PDA

مشاهده نسخه کامل : امنیت Telegram



SajjadKhati
07-04-18, 17:27
سلام
چند روز پیش پستی با موضوع "امنیتِ نداشته‌ی پیام‌رسان سروش؛ همه‌چیز قابل شنود است!" در سایت انتشار پیدا کرد که توش گفته شد آماتورها هم میتونن اطلاعات رو شنود کنن
درباره ی این موضوع نظری ندارم چون یکی سند داد ، اون یکی اومد تکذیبش کرد و ...
ولی چون برای خودم میخوام آشکار شه موضوع ، اگه یکی بیاد و اکنت منو ببینه بهش میتونه دسترسی پیدا کنه یا نه ، تا اطلاعات ما کامل شه ، خوب میشد

----------------------------------

ولی درباره ی امنیت تلگرام اسنادی وجود داره

1) اولین سند (pdf رو در زیر پیوست میکنم) :

Only the registered members can see the link

در صفحه ی سوم اش نوشته :
The number one rule for cryptography is never create your own crypto. Instant messaging application Telegram has disregarded this rule and decided to create an original message encryption protocol. ... which lead us to come up with novel attacks on Telegram...We conclude that Telegram should haveopted for a more standard approach

2) دومین سند از کاسپراسکای :

Only the registered members can see the link

Hackers exploited Telegram messenger zero-day vulnerability to spread multipurpose malware
Kaspersky Lab researchers have uncovered ‘in the wild’ attacks being carried out by a new piece of malware using a zero-day vulnerability in the Telegram Desktop app...........................

karbon
07-04-18, 17:54
سلام
موضوع فقط امنیت نیست و قابل پیگیر شدن توسط دولت است شما تو تلگرام یک نظری در مورد دولت بدی نمیتونن ردیابی کنن اگر هم بتونن ردیابی کنن به راحتی میتونی پاک کنی و مستند از بین میره ولی تو پیام رسان ملی یه حرفی یا پیامی بدی فردا بر علیه خودت استفاده خواهند کرد....

Speed Racer
07-04-18, 20:05
سلام
موضوع فقط امنیت نیست و قابل پیگیر شدن توسط دولت است شما تو تلگرام یک نظری در مورد دولت بدی نمیتونن ردیابی کنن اگر هم بتونن ردیابی کنن به راحتی میتونی پاک کنی و مستند از بین میره ولی تو پیام رسان ملی یه حرفی یا پیامی بدی فردا بر علیه خودت استفاده خواهند کرد....

سلام

شما مگه اطلاعات هواپیمای F35 رو رد و بدل می کنی

karbon
07-04-18, 20:39
سلام

شما مگه اطلاعات هواپیمای F35 رو رد و بدل می کنی که انقدر نگرانی. در تصویر زیر از یکی از جانبازان عزیز کشور که نماینده مجلسه به صورت تصویری جواب شما رو میدم



21996
البته جسارت نباشه مثل اینکه شما از قافله خیلی عقب هستی اگر من انتقاد یا شکایتی از مملکت خودم دارم موساد کاره ای نیست و رصد هم کنه حالی به حال من نمیکنه ولی اگر همین اطلاعات رصد کنه و متوجه بشه من از اینها شکایتی گفتم و دارم فورا دم در حاظر میشن و به بیان اینکه به کتاب مقدس و به انقلاب و بعدا به رهبری توهین شده یا باید زیر شکنجه بمیرم و یا یواشکی اعدام بشم در ضمن شماها چرا همه چیز رو به موساد و ... ربط میدید وقتی حرفی برای گفتن ندارید ؟!!!!

AMD>INTEL
07-04-18, 20:40
پیام رسان بومی چیز بدی نیست . به شرطی که امنیتش تامین بشه .تا وقتی امنیتش تامین نشه متاسفانه این سخن نماینده مجلس صدق نمیکنه . اون سازمان های مخوف غربی حتی راحت تر از تلگرام به اطلاعات ما یا اداره ها دسترسی پیدا میکنند .
بستر فنی و وب داخلی نیاز به بازنگری بیشتر و توانمندی بیشتری هست که در مقابل حملاتی مثل شب گذشته مقاوم باشد .
در حال حاضر سرویس های داخلی هنوز جای کار دارند حتی از کارشناسان داخلی هم سوال کنید حداقل یکسال کار دارند تا آماده استفاده عمومی شوند .استفاده دولتی بماند .

