LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Telegram foi hackeado e sua criptografia declarada "quase horripilante" [Atualizado]

23 de fevereiro de 2015 36

Telegram é um aplicativo de mensagens instantâneas que ficou conhecido pela proposta de segurança através de criptografia, disponibilizado para dispositivos iOS e Android. Porém, o blog Crypto Fails publicou um relatório sobre as falhas do aplicativo.

Tudo começou com um concurso anunciado em 2013 pelos desenvolvedores do Telegram, desafiando hackers a recuperar algum endereço de e-mail que tenha sido criptografado. Como prêmio, quem conseguisse realizar a façanha, levaria US$ 200.00 em bitcoins.

O Crypto Fails decidiu dar uma olhada no código. Com as descobertas, afirma: "Infelizmente, o concurso é inútil. Nem os utilizadores nem os desenvolvedores do Telegram irão aprender alguma coisa com os resultados". Isso porque a proposta de recuperar um email pode até não ser cumprida, mas todas as outras falhas encontradas passariam batido, enquanto a empresa usaria a seu favor o fato de ninguém ter vencido seu desafio.

O resultado levou o Cripto Fails a decretar a criptografia do Telegram como "quase horripilante".

Hoje, o blog da empresa de segurança Zimperium publicou um artigo também descrevendo como puderam hackear o mensageiro instantâneo durante o novo concurso, com data para encerramento em 4 de fevereiro de 2015.

Telegram afirma ser um aplicativo de mensagens orientada à privacidade, capaz de criptografar segredos pessoais e de negócios - só que segundo os resultados apresentados pelos dois blogs, eles não são. A vulnerabilidade crítica, descoberta pela Zimperium Mobile Security Labs, expõe a riscos seus mais de 50 milhões de usuários que acreditam que o app fornece a segurança para se comunicar livremente.

Para a Zimperium, a chamada criptografia poderosa do Telegram não protege os usuários melhor do que qualquer outra página ou app que usa SSL. Recomenda ainda que se os usuários querem utilizar o app para segurança de suas mensagens, devem estar cientes de que não há proteção contra ataques hackers, e que é aconselhavel o uso de proteção adicional para o dispositivo móvel, que possa detectar ataques cibernéticos em nível de hardware.

O Telegram respondeu ao Crypto Fails, na época de seu post, mas para o site os argumentos não foram muito convincentes. Ainda não está claro se alguma atualização na criptografia será feita, e a Zimperium ainda não disse se teve algum contato com os devenvolvedores do aplicativo.


36

Comentários

Telegram foi hackeado e sua criptografia declarada "quase horripilante" [Atualizado]
  • Nossa que matéria lixo, não colocaram nenhum ponto da analise, não fizeram nada, QUE LIXO!! Vai vender seu blog na cadeia seu safado!

      • bbm o mais seguro. nem o FBI

          • Analfabeto no inglês, né!

              • Kkkkk matéria comprada! Kkkk ai inocentes

                • Qualquer um que tenha root e permita a execução do mesmo por apps de terceiros tem vulnerabilidades em seu sistema, nem o Telegram nem nenhum aplicativo pode ser protegido disso. O root serve exatamente para se ter acesso à tudo que faz parte do sistema.O que aconteceu nesse caso é que pegaram os dados locais da conversa secreta, com root. Assim não há criptografia que resista mesmo, se o usuário não sabe se policiar e dá permissões totais no sistema para todos aplicativos, nenhuma criptografia será suficiente.Ou seja, use seu dispositivo com sabedoria, não faça coisa que não sabe e não tenha dores de cabeça.Não é uma falha do Telegram.

                    • Qualquer um que tenha root e permita a execução do mesmo por apps de terceiros tem vulnerabilidades em seu sistema, nem o Telegram nem nenhum aplicativo pode ser protegido disso. O root serve exatamente para se ter acesso à tudo que faz parte do sistema.

                      O que aconteceu nesse caso é que pegaram os dados locais da conversa secreta, com root. Assim não há criptografia que resista mesmo, se o usuário não sabe se policiar e dá permissões totais no sistema para todos aplicativos, nenhuma criptografia será suficiente.

                      Ou seja, use seu dispositivo com sabedoria, não faça coisa que não sabe e não tenha dores de cabeça.

                      Não é uma falha do Telegram.

                        • Eu só acho que a segurança digital precisa ser levado muito a sério! Somente isso.

                            • Quem quer privacidade, não usa serviço norte-americano !Por isso, mesmo estando linkado com os USA, eu já me restringi ao uso dos mesmos.Para os que desconhecem serviços Russos ( mais seguros e privativos que dos USA )Prefiro meus dados na mão dos Russos que dos USA.Aí vão alguns serviços russos:Telegram Messenger > Concorrente direto do WhatsAppYandex Browser > Concorrente direto do Google ChromeCloud Mail.ru > Concorrente direto do Dropbox/box/onedrive/goodle drive ( e oferece 100Gb)Hubic (França) > Concorrente direto do Dropbox/box/onedrive/goodle drive ( 25 Gb)Yandex Disk (Russo 10Gb na nuvem )Entre outros que utilizo mas não me recordo agora.

