<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Представлен метод атаки на групповой чат WhatsApp и Signal</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113268.html</link>
    <description>Группа исследователей безопасности из Рурского университета опубликовала (https://blog.cryptographyengineering.com/2018/01/10/attack-of-the-week-group-messaging-in-whatsapp-and-signal/) сведения (https://eprint.iacr.org/2017/713.pdf) о недоработках протокола в системе групповых чатов WhatsApp,  позволяющих при получение доступа к серверу организовать прослушивание закрытого чата, несмотря на применение оконечного (end-to-end) шифрования на стороне участников чата. Таким образом, поставлена под сомнение  способность групповых чатов WhatsApp обеспечить тайну переписки в случае компрометации инфраструктуры, диверсии персонала или предоставления доступа спецслужбам.&lt;br&gt;&lt;br&gt;&lt;br&gt; Принцип работы группового чата WhatsApp и Signal сводится к тому, что каждый участник чата шифрует все отправляемые сообщения на своей стороне и рассылает всем участникам чата, используя групповой ключ. Каждый участник имеет подобный ключ, позволяющий остальным читать его сообщения (т.е. вместо создания ключей для всех связей в группе, создаются </description>

<item>
    <title>Представлен метод атаки на групповой чат WhatsApp и Signal (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113268.html#63</link>
    <pubDate>Tue, 16 Jan 2018 21:56:18 GMT</pubDate>
    <description>Лучше Tox, там нет сервера который так и просит чтобы его хакнули и который в два счета будет метаданные собирать на всю толпу. Не ваш сервер так сервер собеседника. На свой вы врядля всех переманите.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен метод атаки на групповой чат WhatsApp и Signal (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113268.html#62</link>
    <pubDate>Sat, 13 Jan 2018 10:02:48 GMT</pubDate>
    <description>Аргументируйте, почему так его назвали?&lt;br&gt;</description>
</item>

<item>
    <title>Представлен метод атаки на групповой чат WhatsApp и Signal (Носик)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113268.html#61</link>
    <pubDate>Sat, 13 Jan 2018 09:53:01 GMT</pubDate>
    <description>Этот худила, слава б&amp;#8212;гу отдал концы&lt;br&gt;</description>
</item>

<item>
    <title>Представлен метод атаки на групповой чат WhatsApp и Signal (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113268.html#60</link>
    <pubDate>Sat, 13 Jan 2018 08:54:06 GMT</pubDate>
    <description>&amp;gt; даже несмотря на децентрализацию&lt;br&gt;&lt;br&gt;чего? Не путайте с tox/ring&lt;br&gt;</description>
</item>

<item>
    <title>Представлен метод атаки на групповой чат WhatsApp и Signal (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113268.html#59</link>
    <pubDate>Sat, 13 Jan 2018 07:58:41 GMT</pubDate>
    <description>Почитайте, будет интересно: &lt;br&gt;http://dolboeb.livejournal.com/3164007.html &lt;br&gt;http://dolboeb.livejournal.com/3167688.html &lt;br&gt;http://dolboeb.livejournal.com/3149444.html &lt;br&gt;</description>
</item>

<item>
    <title>Представлен метод атаки на групповой чат WhatsApp и Signal (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113268.html#58</link>
    <pubDate>Sat, 13 Jan 2018 07:04:49 GMT</pubDate>
    <description>Ты то умён не по годам =)&lt;br&gt;</description>
</item>

<item>
    <title>Представлен метод атаки на групповой чат WhatsApp и Signal (Murz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113268.html#57</link>
    <pubDate>Sat, 13 Jan 2018 06:19:26 GMT</pubDate>
    <description>У Matrix/Riot реализация щифрования понадёжней даже несмотря на децентрализацию: https://matrix.org/docs/guides/e2e_implementation.html&lt;br&gt;&lt;br&gt;Так зачем же людям использовать эту коммерческую закрытую хрень, если уже есть надёжная и бесплатная опенсоурс реализация? &lt;br&gt;</description>
</item>

<item>
    <title>Представлен метод атаки на групповой чат WhatsApp и Signal (rshadow)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113268.html#56</link>
    <pubDate>Sat, 13 Jan 2018 01:51:36 GMT</pubDate>
    <description>Да все полно. Просто все было выполнено. Адреса, пароли, явки переданы куда надо.&lt;br&gt;</description>
</item>

<item>
    <title>Представлен метод атаки на групповой чат WhatsApp и Signal (qsdg)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113268.html#55</link>
    <pubDate>Fri, 12 Jan 2018 21:07:42 GMT</pubDate>
    <description>&amp;gt; А за что штрафовать пиар-компанию, если она делает только пиар, а не &lt;br&gt;&amp;gt; мессенджер?&lt;br&gt;&amp;gt; Или я просто не понял шутки...&lt;br&gt;&lt;br&gt;Да и потом, штрафы суды обычно не дают одноразово. Обычно вердикт типа такого:&lt;br&gt;1. Штраф сегодня на такую-то сумму.&lt;br&gt;2. Указание исправить нарушение до какой-то даты.&lt;br&gt;3. За каждый день после этой даты идёт дополнительный штраф (aka счётчик).&lt;br&gt;4. В случае злостного невыполнения судебных требований -- прекращение ведения любого бизнеса компании, аннулирование лицензий итп.&lt;br&gt;&lt;br&gt;Поэтому &quot;телеграму выписали штраф&quot; звучит как-то неполно.&lt;br&gt;</description>
</item>

</channel>
</rss>