SajjadKhati
08-04-18, 12:38
سلام
بالاخره ، من خوشحال میشم یکی پیدا بشه تا بتونه به اکنت سروش ام دسترسی پیدا کنه
ما هم اطلاعات مون در عمل از امنیت سروش ، بیشتر میشه

Speed Racer
08-04-18, 17:34
آزاد بودن تلگرام برابر با قاچاق دختران



رئیس دانشکده صداوسیما: دفاع از آزادی تلگرام، یعنی باندهای قاچاق دختران آزاد باشند در فضای مجازی فعالیت کنند و پلیس هیچ امکانی برای مقابله با آنها نداشته باشد؛ یعنی کلاهبردار‌ها آزاد باشند حساب‌های بانکی مردم را خالی کنند اما قانون نتواند با آنها برخورد کند.یعنی داعش و القاعده از طریق تلگرام برای بمب‌گذاری و آدم‌کشی سازماندهی و عملیات کنند اما تلگرام موظف نباشد هیچ اطلاعاتی از آنها در اختیار پلیس ایران قرار دهد.یعنی افراد فاسد و منحرف بتوانند تصاویر پورنوگرافی کودکان را در فضای مجازی منتشر کنند و هیچ راه قانونی برای شناسایی و برخورد با آنها نباشد. هزینه این همه جرم و جنایت که جمعیت دهها میلیونی کاربران تلگرام را تهدید می کند، آیا به منافع آزادی تلگرام برای عده ای خاص می ارزد؟

SajjadKhati
08-04-18, 19:55
گند تلگرام هر روز بیشتر داره درمیاد :Love-ssa~! (1): (سندی دیگه) :

Only the registered members can see the link 7%DB%8C-%D8%AA%D9%84%DA%AF%D8%B1%D8%A7%D9%85-%D8%B9%DA%A9%D8%B3

M A H R A D
08-04-18, 23:01
دوستان لطفا از طرح مباحثی که به این تاپیک ارتباطی نداره یا برای سایت خطرناک هست، پرهیز کنید.

در غیر این صورت مجبور هستیم که تاپیک رو قفل کنیم.

سپاس

SajjadKhati
08-04-18, 23:24
ممنون از آقا مهراد

این خبر هم درباره ی هک تلگرام جالبه . حتما ویدئوش را ببینید :

Only the registered members can see the link A%DB%8C%D8%AF-%D8%AA%D9%84%DA%AF%D8%B1%D8%A7%D9%85-%D8%A8%D8%A7%D8%B1%D9%87%D8%A7-%D9%87%DA%A9-%D8%B4%D8%AF%D9%87-%D8%A7%D8%B3%D8%AA-%D9%81%DB%8C%D9%84%D9%85

کانال های تلگرامی در واقع با افشای یه رخنه ی سروش ، خودشون را تو تله انداختن :Love-ssa~! (1):
به جان خودم نمیدونستم این همه اسناد درباره ی هک تلگرامی که خودشو امن میخونه وجود داره :Love-ssa~! (1):

SajjadKhati
21-05-18, 18:38
فیلم/ چرا تلگرام در کشورهای مختلف محدود شد؟ (Only the registered members can see the link)

با تشکر از آقا آرشان


-------------------------------------------------------------------------------------------------------------------


کشف بدافزاری که می‌تواند اطلاعات تلگرام شما را به سرقت ببرد؛ با “Telegrab” آشنا شوید (Only the registered members can see the link)

omid2ss
21-05-18, 23:33
ولی خدایی بخاییم حساب کنیم : این یارو دوروف که عاشق ما ایرانی ها نیست که.....

تلگرام اصلا معلوم نیست سرورهاش کجا هستن........
مگین یه اسراییلی مالک هست....اسراییلی ها هم که با ما دشمنن..

بعدم وقتی که بهش گفتن سرورهاشو بیاره داخل ایران ...اصلا مارو هیچی حساب نکرد

بعدم با استفاده از تلگرام ما داریم پول اینترنت رو میریزیم تو حلقوم اون خارجی ها و از کشور خارج میشه

بعدم دور و بر کشور ما همه اش جنگه...
این تلگرام به نوعی تحدید حساب میشه....چون به هیچیش دسترسی نداریم..و نمیدونیم داخلش چی ها رد وبدل میکن

مطمِن به سود ما ردوبدل نمکنن

بهتره که اصلا از کشورمون بره بیرون

SajjadKhati
22-05-18, 10:50
ولی خدایی بخاییم حساب کنیم : این یارو دوروف که عاشق ما ایرانی ها نیست که.....

