Обновить
202
Владимир Сергеевич@ProRunner

User

86
Подписчики
Отправить сообщение
Так вроде никто и не говорит, что на картах не было денег. Такое и безо всяких уязвимостей возможно — скиммерами считали карты и пины, сделали дубликаты, да сняли деньги. Другое дело что антифрод у банка-эмитента не работает, похоже
Если кому интересно, в оригинале все-таки стоит «гиппокамп» (hippocampus).
10 лет и моей жизни. Быстро прошли однако.
Из старых постов: статистика посещаемости 9-месячного хабра.
Вот это преданный клиент, я понимаю)
Я не понял, там трансляция 09:03:16. Девять часов?! Он там реально 9 часов стримил, а 130 тысяч человек эти 9 часов смотрели?
Закрытый ключ необходим для работы сквозного шифрования на всех устройствах (этот ключ используется для аутентификации, для сообщений у каждого из устройств свой ключ шифрования). По указанной в статье ссылке более подробно объясняется его работа.

Viber's end-to-end encryption on secondary devices works as follows:

  • Encryption is done separately for each device. If some user A sends a message to user B that has two devices, then user A needs separate end-to-end sessions with the two devices and encrypts the data twice, each one using a different set of keys.
  • Authentication is done just once for the entire account. If user A trusts user B, the trust is automatically applied to all of user B's devices, not just one.

The ID Key is generated only by the primary device, and is transmitted to the secondary devices during registration in a secure method, as follows:

  • The secondary device generates an ephemeral 256-bit Curve-25519 key-pair.
  • The device then generates a QR code containing the device's «Viber UDID» (a publicly accessible unique device ID generated by Viber) plus the public part of the ephemeral key pair.
  • The user uses his primary device to scan the QR code.
  • The primary device also generates a 256-bit Curve-25519 key-pair and performs DH calculation with the public key from the QR. The result is hashed using SHA256 to create a shared secret.
  • The primary then encrypts its own private ID key with this secret and sends it and the public part of the ephemeral key through the Viber servers to the target device, identified by its UDID as read from the QR code. The cyphertext is signed using HMAC-SHA256.
  • The secondary device receives the message, performs the same DH and hash to obtain the same secret, and uses it to decrypt the primary private ID Key.
Windows-приложение невероятно тормозное, да. Android-версия работает достаточно быстро (по крайней мере у меня)
C удовольствием бы пользовался веб-версией, как в Whatsapp, но её, к сожалению, нет.
Приведу прямо здесь цитату:
Исследование первой рандомной выборки показало, что она не содержит паролей, подходящих к активным живым аккаунтам. Кроме того, обращает на себя внимание тот факт, что база содержит большое количество одних и тех же логинов с разными паролями, что свидетельствует о том, что она была скомпилирована из фрагментов разных баз, где юзеры использовали в качестве логина свою электронную почту. Мы продолжаем проверку базы и, как только у нас будет больше информации, мы предупредим пользователей, которые могли пострадать.
Уже говорят никто ничего не делал:
«Никаких целенаправленных действий по отключению услуг не производилось», — сообщил представитель оператора. Он отметил, что компания «не исключает вероятности вирусной атаки или доступа к аккаунту через веб-интерфейс».
Телеграмму все же стоит ввести сквозное шифрование по умолчанию, как уже сделали Whatsapp и Viber. В таких случаях угон номера не приведет к раскрытию прошлой переписки.
Ещё пароль заставили сменить. Хорошо бы в статью предупреждение добавить.
Никакого более важного занятия ФАС Орловской области не нашла?
Кстати, может быть кто-то использует какие-нибудь штуки, чтобы цеплять один носок к другому, когда кидаешь их в стирку? Поделитесь.
Если другие сервисы, включая Viber, Facebook Messenger и Snapchat, пойдут по такому же пути
Viber в последней версии тоже добавил end-to-end шифрование.
Мешает асиметричное шифрование и наличие открытого и закрытого ключей, как я понимаю
lnterracial Alpha Male Pregnancy
Клёвые там в таких книгах сюжеты
Не получится: Сбербанк допустил снижение ставок по валютным вкладам почти до нуля
С 18 апреля минимальная процентная ставка по вкладам в Сбербанке составляет 0,01% годовых, следует из информации на сайте кредитной организации. Такую ставку с понедельника Сбербанк установил для бессрочного сберегательного счета на суммы до $1 тыс. и до €1 тыс. (до 18 апреля ставка составляла 0,1%).
Есть сверка ключей по qr-коду или цифровому отпечатку.

Информация

В рейтинге
Не участвует
Откуда
Белгород, Белгородская обл., Россия
Дата рождения
Зарегистрирован
Активность