比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads

密碼學專家揭示 Telegram Passport 中的安全問題_GRAM

Author:

Time:1900/1/1 0:00:00

加密服務提供商VirgilSecurity,Inc.發布了一份報告,引起了人們對TelegramPassport安全性的擔憂。

TelegramPassport是Telegram上個月引入的最新功能,允許用戶上傳個人身份證件,如護照,身份證和駕駛執照,以存儲在Telegram云中。這些文件都是加密的,以便用戶可以在不泄露其個人數據的情況下,在第三方服務上驗證身份。

然而,Virgil公司認為這個功能根本不安全。

首先,Telegram使用安全散列算法2,在加密方面很弱。Virgil公司解釋說,為了保護密碼,黑客應該花更多的時間來猜測每個密碼。

新理論聲稱密碼學家Len Sassaman是中本聰:一種新的理論聲稱,加密專家和密碼朋克Len Sassaman可能是匿名的比特幣創建者中本聰。在一篇Medium文章中,名為Leung的作者提出了多個原因。首先,在Sassaman于2011年7月3日去世的兩個月前,中本聰發送了他的最終通訊。根據Leung的說法,Sassaman在加入Network Associates協助開發PGP加密時也曾與Hal Finney合作,而Finney是第一個從中本聰處接收比特幣的人。Leung補充說,Sassaman的隱私立場也與導致比特幣網絡被創建的意識形態相吻合。他還指出,在開發比特幣期間,Sassaman居住在比利時,而據報道,在從事該項目時,中本聰居住在歐洲。(dailyhodl)[2021/3/8 18:23:38]

現在是2018年,一個頂級GPU可以每秒強力檢查約15億個SHA-512哈希值。

聲音 | 現代密碼學之父:密碼學將有三大機會 分別是同態加密、區塊鏈和公共密鑰技術:據中國新聞網消息,現代密碼學之父、圖靈獎得主惠特菲爾德·迪菲表示,密碼學將有三大機會。一是同態加密,也就是可以在云端進行加密,而這個云卻不知道數據已加密;二是區塊鏈,主要推動力就是比特幣,比特幣取得了巨大的成功,但它需要巨大的工作量;三是新的公共密鑰技術。[2019/8/26]

Salting是一種在密碼中包含隨機數據的方法;然而,即便這樣也無助于SHA-512的情況。只有復雜的密碼才能保證用戶的賬戶免受黑客攻擊。

聲音 | 上海交通大學來學嘉:區塊鏈為密碼學創造了價值:據巴比特消息,上海交通大學教授來學嘉在接受采訪時提到了區塊鏈對密碼學的兩大貢獻。第一大貢獻是為抗抵賴、抗捏造提供了完整的解決方案。區塊鏈能做到抗抵賴,是因為區塊鏈本身就是第三方,參與者自覺服從,數字簽名為抗抵賴提供證據。另外,他還指出了區塊鏈對密碼學的另一個貢獻——區塊鏈為密碼學創造了價值,過去的密碼學是“賠錢”的,因為要用于保護信息系統的安全,增加了開銷;有了區塊鏈后,現在的密碼學是“值錢”的,因為密碼算法的計算結果(coin)具有價值,另外算法本身也具有價值,比如勒索軟件,你要付錢才能解開。[2019/2/25]

Virgil補充說,就業服務網站LinkedIn在2012年被黑客攻擊,就因為它使用了SHA-2的前身SHA-1。那次黑客攻擊暴露了800萬LinkedIn用戶的密碼。次年,同樣使用SHA-1的在線市場LivingSocial在類似的攻擊中暴露了5000萬個用戶密碼。因此,Telegram決定使用這種弱密碼保護系統是令人驚訝的。

其次,Telegram稱會對用戶數據進行加密,然后將其發送到云端。然后對數據進行解密和重新加密,以確認用戶在第三方服務上的身份。獲得的數據不是完全隨機的,并再次使用SHA-2。

Telegram在其官方博客文章中寫道,這項服務是端到端加密的,只使用了用戶知道的密碼。然而,代碼中存在的漏洞使用戶容易受到黑客的攻擊。Virgil公司提供了一些替代方案包括SCrypt,BCrypt,Argon2,BrainKey和Pythia。

2016年8月,黑客揭露了1500萬伊朗Telegram用戶的電話號碼。當時,是因為客戶使用了SMS完成用戶認證過程的系統。由于TelegramPassport有敏感信息,因此這可能已成為黑客的目標。現在Telegram正處理這種情況并提高安全性。

鏈聞ChainNews:提供每日不可或缺的區塊鏈新聞。

原文作者:HabibaTahir文章來源:區塊鏈鉛筆中文編譯:Miranda版權聲明:文章為作者獨立觀點,不代表鏈聞ChainNews立場。

來源鏈接:www.ccn.com

本文來源于非小號媒體平臺:

鏈聞速遞

現已在非小號資訊平臺發布1篇作品,

非小號開放平臺歡迎幣圈作者入駐

入駐指南:

/apply_guide/

本文網址:

/news/3626971.html

Telegram電報

免責聲明:

1.資訊內容不構成投資建議,投資者應獨立決策并自行承擔風險

2.本文版權歸屬原作所有,僅代表作者本人觀點,不代表非小號的觀點或立場

上一篇:

小心你的數字錢包!不了解黑客的7種手段你可能是下一個受害者

下一篇:

審計報告:韓國交易所Upbit被澄清,擁有100%用戶資金

Tags:EGRELERAMGRAMIntegrate Into Oneseele幣價格今日行情ram幣有應用嘛gram幣能漲到一塊嗎

歐易交易所app官網下載
最新數據:寒冬正式過去,比特幣和加密貨幣的春天來了_NFT

文|梁雨山陳向明 出品|火星財經APP 最明顯的例子是,加密貨幣從下跌中恢復的速度越來越快。以過去一周為例,比特幣在周五下跌超過10%,導致幣市全面回調.

1900/1/1 0:00:00
SMT/BEC 合約整數溢出解析——Solidity 合約中的整數安全問題_SMT

鏈聞ChainNews:在傳統的桌面windows攻防對抗領域,伴隨著微軟和合作伙伴對軟件開發流程推行SDL規范,同時對安全投入的逐步加大.

1900/1/1 0:00:00
重新站上8000美元的比特幣 還能上車嗎?_BIT

文|嚯嚯 編輯|凱爾 進入5月,比特幣漲勢如虹,從月初的5300美元一路走高,在5月14日飆到8343美元,創下10個月以來的幣價高點.

1900/1/1 0:00:00
ABE項目更新公告_BAB

尊敬的BITKER用戶:BITKER將重新正式開放ABE/ETH,ABE/BTC交易對。由于項目方重新更換合約地址,并對所有BITKER用戶承諾,原ABEtoken持有用戶將按照1:1數量重新獲.

1900/1/1 0:00:00
上幣公告丨RPZ上線幣客BITKER交易所公告_RAP

RPZ上線幣客BITKER交易所公告尊敬的BITKER用戶:經RPZ運營團隊申請,BITKER審核通過,RPZ即將在10月上線幣客BTC,USDT交易區.

1900/1/1 0:00:00
Aergo區塊鏈落地與政府企業合作全面分析-附韓國企業解釋說明_ERG

在經歷了2017年底的大牛和2018年的北極熊市后,區塊鏈領域的人們開始越發的關注項目的落地性,逐漸有更多的人理性的看待區塊鏈項目,而不是像曾經一窩蜂的扎堆進投機的浪潮.

1900/1/1 0:00:00
ads