image

300.000 dollar uitgeloofd voor kraken van encryptie Telegram

woensdag 5 november 2014, 12:23 door Redactie, 6 reacties

De makers van de versleutelde chat-app Telegram hebben 300.000 dollar uitgeloofd voor diegene die de encryptie van de app weet te kraken. Het is de tweede keer dat Telegram een wedstrijd organiseert. Eerder dit jaar werden hackers al gevraagd om Telegram-berichten te onderscheppen en ontcijferen.

Die competitie leverde echter geen winnaar op. Nu is het de bedoeling dat de encryptie wordt gekraakt. Deelnemers moeten informatie uit een geheime chat tussen twee gebruikers onderscheppen. Daarbij controleren deelnemers het gehele proces, zoals het aanmaken van de chat tot het versturen van de individuele berichten. Ook mogen er allerlei verschillende actieve aanvallen worden uitgevoerd, zoals replay-aanvallen en Man-in-the-Middle-aanvallen.

Deelnemers hebben tot 4 februari 2015 de tijd om de encryptie te kraken. Daarnaast is er ook nog een bonusdoel waarbij er 100.000 dollar wordt uitgeloofd aan de eerste deelnemer die de gebruikte chatbot een versleuteld bericht kan laten accepteren.

Reacties (6)
05-11-2014, 12:52 door Anoniem
Tja. Zo'n wedstrijd zegt weinig. "Hier is een stukje AES encryptie, succes!". "Ik heb deze zin met ECC geencrypt, doe je ding!". Zinloos.

Op het moment is het praktisch onmogelijk om een dergelijke encryptie te kraken in afdoende tijd. Dat is het punt.

Waar Telegram zich sterk in noemt is dat ze de geheime sleutels ook weghouden bij de overheid, geheime diensten en/of commerciele partijen. En daar zijn ze stil over.

Mijn internetverbinding met Facebook is ook HTTPS. Als ik je daar een stapel pakketjes van geef heb je er ook een bijzonder harde dobber aan om die te decoden. Maar via de achterkant kan ik als adverteerder toch overal bij.

Over Telegram hoor ik van diverse kanten dat dat hier ook het geval is. En dan is de encryptie leuk, maar vrij zinloos.
05-11-2014, 14:39 door Anoniem
Contests are a terrible way to demonstrate security. A product/system/protocol/algorithm that has survived a contest unbroken is not obviously more trustworthy than one that has not been the subject of a contest.
https://www.schneier.com/crypto-gram-9812.html#contests

En met die gedachte: http://www.thoughtcrime.org/blog/telegram-crypto-challenge/
05-11-2014, 14:45 door Anoniem
@Anoniem 12:52 Buiten dat ik in Telegram nog geen advertentie heb gezien..
05-11-2014, 15:58 door Anoniem
Door Anoniem: Tja. Zo'n wedstrijd zegt weinig. "Hier is een stukje AES encryptie, succes!". "Ik heb deze zin met ECC geencrypt, doe je ding!". Zinloos.

Op het moment is het praktisch onmogelijk om een dergelijke encryptie te kraken in afdoende tijd. Dat is het punt.

Waar Telegram zich sterk in noemt is dat ze de geheime sleutels ook weghouden bij de overheid, geheime diensten en/of commerciele partijen. En daar zijn ze stil over.

Mijn internetverbinding met Facebook is ook HTTPS. Als ik je daar een stapel pakketjes van geef heb je er ook een bijzonder harde dobber aan om die te decoden. Maar via de achterkant kan ik als adverteerder toch overal bij.

Over Telegram hoor ik van diverse kanten dat dat hier ook het geval is. En dan is de encryptie leuk, maar vrij zinloos.

Telegram is gemaakt door een oud medewerker die bij Facebook werkte, zegt al genoeg.
05-11-2014, 20:00 door [Account Verwijderd]
[Verwijderd]
06-11-2014, 08:08 door Anoniem
Toch wachten op TOX (https://tox.im/) dan maar....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.