بستن
ترنجی

تلگرام ۱ میلیارد و ۴۰۰ میلیون تومان به هکری که رمزگذاری‌اش را بشکند جایزه میدهد

no thumb

در پشت صحنه‌ی تلگرام یک تیم با مدیریت Nikolai Durov است که ۶ بار قهرمانی در مسابقات ریاضی ACM (انجمن ابزار محاسباتی) را در کارنامه خود ثبت کرده است. حدود نصف کارمندان گروه تلگرام دارای مدرک دکترای ریاضی هستند و از دو سال قبل از شروع روی پروژه MTProto کار کردند. نتیجه میگیریم که با تیم چنان ساده‌ای طرف نیستیم. سال قبل تلگرام همچنین برنامه‌ای را در دست داشت که به هکرها وعده‌ی ۲۰۰.۰۰۰ دلار را داده بود، و امسال هم به همه هکر‌‌ها اطلاع رسانی کردند که این بار تصمیم به بالا بردن پاداش تا ۴۰۰.۰۰۰ دلار گرفتند. هدف اصلی مدیران این پروژه نیز به چالش کشیدن سطح امنیت نرم‌افزار بود که با اعتماد به نفس هر‌چه تمام‌تر بر روی غیر قابل شکست بودن تلگرام مانور بدهند. در ادامه مطلب از جزئیات این مسابقه باخبر شوید …

همان گونه که همه شما می‌دانید، نرم‌افزار تلگرام از سال ۲۰۱۳ شروع به فعالیت کرد که بعلاوه استفاده در صفحه وب، روی اغلب سیستم‌ عامل های روز دنیا قابل اجرا است، توسط آن می‌توانیم پیامک، پیامک خود نابودگر، عکس، ویدیو، استیکر، و فایل‌های تا اندازه ۱٫۵ گیگا‌بایت را بفرستیم. حتی  پیام‌های کد گذاری شده و غیر قابل نظارت را به کاربرانش هدیه داده است.
تلگرام ابتدا در روسیه متولد شد و در آخر سر از یک شرکت آلمانی درآورد که آن را اداره و کنترل می‌کنند. این نرم‌افزار هر هفته ۱ میلیون کاربر به خود جذب کرد که تعداد کل تا کنون از مرز ۱ میلیارد کاربر هم گذشته است. و طبق آخرین گزارش هر هفته ۱۰ میلیارد پیامک را جابه‌جا می‌کند.

در این مسابقه شما می‌توانید هر کار مخرب و اخلالگر را انجام دهید تا به مقصود نهایی خود برسید. هدف تعیین شده برای هکر‌ها رسیدن به اطلاعات حساس خواهد بود -که می‌توانید یک چت خصوصی بین دو نفر باشد- که شما بتوانید از طریق ابن مخاطب به دیگر مخاطبین پیام بفرستید، که این حمله می‌تواند از انواع نوع هک از جمله MITM، KPA، CPA باشند.

رابط مسابقه:

جهت سهولت کار، شرکت تلگرام یک مسابقه را ترتیب داد، که در آن تصمیم گیری شد که کدام قسمت از چه داده‌ای مورد مسابقه قرار گرفته است. شما می‌توانید با استفاده از لینک Cracking Contest Descripition آنها را مشاهده نمایید.

اهداف:

– با تأیید دستور اعضای سازمان سری و مخفی تلگرام در واقع جایزه به ۳۰۰.۰۰۰ دلار افزایش پیدا کرد، در صورت موفق شدن فقط کافیست یک ایمیل مخفی که با نام‌ Paul and Nick را بفرستید.

محتوای ایمیل باید به ترتیب زیر باشد:

  • تمامی پیام‌های رد و بدل شده که شامل ایمیل مخفی هم باشد.
  • گزارش فصلی از کوشش موفقیت‌آمیز شما همراه با نام کاربری‌تان.
  • یک ریز گزارش از نحوه‌ی حمله به Protocol.
  • جزئیات شماره حساب بانکی شما برای ریختن جایزه‌ی ۳۰۰.۰۰۰ دلاری.

– حتی یک موضوع دیگر هم برای هک وجود دارد که یک جایزی مستقل ۱۰۰.۰۰۰ دلاری دارد.

برای جزئیات بیشتر به همین لینک مراجعه کنید.


