Рубрика «telegram» - 68

Telegram замахнулся на рынок мессенджеров для командной работы, на котором плотно обосновались Slack, HipChat и другие подобные решения. Разработчики сообщили, что обновленный мессенджер научился распознавать хэштеги (#) и позволил отвечать в переписке на конкретное сообщение (по двойному тапу на него или по долгому тапу), а также обращаться к определенному участнику переписки с помощью символа «@».

Менее месяца назад Дуров скрестил «инстаграм» и секретные чаты → Roem.ru
Читать полностью »

Атака Telegram за 2^64 операций, и почему суперзлодею она не нужна - 1 Прошлой весной мы с Juliano Rizzo (@julianor) придумали криптографическую атаку на «секретный» чат MTProto из Telegram, которая может быть осуществлена приблизительно за 2^64 операций. Атака осуществляется с позиции человека посередине на серверах Telegram.

Сообщения, отправляемые пользователям вне секретного чата, сохраняются на серверах Telegram таким образом, что позволяют компании просматривать содержимое сообщений и передавать их третьим лицам. Так происходит всегда, если беседы могут перемещаться между устройствами (например между телефоном и компьютером). Эти чаты не являются приватными, то есть пользователи должны быть очень внимательны, чтобы случайно не отправить инкриминирующую информацию или картинки без включения секретного чата. Групповые чаты к тому же вообще не используют ent-to-end шифрование. Более того, когда кто-нибудь входит в такой чат, он сразу получает доступ к ранее отправленным несекретным сообщениям. Мы к этому вернемся чуть позже.
Читать полностью »

Основатель Telegram Павел Дуров сообщил, что его адвокаты уже разбираются с заявлением бразильского филиала Viber в Twitter, где тот обвинил мессенджер Дурова в проблемах с безопасностью. «Крупные компании не должны уходить от ответственности за распространение лжи», написал он:

Web-версия WhatsApp теперь доступна в трёх браузерах - 1

Месяц назад была запущена web-версия WhatsApp, которая работала только с браузером Chrome. И вот вчера поддержка программы расширилась ещё на два популярных браузера – Firefox (30+) и Opera. Теперь пользователи этих браузеров смогут общаться со своими контактами с удобной клавиатуры компьютера.
Читать полностью »

Сегодня Telegram зафиксировал в Бразилии всплеск новых регистраций; официальный Twitter сообщил о более чем 2,5 млн новых пользователей за день. Резкий скачок установок произошел из-за сообщений о блокировке WhatsApp в бразильской прессе.

Читать полностью »

«Сегодня вышло обновление для iOS и Android, отражающее «самую суть» Telegram», сообщили авторы мессенджера. Обновление подразумевает сочетание простых возможностей для сохранения конфиденциальности с функциями, которые пользуются наибольшей популярностью у аудитории.

Читать полностью »

Мессенджер Telegram будет обновлен на этой неделе. В приложении станет доступна установка пароля при запуске, рассказал Павел Дуров в Twitter.

Пользователи обновленного Telegram получат возможность активировать удаление всей переписки с устройства при некотором количестве неверного ввода пароля. Владельцам i-гаджетов со встроенным дактилоскопическим сканером станет доступен вход по отпечатку пальца вместо пароля, отметил Дуров.

Какие именно версии Telegram,Читать полностью »

image

На форуме энтузиастов bitcoin появилось сообщение о новом проекте Telebit. Это встроенный bitcoin-кошелёк для пользователей сервиса обмена сообщениями Telegram. Сервис позволяет хранить и передавать друг другу средства без необходимости дополнительной регистрации где-либо.
Читать полностью »

Так сложилось, что мне необходимо было изучить исходные коды механизма шифрования, передачи и дешифрования сообщений в Telegram для мобильных платформ iOS и Android. То есть речь идет о клиентских приложениях, именно их исходники (iOS, Android) находятся в свободном доступе.

Так как я больше специализируюсь в iOS, то в первую очередь приступил к изучению версии для этой платформы. Потратив около дня на чтение исходников и на работу с отладчиком, я сообразил что к чему и приступил к Android версии. Несложно догадаться, что механизмы и принципы работы должны быть идентичны в силу совместимости всех платформ между собой. Но к своему удивлению я обнаружил несколько отличий в алгоритме дешифрования сообщений в Android версии, что и породило уязвимость, если можно так выразиться. Общая суть уязвимости заключается в том, что в клиентском приложении отсутствует сравнение хеша дешифрованного сообщения с оригинальным хешем, передаваемым вместе с зашифрованным сообщением. По сути отсутствует проверка подписи сообщения. Отсутствие такой проверки может позволить третьим лицам, имеющим доступ к серверу, создавать рандомную активность от лиц участвующих в секретном чате. При этом доступ к общему секретному ключу не требуется, и он остается неуязвим для третьих лиц.
Читать полностью »

Заметили знакомую иконку с бумажным самолётиком на промо-видео нового Убунтофона?

«Телеграм» стал дефолтным мессенджером на Ubuntu Phone - 1
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js