حساب کاربری ندارید؟ ثبت نام کنید

تلگرام ۱ میلیارد و ۴۰۰ میلیون تومان به هکری که رمزگذاری‌اش را بشکند جایزه میدهد

نوشته

8 سال قبل | 17 دیدگاه | ترنجی

در پشت صحنه‌ی تلگرام یک تیم با مدیریت Nikolai Durov است که ۶ بار قهرمانی در مسابقات ریاضی ACM (انجمن ابزار محاسباتی) را در کارنامه خود ثبت کرده است. حدود نصف کارمندان گروه تلگرام دارای مدرک دکترای ریاضی هستند و از دو سال قبل از شروع روی پروژه MTProto کار کردند. نتیجه میگیریم که با تیم چنان ساده‌ای طرف نیستیم. سال قبل تلگرام همچنین برنامه‌ای را در دست داشت که به هکرها وعده‌ی ۲۰۰.۰۰۰ دلار را داده بود، و امسال هم به همه هکر‌‌ها اطلاع رسانی کردند که این بار تصمیم به بالا بردن پاداش تا ۴۰۰.۰۰۰ دلار گرفتند. هدف اصلی مدیران این پروژه نیز به چالش کشیدن سطح امنیت نرم‌افزار بود که با اعتماد به نفس هر‌چه تمام‌تر بر روی غیر قابل شکست بودن تلگرام مانور بدهند. در ادامه مطلب از جزئیات این مسابقه باخبر شوید …

همان گونه که همه شما می‌دانید، نرم‌افزار تلگرام از سال ۲۰۱۳ شروع به فعالیت کرد که بعلاوه استفاده در صفحه وب، روی اغلب سیستم‌ عامل های روز دنیا قابل اجرا است، توسط آن می‌توانیم پیامک، پیامک خود نابودگر، عکس، ویدیو، استیکر، و فایل‌های تا اندازه ۱٫۵ گیگا‌بایت را بفرستیم. حتی  پیام‌های کد گذاری شده و غیر قابل نظارت را به کاربرانش هدیه داده است.
تلگرام ابتدا در روسیه متولد شد و در آخر سر از یک شرکت آلمانی درآورد که آن را اداره و کنترل می‌کنند. این نرم‌افزار هر هفته ۱ میلیون کاربر به خود جذب کرد که تعداد کل تا کنون از مرز ۱ میلیارد کاربر هم گذشته است. و طبق آخرین گزارش هر هفته ۱۰ میلیارد پیامک را جابه‌جا می‌کند.

در این مسابقه شما می‌توانید هر کار مخرب و اخلالگر را انجام دهید تا به مقصود نهایی خود برسید. هدف تعیین شده برای هکر‌ها رسیدن به اطلاعات حساس خواهد بود -که می‌توانید یک چت خصوصی بین دو نفر باشد- که شما بتوانید از طریق ابن مخاطب به دیگر مخاطبین پیام بفرستید، که این حمله می‌تواند از انواع نوع هک از جمله MITM، KPA، CPA باشند.

رابط مسابقه:

جهت سهولت کار، شرکت تلگرام یک مسابقه را ترتیب داد، که در آن تصمیم گیری شد که کدام قسمت از چه داده‌ای مورد مسابقه قرار گرفته است. شما می‌توانید با استفاده از لینک Cracking Contest Descripition آنها را مشاهده نمایید.

اهداف:

– با تأیید دستور اعضای سازمان سری و مخفی تلگرام در واقع جایزه به ۳۰۰.۰۰۰ دلار افزایش پیدا کرد، در صورت موفق شدن فقط کافیست یک ایمیل مخفی که با نام‌ Paul and Nick را بفرستید.

محتوای ایمیل باید به ترتیب زیر باشد:

  • تمامی پیام‌های رد و بدل شده که شامل ایمیل مخفی هم باشد.
  • گزارش فصلی از کوشش موفقیت‌آمیز شما همراه با نام کاربری‌تان.
  • یک ریز گزارش از نحوه‌ی حمله به Protocol.
  • جزئیات شماره حساب بانکی شما برای ریختن جایزه‌ی ۳۰۰.۰۰۰ دلاری.

– حتی یک موضوع دیگر هم برای هک وجود دارد که یک جایزی مستقل ۱۰۰.۰۰۰ دلاری دارد.

برای جزئیات بیشتر به همین لینک مراجعه کنید.


جمع‌ بندی

برای نشان دادن اینکه این مسابقه کاملا عادلانه است، تیم تلگرام مدل و ابزار هک استفاده شده را به هکر پس می‌دهد و نام برنده شده در همان وقت در همه جای دنیا اعلام خواهد شد. در حال حاضر نه از دوره قبل ونه در این دوره هیچ برنده‌ای پیدا نشد. و برای دوره جدیدی از مسابقه شرکت تلگرام در وب‌سایت رسمی‌اش آن را اعلام خواهد کرد.

دوستانی که علاقمند به برنده شدن ۴۰۰.۰۰۰ دلار جایزه‌ی شرکت تلگرام (معادل ۱ میلیارد و ۴۰۰ میلیون تومان) هستند خودشان را برای مسابقه‌ی جدید به خوبی آماده کنند.

ما که به جوانان ایرانی در این سبک کار ایمان داریم.

