасных мессенджеров в мире
>Как же круто, что Паша Дуров для нас придумал самый лучший и защищенный мессенджер
Аноним 16/08/22 Втр 18:40:01 #15 №12960465 
>>12960385
> действительно защищенному
ADAMANT жи
Аноним 16/08/22 Втр 18:41:22 #16 №12960480     RRRAGE! 0 
>>12960333 (OP)
Жид - вечный враг свободы
Аноним 16/08/22 Втр 18:41:43 #17 №12960483     RRRAGE! 0 
image.png
>>12960333 (OP)
Харе Кришна нас не выдаст,
Харе Кришна нас спасет,
Операция "Сигнал"
Пусть у нас хуи сосет.
Аноним 16/08/22 Втр 18:41:49 #18 №12960485 
>>12960333 (OP)
https://vc.ru/services/483257-messendzher-signal-rasskazal-ob-utechke-nomerov-i-kodov-podtverzhdeniya-1900-polzovateley
фикс
Аноним 16/08/22 Втр 18:41:52 #19 №12960486     RRRAGE! 0 
1660664511098.jpg
>>12960333 (OP)
Блядь, если устройство попало в чужие руки то все. Просто о чем ещё можно рассуждать.
.бот Аноним 16/08/22 Втр 18:42:17 #20 №12960491 DELETED
'''bot
Аноним 16/08/22 Втр 18:43:23 #21 №12960501     RRRAGE! 1 
>>12960333 (OP)
>16 дек 2020 09:08
Репортите
Аноним 16/08/22 Втр 18:47:42 #22 №12960534 
1660664861015.jpg
>>12960333 (OP)
Аноним 16/08/22 Втр 18:48:04 #23 №12960537 
>>12960501
Пофиксили ж уже >>12960485
Аноним 16/08/22 Втр 18:49:44 #24 №12960550     RRRAGE! 1 
>>12960501
Стукач, спок
Аноним 16/08/22 Втр 18:52:27 #25 №12960573 
Взломать можно всё что угодно. Вопрос в экономической целесообразности. Взламывают не математику а реализации.
Аноним 16/08/22 Втр 18:58:33 #26 №12960611     RRRAGE! 0 
>2020
>/news
Аноним 16/08/22 Втр 19:00:03 #27 №12960622     RRRAGE! 0 
>>12960537
На хуй иди, в посте статья 20 года
Аноним 16/08/22 Втр 19:03:24 #28 №12960642     RRRAGE! 0 
>>12960385
>Кроме BitMessage никто даже близко не приблизился к действительно защищенному и анонимному обмену сообщениями.
jabber + otr
jabber + omemo
jabber + pgp
mail + pgp
tox
Аноним 16/08/22 Втр 19:05:37 #29 №12960660     RRRAGE! 0 
>>12960333 (OP)
Это изначально была централизованная параша с номером телефона. Без децентрализации невозможно создать действительно защищённый мессенжер. Любую защиту можно пробить, нужно исключить саму возможность взлома. Вот как в битке - любую отдельную часть системы можно разъебать, но для перезаписи нужно ломануть миллионы компов одновременно, а это невозможно.
Аноним 16/08/22 Втр 19:07:07 #30 №12960669 
>>12960333 (OP)
> по их утверждению
Аноним 16/08/22 Втр 19:13:00 #31 №12960706     RRRAGE! 0 
>>12960385
>BitMessage
После удалённого выполнения кода через eval в сообщении, его уже давно нельзя воспринимать всерьёз.
Аноним 16/08/22 Втр 19:16:40 #32 №12960737 
>>12960333 (OP)
>Не переписываться одноразовыми шифрами
Аноним 16/08/22 Втр 19:17:50 #33 №12960746 
>>12960355
>Поставил на смартфон антивирус ФCБрского.
Аноним 16/08/22 Втр 19:21:41 #34 №12960763 
>>12960333 (OP)
ВЗЛОМАН САМЫЙ ЗАЩИЩЁННЫЙ МЕССЕНДЖЕР
Аноним 16/08/22 Втр 19:24:47 #35 №12960770     RRRAGE! 0 
ezgif.com-webp-to-png.png
>>12960333 (OP)
>Израильская компания заявила, что сумела
Аноним 16/08/22 Втр 19:32:13 #36 №12960814 
>>12960333 (OP)
>самый защищенный мессенджер в мире
>привязка к номеру телефона, не ставится без блядских гаппсов
Необучаемые пендосы должны страдать. К счастью, у нас этот кусок кала так и не зафорсили.
Аноним 16/08/22 Втр 19:33:55 #37 №12960826     RRRAGE! 0 
>>12960642
>jabber + pgp
Кстати да.
Аноним 16/08/22 Втр 19:36:26 #38 №12960840 
>>12960660
>для перезаписи нужно ломануть миллионы компов одновременно
А можно форкнуть, потом проголосовать, что битков у тебя никогда и не было.
Аноним 16/08/22 Втр 20:00:19 #39 №12961027 
>>12960840
Они в форке и обнулятся, но оригинал останется на плаву.
Аноним 16/08/22 Втр 22:10:10 #40 №12961925     RRRAGE! 0 
>>12960333 (OP)
Взломан самый защищенный мессенджер
@
НУЖЕН ФИЗИЧЕСКИЙ ДОСТУП К РАЗБЛОКИРОВАННОМУ ТЕЛЕФОНУ
Аноним 16/08/22 Втр 22:55:33 #41 №12962251 
>>12960333 (OP)
>нечего скрывать все равно все прослушается ты что не знаешь dpi все можно заблокировать любой сайт да ты не бойся это же правильно все это нужно для безопасности слей данные подпиши вот здесь и отпустим
Аноним 16/08/22 Втр 23:42:57 #42 №12962473 
external-content.duckduckgo.com.jpg
>>12961925
comments powered by Disqus

Отзывы и предложения