Telegram 数据加密的实现方式及其与其他聊天工具的区别

2016-09-26 20:15:02
在:
Telegram 数据加密的实现方式及其与其他聊天工具的区别
尽管帕维尔-杜罗夫设计的这款聊天工具推出时间比 WhatsApp 和 Viber 等主要竞争对手晚了很长时间,但它很快就获得了最安全服务之一的美誉。Telegram 加密基于该服务的 MTProto 协议,可以创建一个应用程序来保护您的信息免受黑客攻击,从而使该聊天工具风靡全球。  

安全性评级

虚拟通信的安全性由电子前沿基金会(EFF)评级决定。该基金会提供了一个定期更新的表格,其中根据数据安全免受潜在黑客攻击的程度,将每项服务评为 1 到 7 级。   。   使用端到端加密(E2E)的Telegram秘密聊天最高得分为7分,而标准默认对话得分为4分。由于普通聊天会在公司服务器上留下记录,因此可能被能够访问这些服务器的第三方监视。   直到最近,WhatsApp 和 Viber Messenger 的 EFF 评分还不高,确切地说,它们的评分只有 2 分。正是 Telegram 的竞争影响让这些公司重新审视了自己的安全政策。为此,这些公司决定实施端到端加密原则,该原则自 2016 年起成为默认原则,并允许获得 EFF 的 6 分。其本质是只使用一个设备存储信息加密所需的密钥。在这种情况下,要获取信息,您需要对智能手机进行物理访问。   问题来了:既然帕维尔-杜罗夫创立的这项服务自诩为最安全的聊天工具,为什么不把所有聊天都设为默认密文呢?问题的关键在于 E2E 加密技术存在缺陷--秘密对话只能在特定设备上使用,因此其历史记录也只能存储在一台设备上。公司的政策是为用户提供开放的选择,因为默认模式允许您从任何设备访问您的账户。  

基于 MTProto 的电报加密

MTProto 协议使用两个加密层,即服务器-服务器加密层和客户端-服务器加密层。其运行基于以下算法: 加密算法 。  
  • AES 是一种对称的 256 位算法,由美国政府制定为标准。
  • RSA 是一种基于整数因式分解问题计算复杂性的加密算法。
  • Diffie Hellman 方法使两个或两个以上的对话伙伴能够通过可被监听但能防止伪造的信道获得密钥。
  • SHA-1和MD5是许多加密协议和应用中用于安全散列的散列算法。

  与 WhatsApp 使用的双棘轮协议(该协议已获得知名信息安全专家的认可)不同,MTProto 的开发人员并不急于让他们的产品接受独立审计。一方面,这使得算法可以被黑客破解,但另一方面,目前还没有成功解密信息的记录。   该信使的创始人宣布了加密数据传输的安全保证。为了证实他的话,帕维尔-杜罗夫偶尔会举办比赛,让参赛者解密双方之间的对话。奖金为 20 万美元,但至今仍没有黑客成功读取加密信息。可以说,许多专家对这种比赛持怀疑态度,认为这只是一种宣传噱头,而不是系统安全的真实证据。  

帐户被破解的可能性

即使将 MTProto 在现代聊天工具中拥有最好的安全参数作为公理,入侵者仍然有可能攻破用户的帐户。同时,协议本身与这个问题无关。   。   安全漏洞在于用户授权技术。给定程序使用真实电话号码执行,并通过短信发送登录验证码。这种数据传输技术基于 SS7(7 号信令系统)技术,该技术是 40 年前开发的,按照当今的标准,其安全参数较弱。理论上,入侵者可以截获短信代码并破解账户。当 Telegram 处于标准模式时,所有信息都存储在服务器上,因此黑客有可能获取特定用户的全部对话内容。   。   秘密聊天是解决问题的关键。在使用它们的情况下,由于所有信息都不存储在服务器上,而是仅在两台设备之间传输,因此只有实际窃取手机才能读取对话内容。
811