تلگرام اصلا معلوم نیست سرورهاش کجا هستن........
مگین یه اسراییلی مالک هست....اسراییلی ها هم که با ما دشمنن..

بعدم وقتی که بهش گفتن سرورهاشو بیاره داخل ایران ...اصلا مارو هیچی حساب نکرد

بعدم با استفاده از تلگرام ما داریم پول اینترنت رو میریزیم تو حلقوم اون خارجی ها و از کشور خارج میشه

بعدم دور و بر کشور ما همه اش جنگه...
این تلگرام به نوعی تحدید حساب میشه....چون به هیچیش دسترسی نداریم..و نمیدونیم داخلش چی ها رد وبدل میکن

مطمِن به سود ما ردوبدل نمکنن

بهتره که اصلا از کشورمون بره بیرون

سلام
یکی از سرورهاش توی انگلیس هه . بقیه رو نمیدونم
سرمایه گذارش هم صهیونیستی هه بنام مایکل میری لاشویلی

DOOM999
22-05-18, 11:02
دولت تازه از خواب بیدارشده اون اوایل که تازه تلگرام اومده بود باید فکر اینجاش رو میکرد دیگه ساخت یه چیزی شبیه تلگرام که 4 5 سال پیش کاری نداشت انقدر لفتش دادن.
بچه های خودمون بهترین برنامه نویسهای دنیا هستند ولی بها نمیدن اونوقت یه چیز ساده ای به اسم تلگرام میشه معظل

SajjadKhati
25-05-18, 15:36
دسترسی CIA به اطلاعات تلگرام و واتس آپ صحت دارد : (Only the registered members can see the link)

WIKILEAKS DUMP CLAIMS NO MESSAGING APP IS SAFE FROM CIA SPYING (Only the registered members can see the link)

بخشی از متن :

The WikiLeaks release alleged that the CIA’s Mobile Development Branch produces malware to gain access to devices. It stated: “These techniques permit the CIA to bypass the encryption of WhatsApp, Signal, Telegram, Wiebo, Confide and Cloackman by hacking the ‘smart’ phones that they run on and collecting audio and message traffic before encryption is applied.”

Only the registered members can see the link

Speed Racer
25-05-18, 16:26
دسترسی CIA به اطلاعات تلگرام و واتس آپ صحت دارد : (Only the registered members can see the link)

WIKILEAKS DUMP CLAIMS NO MESSAGING APP IS SAFE FROM CIA SPYING (Only the registered members can see the link)

بخشی از متن :

The WikiLeaks release alleged that the CIA’s Mobile Development Branch produces malware to gain access to devices. It stated: “These techniques permit the CIA to bypass the encryption of WhatsApp, Signal, Telegram, Wiebo, Confide and Cloackman by hacking the ‘smart’ phones that they run on and collecting audio and message traffic before encryption is applied.”

Only the registered members can see the link

سلام

تو همه سایت ها می خوندم که لینوکس امن ترین سیستم عامله اما تو لینکی که شما گذاشتی اینو رد می کنه

CIA malware targets Windows, OSx, Linux, routers

karbon
25-05-18, 18:53
دوستان عزیز اینجا سه تا کاربر آخری متاسفانه با حرف های غیر واقعی سندهای دروغین پخش میکنن بلکه یه جور شما کاربرهای عزیز و محترم رو به سوی سروش و ... تبلیغ بکنن که به هیچ وجه(سروش و ..) امن نیست و کاملا برای رصد ملت است اگر دقت کنید فقط سه کاربر آخری هستن اینجا و من صد در صد میدونم اینها از یه جایی دستور میگیرن میان پست میزارن بعد از پستهای یک دیگر تشکر میکنن و میدونم اطلاعات دوستان خیلی خیلی زیاد و بهتر و به روزتر از این تبلیغ کنندگان است باز من مجبور شدم یک اعلام حضور کنم.

Speed Racer
26-05-18, 01:54
دوستان عزیز اینجا سه تا کاربر آخری متاسفانه با حرف های غیر واقعی سندهای دروغین پخش میکنن بلکه یه جور شما کاربرهای عزیز و محترم رو به سوی سروش و ... تبلیغ بکنن که به هیچ وجه(سروش و ..) امن نیست و کاملا برای رصد ملت است اگر دقت کنید فقط سه کاربر آخری هستن اینجا و من صد در صد میدونم اینها از یه جایی دستور میگیرن میان پست میزارن بعد از پستهای یک دیگر تشکر میکنن و میدونم اطلاعات دوستان خیلی خیلی زیاد و بهتر و به روزتر از این تبلیغ کنندگان است باز من مجبور شدم یک اعلام حضور کنم.