به نظر شما هدف از این مسابقه چه بود؟

شما نرم‌افزار تلگرام را چگونه ارزیابی می‌کنید؟

منابع: [su_button url=”http://www.telegram.com/” target=”blank” background=”#159f84″]telegram[/su_button] [su_button url=”https://en.wikipedia.org/wiki/Telegram_%28software%29″ target=”blank” background=”#159f84″]wikipedia[/su_button]

اشتراک در
اطلاع از
17 Comments
قدیمی‌ترین
تازه‌ترین بیشترین رأی
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
negar

فکر کنم برنده جایزه وزیر ارتباطات باشه

pika

جایزه ی کمی نیست
یعنی گروه anonymous یا lizard squad هم نمیتونن هکش کنن؟!

ahmadreza1331

من درست متوجه نشدم باید چیکار کرد. مبخوام جایزرو خودم برنده شم .میشه راهنمایی کنید چیکار باید کرد ؟

فرشاد بندری

بهتون قول میدم تا چندین سال دیگه رو دست تلگرام نخواهد اومد، همین قابلیتای shared file shared link و قابلیت فوق العاده two step verification، میارزه به کل مسنجرای دیگه، از وقتی با تلگرام کار کردم اصلا نمیتونم به مسنجر دیگه ای فکر کنم، واتس اپ ۱۰ درصد امکانات تلگرامم نداره، امیدوارم هیچوقت فیلتر نشه تو ایران

REZA

معلومه هدفشون چیه.

TLORDNO

“ما که به جوانان ایرانی در این سبک کار ایمان داریم”

ترنجی!شیطون منظورت چیه از این قسمت؟

amiir

یه سوال، چند روز پیش یه اس ام اس برام اومد که کد تلگرام رو بهم داده بود مثل اینکه وقتی میخواد تازه عضو شی یه کد تایید برات اس ام اس میشه! منم گفتم خب مثلا یکی خواسته با شماره من عضو شه اما نمیتونه که چون کدش واسه من میاد! ولی بعد وقتی وارد تلگرام شدم یه پیام از تلگرام برام اومد که یکی دیگه هم با اکانت شما ساعت ۴ صبح با این آی پی انلاین شده! ادرس آی پی رو رو نقشه پیدا کردم که اروپا بود! کسی میدونه قضیش چیه؟ چجوری این کار رو کرده؟؟

نيما

داداش مطمینی خودت با v-p-n وصل نشدی ؟؟؟؟

amiir

اره داداش من چهار صبح خواب بودم 😀 غیر گوشیم‌ رو دستگاه دیگه ای هم ندارمش، کسی که این کارو کرده احتمالا همین ایران بوده و با فیلترشکن رفته، اما این که چجوری این کارو کرده برام جای سواله! عجیبه

Ali

برو به قسمت زیر ببین چه دستگاهی هست. اگر two-step verification هم فعال نیست فعال کن خیلی مفیده.
settings – privacy and security – active season

amiir

اره خود تلگرامم همینو گفته بود، رفتم دستگاه دیگه ای نبود، انلاین شده و خارج شده! گزینه ای که دیگه هم نتونه وارد شه رو زدم ،الان خیالم راحته! فقط دنبالشم بدونم چجوری این کارو کرده

.: KiTe :.

هک شدی 😐
اون یارو هم تو ایران بوده
با VPN وصل شده

amiir

ای بابا، اینقد میگن امنیتش بالاست!!!

Marklebov

اطلاعاتی که ارائه کردید ناقص و در بعضی موارد اشتباهه. در حقیقت تیم تلگرام جایزه رو برای شکستن الگوریتم پروتکل رمزنگاری قرار داده،در صورتی که اگر تلگرام روی گوشی آندروید روت شده نصب شده باشه و هکر به هر نحوی(ریموت یا لوکال) به فولدر تلگرام در گوشی دسترسی پیدا کنه دیکریپت کردن فایل مکالمات کار ساده ایه. یعنی تلگرام اطلاعات چت ها رو روی گوشی ذخیره میکنه. یکی از مباحث اصلی بین cryptographer ها که متخصصین رمزنگاری هستن با تیم تلگرام در همین مورد بوده. در حال حاضر امن ترین پیغام رسان از نظر متخصصین رمزنگاری textsecure هست که مورد تایید ادوارد اسنودن هم بوده. اپلیکیشن Red phone هم امن ترین اپلیکیشن برای رمزنگاری مکالمات محسوب میشه که هردو این اپلیکیشن ها از محصولات یک کمپانی هستن.

Marklebov

تصحیح می کنم، اپلیکیشن Red phone

saber133

اهان منم حرف این دوستمونو قبول دارم… باید اینجوری باشه مگر نه که هک کردن یک یوزر میتونه خیلی ساده باشه فقط یک لینک هم براش بفرسته و اون روش کلیک کنه میتونی نفوذ کنه بهش… اون میشه هک کردن یوزر نه هک کردن تلگرام هک کردن تلگرام یعنی نفود به سرورو های درونی و رمزنگاری های درونی خود نرم افزار نه مکالمه دو تا کاربر…… اینجوری که همنین الان ۲ میلیون تا یوزر میشه هک کرد ،،، من با حرف های دوستمون موافقم فکر کنم یک جاهایی از ترجمه مشکل داشته یا تو منابع ناقص درج شده

sanamrezaee

اگه تلگرام کارش درسته جلوی این رباط ها رو بگیره که تو هر گروه میزنی فوری هکت میکنن همون بهتره که کلا این برنامه رو از رو موبایلمون پاک کنیم تا عکس های خانوادگیمون رسانه ای نشده

رپورتاژ آگهی پربازده
رپورتاژ آگهی پربازده
صدرا مخملی
شروعی تازه ....