170 похожих чатов

Ребят, а объясните кто-то, пожалуйста, какой здесь смысл от RSA-ключа,

который зашит в телеграмовский клиент, если отсутствие MITM проверяется сверкой секретного ключа каждой из сторон (и в случае MITM у собеседников они разные, т.к. образованы с сочетанием публичного ключа атакующего)? Что я не понимаю-то? Какой вообще смысл от RSA на клиенте тогда? И что мешает атакующему всё так же реализовать MITM, и любую попытку узнать ключ собеседника компрометировать, отправляя свой ключ? Тут же на скрине ТГ напрямую пишет, что-де, The interface offers a way of comparing Secret Chat keys for users who do not trust the server, то есть предполагается, что этим атакующим звеном в MITM может оказаться сам ТГ

5 ответов

7 просмотров

это тебе в чат по криптографии, наверно

Если в приложении зашит правильный ключ, оно сможет убедиться, что сообщение пришло от владельца этого ключа

o0- Автор вопроса
Алексей Попов
Если в приложении зашит правильный ключ, оно сможе...

Ну я понял, что это защищает от MITM от кого-то со стороны, поскольку у них нет приватного ключа к телеграмовской паре ключей RSA, мы можем проверить, не был ли DH Key Exchange перехвачен кем-то ещё. Но в целом-то мы никак не можем гарантировать, что сам ТГ не выступает в роли атакующего звена в MITM, кроме как сверить с собеседником DH-ключи (которые в случае MITM, очевидно, будут разные), что, вероятно, произойдёт в рамках того же ТГ, а значит тогда ТГ в теории сможет подменить сверку DH-ключей. Я правильно всё понимаю?

o0
Ну я понял, что это защищает от MITM от кого-то со...

Насколько я понимаю, если атакующий - сервер ТГ, то от атаки не защититься. Фактически общение будет между Алисой и Чаком. Боб даже не узнает, что это общение состоялось

Затем что через интернет нельзя безопасно передать публичный ключ

Похожие вопросы

Обсуждают сегодня

А как старый хаскел с новым стыковать ? потому как тут работает https://play.haskell.org/saved/C3xpMzcd, а вот тут https://stepik.org/lesson/7602/step/9?unit=1473 нет ошибка C...
Fedor
131
Делаю велосипед логгер. К сообщению хочу прикрутить некоторую информацию, типа, кем отправлено, какой уровень, и всякое такое. И тут подумалось мне, почему бы не хранить весь...
Serjone
24
Вопрос я правильно понимаю что в коде newtype ArrowMap k v = ArrowMap { getArrowMap :: k -> Maybe v } getArrowMap есть функция типа k -> Maybe v, если да, то не понимаю задач...
Fedor
64
Как Вы считаете нормально ли в двадцатых годах 21 века в ВУЗах Российской Федерации обучать студентов работе с TASM? Не слишком ли это "архаично"? (Если оффтоп или флейм для э...
Spiker01
52
а не подскажете вот это скрин из какой IDE ?
Iluha Companets
10
Народ всем привет Подскажите, как включить самописные dll библиотеки в итоговую сборку Сейчас при запуске dev сервера локально формируется папка build, из которой запускается...
Андрей
4
Комрады, подскажите, в дельфях есть компоненты а-ля TDirectorySelect?
Ed Doc
15
Продолжая диалог про свифт в проде – сейчас возник вопрос в активном наборе бекендеров. В основном в нашей компании мы фанаты Java Spring и полностью ей довольны. Однако найм ...
Guseyn
27
Комрады, хотел уточнить. Проперть в OnDestroy юнита-хозяина по-прежнему доступна? И еще уточнение: finalization юнита наступает раньше или позже OnDestroy?
Ed Doc
48
Доброе утро! Не совсем понятно как установить счетчик яндекс метрики на сайт. И потом ещё цели проставить?
Евгения
18
Карта сайта