Как стать автором
Обновить

Комментарии 87

Не знаю, зачем вам минусуют, формально вы правы. Хочу только заметить, что та статья была опубликована до появления этого пресс-релиза от создателей Телеграм, и я посчитал, что это официальное предложение стоит вынести в отдельную статью, тем более что оно не предназначено для русскоязычной публики и в оригинале написано по-английски.
BTC первому человеку, кто взломает зашифрованный протокол этого сервиса

Сначала по этой фразе кажется, что взломать нужно протокол биткоина.
Благодарю, действительно неоднозначно, поправил.
первому человеку, кто взломает зашифрованный протокол своего мессенджера.

И снова получилось странно. Получается, что у каждого участника есть месенджер, протокол которого нужно сломать.
Принято. Исправляю на «его мессенджер», но больше эту фразу трогать не хочется.
через неделю будет новость, что в конкурсе победили спамеры, случайно завалившие секретный адрес предложениями разного характера.
Ваш емэйл должен содержать:
— Полный текст сообщения, в котором содержался секретный адрес
— Адрес вашего биткоин-кошелька для получения 200 тысяч долларов
— Детальное описание атаки
Это была шутка юмора.
Юмор на Хабре — обоюдоострый меч :) Как повезет.
Юмор вообще такая штука, что иногда шутка получается сильно неудачная, это не зависит от места его публикации.
От: Фокс Йовович
Тема: десятилетку самоубийством
Текст: имеющая докипеть
Мой любимый спамер. Я даже соскучился по его сообщениям.
Славно, не я один, значит)
НЛО прилетело и опубликовало эту надпись здесь
А текст секретного сообщения самостоятельно придумали?
НЛО прилетело и опубликовало эту надпись здесь
Вы наверное и в лотерею играете :)
НЛО прилетело и опубликовало эту надпись здесь
Похоже павел решил сэкономить. Сегодня ВТС стоит 1000$, а завтра китайцы снова скажут что его сломали и курс упадет и вот отправленные тебе ВТС стоят уже не 200 тыс. $, а 50 тыс. или того и гляди еще меньше.
О да, оно ему так надо… Биткойн в данном случае, используется только для одного: человек, который решит подобную задачу, наверняка придерживается анонимности, чем открытости и пиара. А потому лучше сразу отдавать BTC, чем просить банковский счёт и всё такое. Всплывёт же ж или как минимум — засветится.

Разве это не очевидно?
Вы расстраиваетесь так, как будто уже всё взломали и не знаете заявлять об этом сейчас или подождать еще какое-то время.
Кто знает, может так и есть. Вообще если честно, то коли уж предложил 200 тыс. $, то и плати в $, а не в криптовалюте, курс которой прыгает из-за любого чиха в ее сторону.
Например, повышается в 10 раз за неделю. На $200.000 квартиры в Москве не купить, а вот если подождать…
Ага, катастрофически повышается:
Ох уж эта статистика, вырванная из контекста. Вот вам в ответ такой график.

Image #2037784, 11.2 KB

На лицо рост на 25% за 10 часов. А по факту цена в два раза ниже, чем была неделю назад.
Нет, колбасит его конечно знатно, по-короткому можно состричь, кто ж спорит.
Я на счет «повышается в 10 раз за неделю» сомневаюсь.
LTC выросли с 100руб до 1000руб+,
я про тренд в целом. И да, хорошо что не написал «в 100500 раз» :)
еще бы узнать в какую сторону стричь… чтобы против шерсти )
Сегодня Bitcoin стоит 445-660, судя по mtgox.
Неважно. Он платит не фиксированное количество BTC, а фиксированную сумму долларов, по курсу BTC на день оплаты.
Есть мнение, что после НГ курс подрастет до 900-1000.
НЛО прилетело и опубликовало эту надпись здесь
О да… У меня тоже проскакивают такие мысли :) Я вообще заметил за собой сверхспособности по управлению курсом: как только что-то более-менее крупно покупаю — сразу же курс осыпается, ну и наоборот :)
А не могли бы вы, как соберетесь что-то более-менее крупно прикупить, где-то опубликовать свое намерение? Ну, в твиттере, например. Было бы прелестно!
Сегодня ВТС — это самый простой и дешёвый способ заплатить любому человеку в любой стране мира.
… неопределенное количество денег
Сегодня стоимость btc меньше 660. Недавно 420 была.
Короче надо так — ломаем. Ждем пока курс упадет. Отправляем. Получаем биткоины. Ждем пока курс поднимится. Снимаем. Получаем в 2-4 раза больше.
Замечательно. Оставил этому парню ссылку на конкурс, вроде там нигде не упоминали.
Там практически ничего интересного.
Человек делает выводы не прочитав полностью описание протокола.
Тролли, они везде.
Прекрасное обсуждение на Ycombinator
Правильно ли я понимаю, что в «конкурсе» могут участвовать только те, кто имеет доступ к сетевым устройствам, находящимся на пути пакетов мессенджера? Либо те, кто этот доступ каким-то образом смог получить.
Нет, неправильно.

