加密服务提供商VirgilSecurity,Inc.发布了一份报告,引起了人们对TelegramPassport安全性的担忧。
TelegramPassport是Telegram上个月引入的最新功能,允许用户上传个人身份证件,如护照,身份证和驾驶执照,以存储在Telegram云中。这些文件都是加密的,以便用户可以在不泄露其个人数据的情况下,在第三方服务上验证身份。
然而,Virgil公司认为这个功能根本不安全。
首先,Telegram使用安全散列算法2,在加密方面很弱。Virgil公司解释说,为了保护密码,黑客应该花更多的时间来猜测每个密码。
谷歌前CEO曾称赞比特币是一项卓越的密码学成就:金色财经报道,在最近被发现的一段旧视频中,谷歌前CEO Eric Schmidt称赞比特币是一项卓越的密码学成就。据悉,Schmidt是2014年在计算机历史博物馆中发表的这一看法。
他认为,比特币的技术很重要,但对该资产作为货币的用途表示怀疑。他表示,比特币的技术可以在未来为更多企业提供动力。(Finbold)[2022/8/7 12:07:20]
现在是2018年,一个顶级GPU可以每秒强力检查约15亿个SHA-512哈希值。
Salting是一种在密码中包含随机数据的方法;然而,即便这样也无助于SHA-512的情况。只有复杂的密码才能保证用户的账户免受黑客攻击。
动态 | 谷歌将采用密码学以保持数据集的私密性:据wired报道,谷歌将发布一个名为Private Join and Compute的开源加密工具。它有助于连接来自不同数据集的数字列,以计算在整个数学过程中加密和不可读数据的总和,计数或平均值。只有计算结果才能被所有各方解密和查看 - 这意味着你只能获得结果,而不能获得你未拥有的数据。该工具的加密原理可以追溯到20世纪70年代和90年代,但谷歌已经重新利用并更新它们,以便与当今功能更强大、更灵活的处理器配合使用。[2019/6/21]
Virgil补充说,就业服务网站LinkedIn在2012年被黑客攻击,就因为它使用了SHA-2的前身SHA-1。那次黑客攻击暴露了800万LinkedIn用户的密码。次年,同样使用SHA-1的在线市场LivingSocial在类似的攻击中暴露了5000万个用户密码。因此,Telegram决定使用这种弱密码保护系统是令人惊讶的。
美国国家标准和技术研究所的研究人员宣布 密码学中随机数的方面出现突破:美国国家标准和技术研究所的研究人员最近宣布,在密码学最重要的一个“随机数的产生”方面取得了突破。这种实验性的新技术可能会对网络安全产生巨大影响。在以电子方式运行现代世界的“1”和“0”的数字面纱后面,随机数字每天都要在加密过程中进行数千亿次的排序,这些过程通过不断扩大的互联网为全球提供数据。[2018/4/19]
其次,Telegram称会对用户数据进行加密,然后将其发送到云端。然后对数据进行解密和重新加密,以确认用户在第三方服务上的身份。获得的数据不是完全随机的,并再次使用SHA-2。
Telegram在其官方博客文章中写道,这项服务是端到端加密的,只使用了用户知道的密码。然而,代码中存在的漏洞使用户容易受到黑客的攻击。Virgil公司提供了一些替代方案包括SCrypt,BCrypt,Argon2,BrainKey和Pythia。
2016年8月,黑客揭露了1500万伊朗Telegram用户的电话号码。当时,是因为客户使用了SMS完成用户认证过程的系统。由于TelegramPassport有敏感信息,因此这可能已成为黑客的目标。现在Telegram正处理这种情况并提高安全性。
链闻ChainNews:提供每日不可或缺的区块链新闻。
原文作者:HabibaTahir文章来源:区块链铅笔中文编译:Miranda版权声明:文章为作者独立观点,不代表链闻ChainNews立场。
来源链接:www.ccn.com
本文来源于非小号媒体平台:
链闻速递
现已在非小号资讯平台发布1篇作品,
非小号开放平台欢迎币圈作者入驻
入驻指南:
/apply_guide/
本文网址:
/news/3626971.html
Telegram电报
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表非小号的观点或立场
上一篇:
小心你的数字钱包!不了解黑客的7种手段你可能是下一个受害者
下一篇:
审计报告:韩国交易所Upbit被澄清,拥有100%用户资金
2018年12月16日,由创业家i黑马主办,旗下产业媒体数字观察承办的2018企业服务产业独角兽峰会在北京举行。会上,数字观察发布了《2018企业服务案例TOP50》,由知道创宇送选的「中信云企业服务优秀案例」成功入选该榜单.
1900/1/1 0:00:003月21日,马化腾在腾讯业绩说明会上表示,区块链是个热门话题,大家都在谈,很多游戏公司在发数字货币,谁都能发一个货币是一件很危险的事情,腾讯不会发.
1900/1/1 0:00:00写在前面的话:任何事物都有阴阳两极,阳光总是伴随着阴影。行业里面有很多的投机主义者,也不乏价值的坚守者,他们不畏牛熊,不论阳光或阴雨,将赞赏与诽谤一一吞下,一步一个脚印,朝着理想的目标,前进、前进、在前进.
1900/1/1 0:00:00今晚7点-8点30分,巴比特创始人长铗与比原链CTO朗豫将现身链节点AMA。面对网友这个提问时:“Bystack的BaaS,相比BAT的BaaS在实际应用上,有哪些优势?”长铗提到了一下2个方面:1、架构上不一样.
1900/1/1 0:00:00据区块链安全公司PeckShield安全盾风控平台DAppShield监测消息,4月10日23点02分,黑客向波场竞猜类游戏TronWow发起攻击1,203次,共计获利2,167,377个TRX.
1900/1/1 0:00:00昨天的区块生产者投票结果显示,EOS主网依然无法正式上线。BP将会在24小时之后再次组织一场投票。昨天的这场BP投票过后,期待已久的EOS主网依然无法上线。社区计划在安全公司完成审计之后再次进行投票,也就是24小时之后.
1900/1/1 0:00:00