اگه فکر می کنی من از یه جایی دستور میگیرم یا دارم پول بیت المال رو با خانوادم مفت می خورم، من از این انجمن میرم تا شما خوشحال بشی و به نوعی پیروز شده باشی

SajjadKhati
26-05-18, 08:35
دوستان عزیز اینجا سه تا کاربر آخری متاسفانه با حرف های غیر واقعی سندهای دروغین پخش میکنن بلکه یه جور شما کاربرهای عزیز و محترم رو به سوی سروش و ... تبلیغ بکنن که به هیچ وجه(سروش و ..) امن نیست و کاملا برای رصد ملت است اگر دقت کنید فقط سه کاربر آخری هستن اینجا و من صد در صد میدونم اینها از یه جایی دستور میگیرن میان پست میزارن بعد از پستهای یک دیگر تشکر میکنن و میدونم اطلاعات دوستان خیلی خیلی زیاد و بهتر و به روزتر از این تبلیغ کنندگان است باز من مجبور شدم یک اعلام حضور کنم.

دوست عزیز ، راست یا دروغ ؛ ملت خودشون اعتبار این اسناد را که قرار داده میشه ، بهتر متوجه میشن . پس لازم نیست شما اسپم بدین و درباره ی راست یا دروغ بودن اسناد بگین
درباره ی امنیت سروش و ... اگه میخواین چیزی بگین ، تاپیک مجزای دیگه بزنین و اسنادتون رو اونجا ارائه کنین
توی اینجا ، لطفا درباره ی موضوع تاپیک بحث کنید تا اسپم نشه

SajjadKhati
17-07-19, 06:47
تلگرام و واتس اپ آنقدر که فکرش را می‌کنیم امن نیستند و می‌توان آنها را هک کرد! (Only the registered members can see the link)

ravegoat
24-07-19, 12:24
با سلام خدمت همه ی دوستان،

این پست بنده صرفا جهت اینه که جهت گیری این تاپیک رو به مسیر علمی بر گردونه تا تاپیک در آینده فارغ از بحث های حاشیه ای و جانب گرایانه باشه. متاسفانه مدتی است در برخی از بخش های انجمن شاهد چنین مواردی هستیم که برای یک جامعه ی علمی که از این انجمن استفاده می کنن، سم تلقی میشه.

برای همه ی ما واضح هستش که امنیت اطلاعات حوزه ی وسیعی داره که محدود به استفاده از یک نرم افزار به اسم تلگرام نمیشه. به عنوان مثال در حوزه ی امنیت سخت افزار، در بسیاری از کشور ها ضعف وجود داره چون این کشور ها سازنده ی این سخت افزار ها نیستن. پس نمی تونن امنیت این سخت افزار ها و پیرو اون امنیت اطلاعات خودشون رو به شکل 100% تامین کنن. این محوری بود که بهادر هم قبلا بهش اشاره کرد.

اگر هدف ما آگاه سازی جامعه هستش، این امر به نظرم باید عادلانه صورت بگیره. اگر صد ها سند وجود داره که امنیت یه نرم افزار خارجی رو زیر سوال میره، اما حتی یک سند هم در مورد نمونه ی داخلی اون وجود نداره از نظر من الزامی ایجاد نمی کنه که نرم افزار داخلی امن باشه. چون یه نرم افزار داخلی بازار داخلی رو هدف قرار میده و این امر سبب میشه که شرکت های امنیتی خارجی کم تر (و یا شاید هرگز) تحقیقی رو پیرامون اون نرم افزار داخلی صورت ندن. یکی از دلایل اینه که ضعف امنیتی یه نرم افزار داخلی شاید اصلا امنیت اطلاعات در سطح جهانی رو تحت تاثیر قرار نده.

بحث دیگه ای که مطرح شد در مورد استفاده از تلگرام در جهت اهداف ناپسند مثل کشتار و یا سو استفاده ی اخلاقیه. در یک نگاه این مساله ربطی به امنیت تلگرام نداره و شاید حتی این قضیه رو تقویت کنه که تلگرام بستر امنی در برای دست یابی به اهدافه. ولی صرف نظر از این نگاه ها، آیا حذف تلگرام می تونه دست یابی به این اهداف رو مشکل تر کنه؟ آیا تنها تلگرامه که چنین بستری رو فراهم می کنه؟
برخی فناوری ها مثل یه چاقو هستن که هم مفید ن و هم مضر. حس می کنم چیزی که باعث میشه استفاده ی مفید برای استفاده ی مضر غلبه کنه، سرمایه گذاری روی توسعه ی اخلاقه و نه سرمایه گذاری رو اون فناوری جهت محدود کردن استفاده ی مضر! چون اگر شما اخلاق رو در جامعه توسعه بدید، با ظهور هر فناوری شما همچنان ایمن خواهید بود.