جمع‌ بندی

برای نشان دادن اینکه این مسابقه کاملا عادلانه است، تیم تلگرام مدل و ابزار هک استفاده شده را به هکر پس می‌دهد و نام برنده شده در همان وقت در همه جای دنیا اعلام خواهد شد. در حال حاضر نه از دوره قبل ونه در این دوره هیچ برنده‌ای پیدا نشد. و برای دوره جدیدی از مسابقه شرکت تلگرام در وب‌سایت رسمی‌اش آن را اعلام خواهد کرد.

دوستانی که علاقمند به برنده شدن ۴۰۰.۰۰۰ دلار جایزه‌ی شرکت تلگرام (معادل ۱ میلیارد و ۴۰۰ میلیون تومان) هستند خودشان را برای مسابقه‌ی جدید به خوبی آماده کنند.

ما که به جوانان ایرانی در این سبک کار ایمان داریم.

به نظر شما هدف از این مسابقه چه بود؟

شما نرم‌افزار تلگرام را چگونه ارزیابی می‌کنید؟

منابع: [su_button url=”http://www.telegram.com/” target=”blank” background=”#159f84″]telegram[/su_button] [su_button url=”https://en.wikipedia.org/wiki/Telegram_%28software%29″ target=”blank” background=”#159f84″]wikipedia[/su_button]

0
0
برچسب ها: hackprizetelegramتلگرامجایزههک

صدرا مخملی

نویسنده صدرا مخملی

شروعی تازه ....

۱۷نظر

  1. بهتون قول میدم تا چندین سال دیگه رو دست تلگرام نخواهد اومد، همین قابلیتای shared file shared link و قابلیت فوق العاده two step verification، میارزه به کل مسنجرای دیگه، از وقتی با تلگرام کار کردم اصلا نمیتونم به مسنجر دیگه ای فکر کنم، واتس اپ ۱۰ درصد امکانات تلگرامم نداره، امیدوارم هیچوقت فیلتر نشه تو ایران

    0
    0
  2. یه سوال، چند روز پیش یه اس ام اس برام اومد که کد تلگرام رو بهم داده بود مثل اینکه وقتی میخواد تازه عضو شی یه کد تایید برات اس ام اس میشه! منم گفتم خب مثلا یکی خواسته با شماره من عضو شه اما نمیتونه که چون کدش واسه من میاد! ولی بعد وقتی وارد تلگرام شدم یه پیام از تلگرام برام اومد که یکی دیگه هم با اکانت شما ساعت ۴ صبح با این آی پی انلاین شده! ادرس آی پی رو رو نقشه پیدا کردم که اروپا بود! کسی میدونه قضیش چیه؟ چجوری این کار رو کرده؟؟

    0
    0
  3. اطلاعاتی که ارائه کردید ناقص و در بعضی موارد اشتباهه. در حقیقت تیم تلگرام جایزه رو برای شکستن الگوریتم پروتکل رمزنگاری قرار داده،در صورتی که اگر تلگرام روی گوشی آندروید روت شده نصب شده باشه و هکر به هر نحوی(ریموت یا لوکال) به فولدر تلگرام در گوشی دسترسی پیدا کنه دیکریپت کردن فایل مکالمات کار ساده ایه. یعنی تلگرام اطلاعات چت ها رو روی گوشی ذخیره میکنه. یکی از مباحث اصلی بین cryptographer ها که متخصصین رمزنگاری هستن با تیم تلگرام در همین مورد بوده. در حال حاضر امن ترین پیغام رسان از نظر متخصصین رمزنگاری textsecure هست که مورد تایید ادوارد اسنودن هم بوده. اپلیکیشن Red phone هم امن ترین اپلیکیشن برای رمزنگاری مکالمات محسوب میشه که هردو این اپلیکیشن ها از محصولات یک کمپانی هستن.

    0
    0
    1. اهان منم حرف این دوستمونو قبول دارم… باید اینجوری باشه مگر نه که هک کردن یک یوزر میتونه خیلی ساده باشه فقط یک لینک هم براش بفرسته و اون روش کلیک کنه میتونی نفوذ کنه بهش… اون میشه هک کردن یوزر نه هک کردن تلگرام هک کردن تلگرام یعنی نفود به سرورو های درونی و رمزنگاری های درونی خود نرم افزار نه مکالمه دو تا کاربر…… اینجوری که همنین الان ۲ میلیون تا یوزر میشه هک کرد ،،، من با حرف های دوستمون موافقم فکر کنم یک جاهایی از ترجمه مشکل داشته یا تو منابع ناقص درج شده

      0
      0

درج نظرات: