国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

一次對“電報”開發人員的加密挑戰

開發 前端
這周早些時候,一家叫做“電報”的公司發布了一種“安全”移動信息產品。多安全呢?用他們在常見問題解答中的話來說,“非常安全”。出于好奇,為了 了解更多,我查看了他們的協議,然后立即產生了一些問題和擔憂。然而,當觸及技術細節時,他們用開發人員的學歷(數學博士)來回答,而不是進行一次更講道 理的對話。他們同時謝絕了我以任何形式與之合作的嘗試。

這周早些時候,一家叫做“電報”的公司發布了一種“安全”移動信息產品。多安全呢?用他們在常見問題解答中的話來說,“非常安全”。出于好奇,為了 了解更多,我查看了他們的協議,然后立即產生了一些問題和擔憂。然而,當觸及技術細節時,他們用開發人員的學歷(數學博士)來回答,而不是進行一次更講道 理的對話。他們同時謝絕了我以任何形式與之合作的嘗試。

最近,他們選擇了用一次加密破解挑戰賽對安全社區的憂慮作出回應!

加密測試的謬誤

一如既往,這些東西都是不好的信號。通過用他們的方式設計的測試,“電報”開發人員正利用一個作弊的挑戰來欺騙公眾。他們沒有花費時間更新他們的常見問題解答,以說明他們舉辦的比賽是他們絕對安全的堅實證據,即便這基本上已毫無意義。

所以,“電報”開發人員們,作為一種回應,我為你們準備了我自己的加密破解測試。下面展示一個極差的“安全”協議,它在實際環境中面對攻擊連一秒都不能堅持,但是在與“電報”挑戰賽完全一樣的測試框架中卻變得“牢不可破”。

  1. Alice使用了一個美國國家安全局(NSA)有后門的隨機數生成器,叫做Dual_EC_DRBG,并用它生成一段隨機的32字節值作為超級密鑰,叫做super_secret
  2. Alice向Bob發送一條消息請求他的公鑰。
  3. Bobbob_public——一個896bit的RSA公鑰——來回復。沒有簽名,沒有驗證,我們僅寄希望于不會有中間人攻擊。
  4. Alicebob_public作為公鑰,采用“教科書RSA”(譯者注:主要與生產環境中更安全的“部署用RSA”相比,這種RSA有明顯弱點)加密super_secret,然后發送給Bob。沒有任何隨機填充,僅僅是全零填充。e=65537。
  5. AliceBob現在用super_secret計算出短信密碼 message_key=MD2(super_secret)(我們知道你們喜歡過時的加密方式,所以我們覺得你們應該會喜歡用MD2作哈希函數)。
  6. Alice給Bob發信息時,這樣計算密文:ciphertext = message xor message_key。陳舊到完美的方案,我們的異或加密方式甚至比你們的70年代加密方式更古老,那么現在會發生什么呢?

這樣,我們就構建了一個信息協議,它使用了NSA有后門的隨機數生成器(Dual_EC_DRBG),弱公鑰算法(896位RSA,沒有填充,沒有簽名,沒有認證),盡可能最差的加密哈希函數(MD2),以及用異或作為加密算法。AliceBob之間通信的全部副本在下面附錄中,Alice每天都會把同一條信息發給Bob一次(正如“電報”公司的測試一樣)。

測試框架完全與“電報”的一樣(沒有中間人攻擊,沒有已知明文攻擊,沒有選擇明文攻擊,沒有選擇密文攻擊,沒有篡改,沒有重放,等等)。如果“電報”想要證明他們的協議比這個絕對的垃圾協議更好,那么我質疑他們能否發布Alice信息中的明文。如果他們使用他們建立的框架,不能在這個明顯殘缺的協議中展示一次破解,那么,我們就會明白他們的測試在胡說。

按照他們的邏輯,這個測試“證明”了這個殘缺協議令人費解的安全,盡管他所能證明的只是這樣的測試不過是用于騙人的工具。

對于我們其余的人

讓我們來把這件事做好,并且建立一個真正的開源安全異步信息傳輸解決方案,使它不只是騙人的萬靈油或營銷噱頭。

我們在OpenWhisperSystems開發了開源應用TextSecure,并使用了我們認為能夠代表當今安全異步信息傳輸解決方案的精髓。 我們已經與Cyanogen公司合作,將TextSecure協議,透明的集成到他們的產品CyanogenMod中,這給了我們1000萬脫離了像“電 報”這樣不誠信開發者的用戶。

請加入我們這次集體開源的努力。加入郵件列表并幫助開發,設計或者編寫文檔的工作。如果你想要贊助我們,你可以資助我們的BitHub實例,這會給任何無償貢獻者一個獲得贊助的機會,同時我們會提供機會讓你能夠精確的查看你的錢是怎么花的。

不論多少,任何你能提供的幫助都使我們向著一個真正的隱私信息傳輸解決方案更進一步,這會讓如“電報”這樣的騙子更容易消失于大眾視野。這需要我們所有人。

附錄——測試傳輸日志

  1. Alice: 7075 626c 6963 206b 6579 2070 6c7a    
  2. Bob  : 3081 8c30 0d06 092a 8648 86f7 0d01 0101  
  3.        0500 037b 0030 7802 7100 acc3 ec17 9fea 
  4.        0d19 b29d f347 cc62 423c 02d9 e49b ba54 
  5.        b9a7 4cea 7c82 0f99 dcf1 c221 fca2 7882 
  6.        0b67 4c7e 8d67 b0e5 4a2b 8873 438d ef0b 
  7.        f5d1 6862 fecc ae0d 8736 5e69 cb5e 1346 
  8.        f612 49d2 e8ce 1463 8be0 8022 8ef2 01d9 
  9.        6917 6a03 19fc 2a03 ddad aad4 eb28 d655 
  10.        107c 52bf c1ae e800 a501 0203 0100 01       
  11. Alice: 53ce e8e4 f6c4 b330 a6aa 0830 81f2 c5e3 
  12.        00b2 c3ac 0e54 7cee c9a6 be0e 7a54 9bf0 
  13.        dbf2 11c2 853a 8443 da72 4dcf 96ad bc9a 
  14.        9373 5f68 6a33 0f5b ea49 f40b 8324 3f8a 
  15.        168a 7d78 3e08 85a1 f774 7c6a 10f9 646c 
  16.        a13e d6c3 00b3 670a 2af3 d2d6 b153 20b2 
  17.        5b1c 2fd1 6599 989a 1938 2c18 1acf 68a5 
  18. Alice: 12a6 077f 4625 5523 c23b 2c43 e60f dd39 

