一个有效的Telegram协议破解值200,000美元
如果你感觉到了一个黑客的潜能,但又害怕犯罪和入狱?VKontakte这个社交网络的创造者Pavel Durov给了你官方许可,并激励数字专家们加入一场和时间以及Telegram的消息应用对抗的比赛。但让我们一步步来看一下这个提议。
Pavel Durov,这位天才的头脑、程序员,以及众多政府和国家奖学金的获得者,对于加密协议和原始产品的安全性持有自己的疑虑。当前开发者和技术专家们都在争论的是Telegram应用中使用的MTProto协议(如需了解详细特性和功能,请访问Google Play或Apple App Store)。为了确定可能的错误或确保协议的可靠性,Durov先生向所有感兴趣的参与者提出了发起攻击的提议。加入这场比赛的动机非常吸引人——200,000美元的奖金。奖金将以BTC支付,但万一获胜者不认可比特币或其他加密货币,他可以选择以他选择的法币形式收到这笔钱。
比赛规则看似非常简单。每天Pavel都会给Nikolay(他的兄弟)发一条消息。这则从号码(+79112317383)到号码(+79218944725)传来的短信会包括一些可能会每天都有所不同的纯文本和一个电子邮件地址。如果一个黑客能在协议上成功发起攻击,他将获得一个他需要发送信件的地址。获胜者的电子邮件,成功完成任务的这个人,应该提供:“包含秘密电子邮件的整个信息文本,您用于接收200,000美元BTC的比特币地址,对攻击的详细解释”。最后一点将有助于改进协议。Durov先生的Telegram账户的进出流将在按摩服务的首页上展示,并为许多新闻平台所转载。当然,是以实时模式展示的。
这场比赛的截止日期是2014年3月1日。如果当天没有合法获胜者,那天将发放任务钥匙。如果有人更快地解决了任务,任务钥匙和获胜者都将更早地向观众展示。类似的比赛将在未来继续进行,并成为项目的传统。这个想法足够聪明,足以通过热情和竞争驱使的人们确定所开发协议中的潜在泄露和错误。
问题的技术方面还包括每日交通的结构:
Unix时间 字节长度 方向(输入/输出)服务器IP:端口 Hexdump
这仅包括TCP流的较高字节,IP包的边界将被忽略,TCP/IP名也将被省略。比赛发起者建议从符号数超过限制的消息开始,重复向服务器发送消息,以及其他可能导致服务器失衡的行动。接下来的步骤应由参与者发明。
专家们相信肯定会有竞争者按时解决这些任务,因为该协议似乎有很多弱点。关于这个话题的最新消息将在最近的时间内公布。