مورد بعدی در مورد اطمینان سازیه. ما این اطمینان رو داریم که تلگرام و واتس آپ مطلقا امن نیستن! آیا چنین شفافیتی در مورد نرم افزار های داخلی مشابه هستش؟! بنده به عنوان یه کاربر همواره تخمینی از خطر در مورد به اشتراک گذاری اطلاعاتم در یک شبکه دارم. شاید این مورد رو در نظر بگیرم که اطلاعاتم اگر لو بره به دست چه افرادی میافته. شاید بگم خطر شخص الف از دسترسی به اطلاعاتم کم تر از خطر شخص ب از دسترسی به اطلاعاتم هستش. بعضی وقتا اعتماد سازی صرفا در مورد بستر استفاده نیستش بلکه در مورد مالکیت اون بستر هستش!

و به عنوان بحث آخر که پیرامون جهانی شدنه. نمی خوام از جهانی شدن دفاع کنم و یا اون رو نقد کنم بلکه تنها میخوام یه رویکرد رو بیان کنم. در خیلی از کشور ها به این نتیجه رسیدن که شاید داد و ستد با دنیا رویکرد بهتری در دراز مدت برای ترقی اون کشور باشه. وقتی یه کشور داد و ستد اتجام میده سعی می کنه یه ارزش گذاری صحیح و یک خطر پذیری درست از اون داد و ستد داشته باشه. به عنوان مثال کشوری میگه که به همه ی مردم جامعه ام اجازه میدم از ویندوز استفاده کنن ولو اینکه شک داشته باشم که ویندوز به یه جاسوس افزار مجهز هستش یا خیر! این کشور با خودش میگه اگر تمام اطلاعت مردمم به سرقت بره، هزینه ی کم تری داره تا من بخوام یه سیستم عامل بومی برای مردم کشورم طراحی کنم. ولی می تونم یه هزینه ی کم کنم و برای مراکز حساس کشورم یه سیستم عامل با امکانات محدود بسازم (مثلا امکان پخش موزیک نداشته باشه) که در مورد امنیت اون تا حد زیادی مطمئن باشم. البته این سیاست گذاری به خیلی عوامل مربوطه و لی اینجا فقط از منظر امنیت اطلاعات بهش نگاه شده.
اون چیزی که مسلمه هوش جمعی جامعه ی ما هر روز در حال افزایشه. برای این که ما بخواهیم مسیر این جامعه رو هموار تر کنیم، باید طوری باهاش تعامل کنیم که متناسب با هوش جمعی اون باشه. وگرنه جامعه بهترین مسیر رو خودش انتخاب می کنه؛ صرف نظر از این که اینجا من چی بگم. شاید بهتر باشه که ما آگاهی بدیم و در نهایت جامعه خودش انتخاب کنه، نه این که ما برای جامعه تصمیم بگیریم. امیدوارم این حرفا ها تا حدی بتونه مسیر تاپیک های آینده در این انجمن رو بهبود ببخشه.

شاد باشید
آرمین:give_rose:

SajjadKhati
24-07-19, 13:50
سلام استاد آرمین
دلیل ایجاد این تاپیک را براتون نوشتم اما گفتم احتمالا از اونجایی که حاشیه ایجاد میشه ، پاکش کنم.
به نظرم عنوان و مفاد این تاپیک ، گویای دلیل ایجاد این تاپیک هست.
موفق باشید.

AMD>INTEL
24-07-19, 14:15
فکر میکنم مطالبی که توسط نویسندگان تخصصی شهر سخت افزار نوشته میشه کفایت اینطور بحث ها رو میکنه .متاسفانه هر از گاهی چنین تاپیک هایی در انجمن شهر سخت افزار مشاهده میکنم .با توجه به افکار و سلایق مختلف تیم شهر سخت افزار در سایت به صورت تخصصی به این بحث به صورت علمی پرداخته است . بهتره در محیط انجمن چنین موارد اختلاف ساز را مطرح نکنیم .

قبلا همه تذکرهای لازم رو دادیم . در صورت بیراه رفتن موضوع مجبور به حذف تاپیک و اخطار به استارتر و تمام افراد شرکت کننده در بحث خواهم شد .