原文鏈接:http://thoughtcrime.org/blog/telegram-crypto-challenge/

譯文鏈接 :http://blog.jobbole.com/53759/

責任編輯:陳四芳 來源: 伯樂在線
相關推薦

2013-03-22 10:42:09

開發人員軟件開發

2021-11-30 17:37:14

ReactRedux

2009-12-07 16:07:19

WCF編程

2009-12-25 10:11:22

.NET Framew

2010-02-02 16:07:17

Python開發人員

2012-02-15 09:17:02

Python編程

2021-11-02 08:54:10

開發編程測試

2022-10-09 19:02:16

JavaScript開發測驗

2021-11-06 23:07:47

開發網站編程

2010-08-09 16:09:25

2012-07-12 00:09:34

2023-08-30 08:01:37

前端CSS

2012-05-30 15:15:42

ibmdw

2023-03-15 07:12:53

企業開發人員提供商

2023-05-22 14:57:47

2009-11-23 20:07:51

ibmdw開發

2021-02-19 09:33:01

kubernetesJAVA服務

2009-12-11 14:50:14

Visual Basi

2020-08-14 08:11:17

編程語言PythonIT

2023-06-20 07:30:46

CSS3HTML5Web
點贊
收藏

51CTO技術棧公眾號

一区二区在线高清视频| 国产美女精彩久久| 一级片在线视频| 99久久精品免费看国产免费软件| 99se婷婷在线视频观看| 亚洲三级网址| 欧美国产日韩精品| 成人av在线播放| 国产亚洲欧美另类中文| 麻豆av在线免费观看| 欧美日韩极品在线观看一区| 天堂中文在线视频| 亚洲一区二区三区四区的| 狠狠热免费视频| 久久久久久电影| 欧美 激情 在线| 94色蜜桃网一区二区三区| 亚洲国产精品成人天堂| 激情综合色综合久久综合| 亚洲免费久久| 国产在线看一区| 日本久久高清视频| 国产综合色视频| 午夜啪啪福利视频| 国产在线日韩欧美| 激情五月六月婷婷| 99视频精品在线| 成人免费在线小视频| 久久久久99精品一区| 天天色综合6| 亚洲一区二区美女| 激情在线视频| 欧美成人a视频| 日日夜夜天天综合| 久久久精品国产网站| 大型av综合网站| 国产精品高潮粉嫩av| 欧美日韩亚洲一区| 日本在线播放不卡| 国产成人啪免费观看软件| 日韩a在线播放| 国产精品国产自产拍高清av| 69日本xxxxxxxxx49| 亚洲国产成人高清精品| 国产在线观看免费网站| 欧美成人a在线| 欧美综合影院| 国产精品久久久久久久久久新婚| 欧美激情综合| 久久久久亚洲av无码专区喷水| 92国产精品观看| 最新在线地址| 亚洲电影免费观看高清完整版在线 | 97热在线精品视频在线观看| 啪啪亚洲精品| 久久伦理网站| 成人av网站在线| av超碰在线| 亚洲黄色av女优在线观看 | 亚洲老女人视频免费| 亚洲最大av在线| 精品一区二区国语对白| 777.av| 精品少妇一区二区三区免费观看| 国产精品日韩精品在线播放| 91精品国产自产在线观看永久| 久久精品99久久久| 免费一级电影| 亚洲国产精品电影在线观看| 亚洲小说图片| 一区二区三区久久网| 亚洲欧美电影院| 一本大道色婷婷在线| 国产一区二区在线播放| 国产91色综合久久免费分享| 男女污视频在线观看| 中文字幕日韩欧美在线视频| 欧美日本三区| 国产 porn| 91精品国产综合久久精品app| 视频一区视频二区欧美| 青娱乐一区二区| 亚洲高清视频的网址| 日韩欧乱色一区二区三区在线| 精品蜜桃传媒| 亚洲人成小说网站色在线| 欧美粗大gay| 国产精品久久波多野结衣| 欧美国产日产图区| 久久人体大尺度| 蜜桃传媒一区二区| 黑人与娇小精品av专区| aaa国产精品| 男人添女荫道口图片| 欧美一区二区啪啪| 希岛爱理一区二区三区| 蜜桃特黄a∨片免费观看| 一区二区成人精品| 日韩av在线发布| 免费大片在线观看www| 国产精品久久久久7777婷婷| 久久男人中文字幕资源站| 美女网站在线看| 免费日韩av电影| 色哦色哦哦色天天综合| 国产成人精品一区二区免费看京| 欧美在线观看成人| 亚洲品质视频自拍网| 久久久久久9| 天堂аⅴ在线地址8| 亚洲www在线| 亚洲成a人v欧美综合天堂下载 | 免费在线看成人av| 欧美激情二区| 国产成人精品一区二区三区福利| 亚洲尤物在线视频观看| 丁香五月缴情综合网| 99色精品视频| 久久精品亚洲精品| 成人免费视频国产在线观看| 都市激情综合| 日本免费成人网| 国产一级揄自揄精品视频| 国内精品久久久久影院一蜜桃| bl视频在线免费观看| 亚洲二区三区四区| 欧美一区二区久久久| 中文精品在线| 亚洲天天影视| 欧美不卡福利| 亚洲精品一区二区三区在线观看| 国产免费成人| 亚洲按摩av| 日韩高清av| 日韩精品久久久久| 国产一区二三区好的| 欧美人体一区二区三区| 蜜臀精品一区二区| 欧美男插女视频| 中文久久乱码一区二区| 香蕉久久精品| 亚洲成人av高清| 精品国产综合久久| 亚洲国产精品久久精品怡红院| 精品亚洲aⅴ乱码一区二区三区| 涩涩在线视频| 日韩人妻无码精品久久久不卡| 一区二区三区无码高清视频| 99re在线精品| 日韩高清影视在线观看| 丁香花高清电影在线观看完整版| 超碰97在线播放| 精品国精品国产| 国产麻豆91精品| 草草视频在线一区二区| 992tv在线观看免费进| 精品国产一区二区三区四区精华| 精品成人a区在线观看| 91色|porny| 成人高清av| 在线观看免费视频你懂的| 日韩成人三级视频| 日本亚洲精品在线观看| 欧美美女激情18p| 国产乱人伦偷精品视频不卡| 久久精品国产亚洲5555| 国产永久免费高清在线观看视频| 婷婷视频在线播放| 91高清视频免费| 91精品国产91久久久久久一区二区| 成人精品一区二区三区四区| 经典一区二区| 91av久久| 91在线观看入口| 日韩中文字幕一区二区| 欧美精品videosex性欧美| 欧美主播一区二区三区美女| 成人激情黄色小说| 91久久国产| 欧美xxx网站| 中文字幕免费在线观看| 国产高清精品软男同| 国产成+人+综合+亚洲欧洲 | 久久国产精品亚洲| 欧美日韩精品在线| 国模一区二区三区白浆| 蜜桃一区二区| 91jq激情在线观看| 国产三级免费观看| 午夜欧美性电影| 日本高清视频一区| 亚洲国产中文字幕久久网| 亚洲精品高清在线| 韩国女主播成人在线| 欧美三级伦理在线| 国产精品久久久久久吹潮| 福利视频在线播放| 成人网18免费看| 人人妻人人澡人人爽欧美一区| 91精品国产综合久久香蕉最新版 |