                              • Besteira ou não! Ninguém deve ficar xeretando sua conversa. Afinal, conversas são entre duas pessoas ou um grupo de pessoas específicas. Xeretar essas coisas é quase como se colocassem câmeras e microfones na sua casa. Especialmente no seu quarto e na sala. É quase a mesma coisa. Ou como se todas as suas correspondências fossem violadas. Todas, sem exceções. Tudo isso, é praticamente a mesma coisa. E defendo a liberdade de expressão, assim como defendo a privacidade de suas comunicações e conversas. Ponto final!

                                  • Só acho frescura essa parada de privacidade, são apenas conversas comuns, todo mundo fala besteira.

                                      • Negócio é o seguinte... quer privacidade??? NÃO ENTRE NA INTERNET! porque você está correndo riscos sim... queira ou não...

                                          • agr que eu vou baixor tomara que eles vazem nudes meu :3

                                              • Há um oceano de diferenças entre o que um antivírus faz e o que um appliance de segurança (que é capaz de detectar um ataque em nível de hardware) pois o antivírus não atua a nível de hardware.

                                                  • Telegram existe para WP também, que furada da matéria...

                                                    • Ok. Ok. Ja entendi onde querem chegar. voces já sabem certo? Para isso nao acontecer e todas as suas chamadas ficarem seguras, voces terao que comprar um Antivirus Norton, NoD, MCafee... por muitos reais de assinatura por ano entenderam? mesmo que a criptografia seja ALTAMENTE eficaz, vc precisa disso. Porque nos estamos falando pra vc gastar dinheiro com antivirus e nos alimentar.

                                                      • whats tem criptografia muito pior.

                                                        • Acho que tem equipe sem matéria né... caçando fonte de 2013 ?? kkkkkkkkkTão sendo patrocinados pelo whatsapp e não conseguem aceitar o telegram estar crescendo kkkkkkCoitados

                                                          • Telegram não foi hackeado. O post da sua fonte é de 2013, tratando do primeiro concurso que o Telegram promoveu, já houve outro com outras regras e ninguem ganhou. Logo haverá um novo com novas regras.
                                                            Um tempo atrás alguem teorizou um ataque que funcionaria no Telegram. o problema: com a tecnologia atual seria necessario contratar servidores poderosos, ao custo de 1 trilhão de dolares e demoraria uns 30 dias para quebrar um único chat.

                                                              • achei a outra fonte blog.zimperium.com/telegram-hackele conseguiu ler as mensagens na memoria aparelho usando um exploit. a falha estaria no armazenamento temporario que o app usa para lidar com as mensagens que estão sendo exibidas. não tem a ver com a parte de envio e servidores do telegram.
                                                                e depende da capacidade de burlar o acesso ao sistema do aparelho para ter acesso a tudo que está rodando nele.

                                                                  • Exato, as fontes estavam trocadas. Matéria atualizada.

                                                                      • eu sei que as manchetes precisam chamar atenção e tal. mas na verdade foi o app do telegram pra android que foi comprometido, nao o serviço em si.ele deixa claro que nao bateu de frente com a criptograifa do serviço, ele procurou brechas onde ela ainda não havia sido aplicada, no caso a memoria temporaria usada pelo app.

                                                                          • Ou seja... CULPA do Android! kkkkkkkk! Tinha que ser o Android mesmo.

                                                                              • não é bem assim. pode ser aplicado a outros clients e sistemas, a tecnica pode ser a mesma usando exploits parecidos.o problema é que o app não deixa a memoria temporaria, cache dele encriptada a todo momento. isso pode ser corrigido também.

                                                                                android e telegram tem o código aberto, é mais fácil de ser auditado ou analisado por qualquer um, assim como aplicar correções.num software fechado vc só pode analisar o comportamento final dele e partir com uma engenharia reversa pra entender como funciona. sem o codigo vc precisa acreditar na palavra do desenvolvedor..

                                                                          • Acredito que seja beeeem menos do que isso!

                                                                            • Que matérial intecional em. Telegram é muito superior ao queridinho whatsapp!

                                                                                • Espero que saia alguma atualização de segurança para ele! A segurança digital é preciso ser levado muito a sério!

                                                                                    Samsung e Google podem seguir Apple e usar mesma tecnologia de lente do iPhone 15 Pro Max

                                                                                    Estão chegando! Motorola Razr Pro e Razr Lite têm possível data de lançamento vazada

                                                                                    Xiaomi 12S Ultra supera iPhone 13 Pro Max em teste de desempenho em jogos

                                                                                    Motorola Moto G Go aparece no Geekbench após ter design oficial e especificações vazadas