比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

密碼學專家揭示 Telegram Passport 中的安全問題_ELE

Author:

Time:1900/1/1 0:00:00

加密服務提供商VirgilSecurity,Inc.發布了一份報告,引起了人們對TelegramPassport安全性的擔憂。

TelegramPassport是Telegram上個月引入的最新功能,允許用戶上傳個人身份證件,如護照,身份證和駕駛執照,以存儲在Telegram云中。這些文件都是加密的,以便用戶可以在不泄露其個人數據的情況下,在第三方服務上驗證身份。

然而,Virgil公司認為這個功能根本不安全。

首先,Telegram使用安全散列算法2,在加密方面很弱。Virgil公司解釋說,為了保護密碼,黑客應該花更多的時間來猜測每個密碼。

《衛報》:部分密碼學家對市場使用“Crypto”的方式感到不滿:11月22日消息,據英國《衛報》報道,隨著Crypto在加密貨幣行業使用越來越廣泛,用戶在 Google 上搜索“crypto”會看到大量指向比特幣和以太坊等加密貨幣的熱門搜索結果,但根據韋伯斯特字典對“crypto”的定義,它指的是密碼學,而密碼學又被定義為“信息的計算機編碼和解碼”。“這種詞匯轉變給密碼學家帶來了沉重的負擔,”該報道稱,過去幾年許多密碼學家一直在社交媒體上重復“crypto is cryptography”的口號,但收效甚微。密碼學專家Matt Blaze表示,“我認為將加密貨幣稱為 'crypto' 是一個糟糕的選擇,這對密碼學和加密貨幣都會產生不良后果。”[2021/11/22 22:08:04]

現在是2018年,一個頂級GPU可以每秒強力檢查約15億個SHA-512哈希值。

V神發推預測21世紀20年代密碼學大趨勢:金色財經報道,V神今日在推特上表示:2010年代密碼學的大趨勢是橢圓曲線、配對和通用ZKPs/SNARK;預測21世紀20年代的大趨勢將是(除了廣泛采用上述技術外)格(lattices)、LWE、多線性映射、同態加密、MPC和模糊處理。[2020/4/11]

Salting是一種在密碼中包含隨機數據的方法;然而,即便這樣也無助于SHA-512的情況。只有復雜的密碼才能保證用戶的賬戶免受黑客攻擊。

Virgil補充說,就業服務網站LinkedIn在2012年被黑客攻擊,就因為它使用了SHA-2的前身SHA-1。那次黑客攻擊暴露了800萬LinkedIn用戶的密碼。次年,同樣使用SHA-1的在線市場LivingSocial在類似的攻擊中暴露了5000萬個用戶密碼。因此,Telegram決定使用這種弱密碼保護系統是令人驚訝的。

聲音 | 中科院院士王小云:密碼學為區塊鏈提供了安全保障技術:據經濟參考報消息,中國科學院院士王小云介紹了格密碼理論的最新發展,并深入探析了區塊鏈的技術發展過程。王小云認為,密碼學為區塊鏈提供了交易信息防篡改、可追溯、私密性以及匿名性保護等安全保障技術,下一步,區塊鏈安全需要從算法安全、協議安全、實現安全、私鑰安全等四個方面著手展開研究。[2020/1/2]

其次,Telegram稱會對用戶數據進行加密,然后將其發送到云端。然后對數據進行解密和重新加密,以確認用戶在第三方服務上的身份。獲得的數據不是完全隨機的,并再次使用SHA-2。

Telegram在其官方博客文章中寫道,這項服務是端到端加密的,只使用了用戶知道的密碼。然而,代碼中存在的漏洞使用戶容易受到黑客的攻擊。Virgil公司提供了一些替代方案包括SCrypt,BCrypt,Argon2,BrainKey和Pythia。

2016年8月,黑客揭露了1500萬伊朗Telegram用戶的電話號碼。當時,是因為客戶使用了SMS完成用戶認證過程的系統。由于TelegramPassport有敏感信息,因此這可能已成為黑客的目標。現在Telegram正處理這種情況并提高安全性。

鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。

原文作者:HabibaTahir文章來源:區塊鏈鉛筆中文編譯:Miranda版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。

來源鏈接:www.ccn.com

本文來源于非小號媒體平臺:

鏈聞速遞

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626971.html

Telegram電報

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

小心你的數字錢包!不了解黑客的7種手段你可能是下一個受害者

下一篇:

審計報告:韓國交易所Upbit被澄清,擁有100%用戶資金

Tags:LEGRAMELEGRAMLegia Warsaw Fan Tokengram幣停止交易ELE價格Gramlever

比特幣價格
產業互聯網:區塊鏈下一階段的主戰場_加密貨幣

從17年到18年上半年,區塊鏈開始被全社會認知,但18年下半年其仿佛進入了“暗夜潛行的階段”,無論是幣市還是區塊鏈的熱度都開始回潮.

1900/1/1 0:00:00
BSV再搞事 比特幣盤整待突破_TCH

本文觀點僅代表個人,僅限交流學習,所有內容不構成任何投資建議。想及時了解更多行情信息,請添加官方微信進群:jiamibaoluo.

1900/1/1 0:00:00
平安金融壹賬通擬在港上市 或6月遞交申請 估值80億美元_區塊鏈

據IPO早知道消息,平安集團擬最快于6月就分拆其金融科技子公司金融壹賬通在港交所上市遞交申請,集資最多10億美元,估值目標為80億美元,最早9月掛牌.

1900/1/1 0:00:00
比利時金融監管機構加密貨幣詐騙黑名單新增 28 個網站_比特幣

9月4日報道,比利時金融服務和市場管理局已在其與加密貨幣相關的欺詐黑名單中新增加了28個網站,向消費者發出警告.

1900/1/1 0:00:00
火星一線 | BTT一周漲幅57.57%,市值排名暫列第34位_ITT

火星財經APP一線報道,BTT今日早間迅速上漲,日內漲幅超22%,最高漲至0.00129287美元,現報0.00123652美元,CoinMarKetCap市值排名升至第34位.

1900/1/1 0:00:00
文摘 | 打破區塊鏈中 5 個最常見的誤區_比特幣

原文閱讀時長7分鐘:https://medium.com/@prashantramnyc/5-most-common-myths-about-the-blockchain-technology-.

1900/1/1 0:00:00
ads