丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
新鮮 正文
發(fā)私信給張馳
發(fā)送

2

最安全的Telegram也淪陷了,賬戶信息可被破解

本文作者: 張馳 2016-08-03 09:01
導(dǎo)語:數(shù)十位Telegram用戶受到了SMS重新定向入侵,攻擊者能完全獲得賬號信息,讀取聊天記錄和聯(lián)系人信息。

最安全的Telegram也淪陷了,賬戶信息可被破解

Telegram被稱為是最安全的即時通訊應(yīng)用,所以它在伊郎等地也十分受歡迎,有上千萬用戶。不過最近的一次事件表明,它可能沒想像中的安全。

兩位研究人員Collin Anderson和Claudio Guarnieri發(fā)現(xiàn),數(shù)十位Telegram用戶受到了SMS重新定向入侵,攻擊者能完全獲得賬號信息,讀取聊天記錄和聯(lián)系人信息。

攻擊瞄準(zhǔn)的是Telegram的賬戶安全體系,而非賬戶間的信息加密。用戶向Telegram賬戶添加新設(shè)備時,需要通過一次性的 SMS短信來確認(rèn),但如果短信被攔截,賬戶會被克隆到惡意設(shè)備,不過端對端加密的聊天內(nèi)容無法在惡意設(shè)備上讀取。

用戶可以在認(rèn)證過程中添加一道密碼以解決這個問題,但現(xiàn)在很少有人這么做。所以如果有誰能控制電信公司網(wǎng)絡(luò),就能克隆Telegram賬號,而這種方式特別適合有關(guān)部門。

在伊郎,顯然已經(jīng)有人受到了影響,其中包括記者和民權(quán)組織等。兩位研究者稱,國有電信公司大概率參與其中。

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章

專業(yè)寫瞎

不受意識控制地報道那些讓人感動的產(chǎn)品技術(shù)和事件......zhchsimons@gmail.com ;微信:nksimons;《腦洞》公眾號:hackmind
當(dāng)月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說