Зашифрованный Телеграмом входящий и исходящий трафик Павла находится в открытом доступе на этой странице. Вы можете посылать сообщения посредством Телеграма и наблюдать его трафик в реальном времени.
Адрес вашего биткоин-кошелька для получения 200 тысяч долларов


Лучше б они в сообщениях отправляли пару (адрес, приватный ключ) (грубо говоря, дамп wallet.dat), содержащий биткоины на эту сумму. Чтобы ни у кого не возникало сомнений, выплатят ли.

Расшифровал первый — забрал.
В этом случае они не получат описания атаки.
И не смогут сказать «это не бага, это фича».
А при текущих правилах они получат описание, но деньги могут не выплачивать, так как «письма не получали». И попробуй докажи обратное.
Выложить на Хабру с описанием атаки?
Скажут что за день до них уже кто-то прислал это описание… Это же Россия, тут все конкурсы так делаются.
Мне кажется вы преувеличиваете, особенно "… все конкурсы.."
Тогда без описания атаки, с текстом сообщения.
Если им самим атака неизвестна, то этого должно быть достаточно для «права первой ночи» ;)
А если без описания, то «письма не получали»:)
Да и по правилам описание должно быть…
Нет, сначала столбим право первой ночи, а потом обмениваемся деталями атаки и деньгами.
«Нельзя просто так взять и обидеть хакера».
Юзлесс. Курс биткоина сильно скачет, это во-первых (и это уже достаточно весомая причина не делать то, что вы предложили). Во-вторых, так как курс сильно скачет, не думаю что Павел Дуров хочет в один миг потерять эти 200 тысяч (или обогатиться, ктож его знает!).
Вынесите это в пост в постскриптум.
Хорошая идея, так и поступлю.
Это все хорошо, только я не к автору обращался, а к комментатору выше.
Ну Вы бы дочитали хотя бы то, что комментируете. Он же заплатит сумму в биткоинах по курсу на момент взлома, значит в любом случае их можно обменять назад на 200к$, курс не важен.
Упс, видимо не туда улетел коммент. Комментировал вот этот пост

Лучше б они в сообщениях отправляли пару (адрес, приватный ключ) (грубо говоря, дамп wallet.dat), содержащий биткоины на эту сумму. Чтобы ни у кого не возникало сомнений, выплатят ли.

А заминусовали-то.
Такое уже было. Была фирма, которая «изобрела» свой алгоритм шифрования. И обещала феррари тому кто его взломает.

Разгадка в том что взломать его может только профессиональный математик, для которого феррари — не такой уж большой приз, тем более не известно много ли времени на это уйдёт.

Так что такой приз, вовсе не доказательство что их алгоритм шифрования можно ставить наравне со стандартами.

Соответственно и тут — 200k не доказательство что протокол надёжен. Так, от мелких багов защищает, да.
Дуров уточнил, что если в действующем конкурсе найдётся победитель, разработчики исправят найденную им уязвимость в Telegram, после чего запустят аналогичное соревнование с ещё _большей_суммой_приза.

Если победитель не обнаружится, мы искусственно упростим хакерам задачу в рамках следующего конкурса. Например, дадим им возможность не только прослушивать весь трафик моего аккаунта в реальном времени, как сейчас, но и полностью манипулировать им, подделывая пакеты между клиентом и сервером. То есть задача хакеров будет в некотором смысле искусственно упрощаться в рамках новых конкурсов, что позволит нам проверять наши алгоритмы на все большем уровне гипотетической криптостойкости.
Павел Дуров.
Вот это надо называть не «искуственно упрощать» а «приблизим к суровой реальности, что-бы этим конкурсом можно было хоть что-то доказать».
Как по мне — это все довольно дешевый пиар, т.к. Дуров таким образом сможет только доказать, что имея набор шифрованных сообщений, их невозможно дешифровать. Но реальность — она куда сложнее, и часть атакующий может взаимодействовать так или иначе с одной из сторон, например посылая немного искаженные сообщения, и наблюдая на реакцию системы. Если в системе есть какой-нибубь баг вроде padding или timing оракла, — то со временем вполне может получится расшифровать что-то. не говоря уже о возможных man in the middle и прочих.

Но если же ставить задачу именно так — «есть набор зашифрованных сообщений, расшифруйте», то это куда более сложная задача, и одновременно — куда более отдаленная от реальности.
Ну так про следующий этап, если никто не справится с этим, почитайте.
Я это прочитал. Я про то, что с этого этапа и надо было начинать, а текущие условия — абсолютно глупые и бесполезные.
Нет, это разные задачи. Если можно взломать само шифрование, то следующий этап не имеет смысла, пока шифрование не исправят. Потому и постановка задачи такая, если ломают, то фиксят и повышают ставку. И так пока само шифрование не будет взломано, только потом есть смысл переходить ко второму этапу и проверять дырявость следующего звена.
Просто преподносят это как «доказательство абсолютной безопасности», вот о чем речь.
Но другие и этого не делают.
Вы про подобные акции или про шифрование IM траффика? Если про шифрование — так давно же OTR плагины существуют к разным IM клиентам (даже к Skype), вполне себе надежно шифруют, и я думаю уже немало экспертов изучили сам OTR протокол.
Про акции конечно. Понятно, что пиар, но с другой стороны — уверенность в своих силах и желание довести продукт до идеала.
И засчитает 220 биткоинов на ваш счет на ВКонтакте. Как это обычно и происходит.
Вот так анонимность, да…
Дада, сконвертит в голоса. Дуров, верни стену!
Интересно, сколько тот человек, кто разрабатывал алгоритм защиты потом будет бесплатно работать на Павла Дурова?
А алгоритм разрабатывал его брат Николай и вроде еще кто.
НЛО прилетело и опубликовало эту надпись здесь
Полезный UPD:
Команда разработчиков Телеграма опубликовала FAQ по конкурсу.

1. Зачем конкурс?
Чтобы выявить уязвимости алгоритма или получить косвенное доказательство его стойкости.

2. Что будет, если кто-то все же победит?
Если у нас будет победитель текущего соревнования, мы начнём новое с большим призом, но сначала исправим протокол.

3. К чему есть доступ?
У вас есть доступ к детальному описанию системы шифрования, что у нас используется, исходный код приложения и полный лог трафика Павла, с его регистрации до текущего дня, обновляемый в реальном времени. Вам нужно дешифровать секретный емэйл из ежедневного сообщение от Павла Николаю, и отправить описание успешной атаку на этот адрес.

4. Какова структура трафика?
Структура такая:
Unixtime Length-in-bytes Direction (in/out) ServerIP:Port Hexdump.
Для вашего удобства, показаны только высокие байты TCP потока, игнорируя границы IP пакетов, а также пропущены заголовки TCP/IP

5. Ежедневное сообщение — одно и то же каждый день?
Нет, как и в реальной жизни оно может немного отличаться. Единственное, что постоянно — это отправляемый емэйл адрес.

6. Можете дать пример сообщения?
Конечно. Оно может выглядеть так: Привет Коля, вот секретный емэйл для охотников за наживой — тут адрес емэйла.

7. Я хочу попробовать принять участие в конкурсе, как это сделать?
На этом этапе можно пробовать анализировать трафик, посылать модифицированные пакеты на сервер, то есть проводить атаки по превышению длины сообщения, повторам, и тп. В случае, если никто не сможет достичь победы в текущем конкурсе (расшифровать протокол Телеграма) до марта 2014, мы собираемся облегчить задание и предоставить участникам инструменты для более сложных активных атак.

8. Что если я не доверяю биткоинам, и не хочу их в качестве приза?
Если победитель предпочитает обычную валюту, мы с радостью перечислим ему 200000 долларов вместо BTC.

9. Осталось всего 2,5 месяца, мне нужно больше времени!
Конкурс на взлом зашифрованного протокола Телеграма — постоянное свойство нашего проекта. Теперь мы всегда будем запускать новый конкурс сразу после предыдущего, и каждый раз сумма приза будет вырастать. Так что первый кто взломает протокол — сможет потребовать приз, даже если текущее соревнование будет завершено.
Проще может перебирать адреса email (отправлять много сообщений на разные email адреса).
Мне вообще кажется, что проще всего это расковырять апкшку с андроид версии и вытащить оттуда алгоритм шифрования/расшифровки. Это вполне подходит под взлом.
Так алгоритм и так расписан. Ничего нового в коде приложения вы не найдете. Вот если достать код сервера, это уже другое дело.
Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.

Публикации

Истории