Hace 9 años | Por juanlu73 a gallir.wordpress.com
Publicado hace 9 años por juanlu73 a gallir.wordpress.com

Antes que nada, no tengo ni la mínima intención de defender a Telegram, tampoco sé si sus métodos de cifrado son los mejores o no. Se trata simplemente te aclarar unos temas básicos de cifrado para el “drama” que están montando (por ejemplo) a partir del artículo original How I Hacked Telegram’s “Encryption”. (también erróneo por sensacionalista y por ignorar de dónde está el problema, pero vaya, es cuestión de negocios, supongo).

Comentarios

Nitros

#5 Todo depende, si Telegram lo mantiene un equipo pequeño que no cambia con el tiempo, cada uno sabe donde están las cosas (Telegram no parece nada complejo) y sabe donde tiene que meter la zarpa para arreglarlo.

En cuanto al código, ni siquiera me parece de lo peor que he visto, yo una vez al mes cago códigos bastante más chungos que esos.

Aunque por lo menos yo me molesto en poner comentarios cuando algo no es obvio.

sotanez

#5 Buf o lo han hecho corriendo en tres tardes o son novatos en programación orientado a objetos.

DaniTC

#5 Yo ahora estoy manteniendo un código que tiene 4 ficheros. 3000 líneas cada uno. Se han pasado el patrón MVC por el forro y mi "misión" es hacerlo correcto. Llevo tres semanas y me quiero suicidar. Muchas veces he pensado en hacerlo yo de cero...

ailian

#5 Es así porque lo hizo Putin en una tarde mientras conquistaba Ucrania a lomos de un oso.

D

#5 nenazaaa

D

gallirgallir tiene nooooviaaa, gallirgallir tiene nooooviaaaa.

¡Y se llama telegram!

gallir

#12 Melafo.

BodyOfCrime

#13 Con cebolla o sin cebolla?

gallir

#19 con ketchup

F

#20 Mayonesa mejor!

milkarri

#0 Te he quitado una "o" de la entradilla que sobraba que quizá ni la hayas visto

juanlu73

#3 Muchisimas gracias, estaba trabajando y no me había dado cuenta.

D

Lo más difícil de hackear Telegram es encontrar alguien que lo use lol lol lol .

Trigonometrico

#9 Eso es verdad, pero es triste al mismo tiempo, la gente debería entender cual es el defecto de Whatsapp.

roig

#10 El mayor defecto de Whatsapp es exactamente el mayor defecto de Telegram. Y son 2: el servicio no es federable y la prestacion del servicio se financia a traves de intereses poco transparentes (la mierda de euro anual que nisiquiera pagas a whatsapp no sufraga la infraestructura que tienen en marcha ni de lejos)

Trigonometrico

#26 Importante cuestión a tener en cuenta.
Seguiremos informando.

Aokromes

#17 Yo en el Whatsapp tengo puesto "si alguien quiere contactar conmigo www.telegram.org" lol

D

#17 #21 Yo también uso Telegram con un reducido grupo de contactos para temas de trabajo y es una gozada usarlo con el cliente. Pero me da miedo que la gente se pase de Whatsapp a Telegram en masa.

No sé, para mí es muy cómodo tener el ruido en Whatsapp y la información útil en Telegram. Sin contar que una aplicación con una API que permite mandar mensajes desde la línea de comandos a los teléfonos de la gente puede ser una fuente de SPAM autenticamente brutal.

D

igualico que desencriptar un fichero donde el securecrt guarda las claves y decir que se han hackeado las comunicaciones ssh

D

Plain → Sencillo != Plano.

D

#11 ¡Vaya respuesta! Aunque texto sencillo me suena más correcto, admito que tienes razón. No diré nada la próxima vez. Gracias.

capitan__nemo

Bueno, y entonces ¿cual es la solución para ocultar las claves secretas con las que se codifican las otras claves, con las que se codifican los mensajes ante una vulnerabilidad que te permita acceder a root?
¿Los sistemas con chip de seguridad tipo tpm, o las tarjetas chip como las del dni electronico? (tarjetas chip como las de los sim cuyas fabricas crackearon los de la nsa/gchq
El gran robo de las tarjetas sim. Cómo los espias robaron las llaves del castillo del cifrado (eng)

Hace 9 años | Por meneante2015 a firstlook.org

Por qué el último espionaje a las SIM es uno de los más graves en años
Hace 9 años | Por --424445-- a es.gizmodo.com
)

Acido

#25 La solución creo que es bastante sencilla: una contraseña que no se guarda en el teléfono sino en la cabeza del usuario.
Claro, esto tampoco es 100% seguro pero es el método usado en montones de servicios, desde servicios como Gmail hasta otros más delicados como son los bancarios.

capitan__nemo

#27 Eso esta incluido casi siempre, el asunto es que esa contraseña se intercepta en el momento en que se introduce, lo mismo que las otras.
Tambien están los sistemas otp (one time password), incluso a veces tienen una especie de llavero con una pantallita que te da esa contraseña de un solo uso (esto en teoria es para acceder a sistemas remotos)
El que te pida solo una parte de la contraseña completa cada vez que la introduzcas tambien.

Acido

#31 Hombre, es que si partimos de que todo el sistema está infectado entonces estás vendido ¿no te parece?
Yo me refería más bien al caso de que aunque pillen tu móvil no infectado no puedan ver los mensajes secretos (cifrados) pasados que puedas tener en él.
Ahora bien, si lo pillan y lo infectan pues estás vendido, no hay forma de evitar nada (salvo volver a instalar todo y convertirlo en un sistema no infectado de nuevo).

duend

texto plano != texto claro

daeger

En estos temas siempre se exagera todo lo que sucede, cuando al final queda en fallos ajenos a la propia aplicación. Y no lo digo solo por Telegram, sino en general.