در پشت صحنهی تلگرام یک تیم با مدیریت Nikolai Durov است که ۶ بار قهرمانی در مسابقات ریاضی ACM (انجمن ابزار محاسباتی) را در کارنامه خود ثبت کرده است. حدود نصف کارمندان گروه تلگرام دارای مدرک دکترای ریاضی هستند و از دو سال قبل از شروع روی پروژه MTProto کار کردند. نتیجه میگیریم که با تیم چنان سادهای طرف نیستیم. سال قبل تلگرام همچنین برنامهای را در دست داشت که به هکرها وعدهی ۲۰۰.۰۰۰ دلار را داده بود، و امسال هم به همه هکرها اطلاع رسانی کردند که این بار تصمیم به بالا بردن پاداش تا ۴۰۰.۰۰۰ دلار گرفتند. هدف اصلی مدیران این پروژه نیز به چالش کشیدن سطح امنیت نرمافزار بود که با اعتماد به نفس هرچه تمامتر بر روی غیر قابل شکست بودن تلگرام مانور بدهند. در ادامه مطلب از جزئیات این مسابقه باخبر شوید …
همان گونه که همه شما میدانید، نرمافزار تلگرام از سال ۲۰۱۳ شروع به فعالیت کرد که بعلاوه استفاده در صفحه وب، روی اغلب سیستم عامل های روز دنیا قابل اجرا است، توسط آن میتوانیم پیامک، پیامک خود نابودگر، عکس، ویدیو، استیکر، و فایلهای تا اندازه ۱٫۵ گیگابایت را بفرستیم. حتی پیامهای کد گذاری شده و غیر قابل نظارت را به کاربرانش هدیه داده است.
تلگرام ابتدا در روسیه متولد شد و در آخر سر از یک شرکت آلمانی درآورد که آن را اداره و کنترل میکنند. این نرمافزار هر هفته ۱ میلیون کاربر به خود جذب کرد که تعداد کل تا کنون از مرز ۱ میلیارد کاربر هم گذشته است. و طبق آخرین گزارش هر هفته ۱۰ میلیارد پیامک را جابهجا میکند.
در این مسابقه شما میتوانید هر کار مخرب و اخلالگر را انجام دهید تا به مقصود نهایی خود برسید. هدف تعیین شده برای هکرها رسیدن به اطلاعات حساس خواهد بود -که میتوانید یک چت خصوصی بین دو نفر باشد- که شما بتوانید از طریق ابن مخاطب به دیگر مخاطبین پیام بفرستید، که این حمله میتواند از انواع نوع هک از جمله MITM، KPA، CPA باشند.
رابط مسابقه:
جهت سهولت کار، شرکت تلگرام یک مسابقه را ترتیب داد، که در آن تصمیم گیری شد که کدام قسمت از چه دادهای مورد مسابقه قرار گرفته است. شما میتوانید با استفاده از لینک Cracking Contest Descripition آنها را مشاهده نمایید.
اهداف:
– با تأیید دستور اعضای سازمان سری و مخفی تلگرام در واقع جایزه به ۳۰۰.۰۰۰ دلار افزایش پیدا کرد، در صورت موفق شدن فقط کافیست یک ایمیل مخفی که با نام Paul and Nick را بفرستید.
محتوای ایمیل باید به ترتیب زیر باشد:
– حتی یک موضوع دیگر هم برای هک وجود دارد که یک جایزی مستقل ۱۰۰.۰۰۰ دلاری دارد.
برای جزئیات بیشتر به همین لینک مراجعه کنید.
جمع بندی
برای نشان دادن اینکه این مسابقه کاملا عادلانه است، تیم تلگرام مدل و ابزار هک استفاده شده را به هکر پس میدهد و نام برنده شده در همان وقت در همه جای دنیا اعلام خواهد شد. در حال حاضر نه از دوره قبل ونه در این دوره هیچ برندهای پیدا نشد. و برای دوره جدیدی از مسابقه شرکت تلگرام در وبسایت رسمیاش آن را اعلام خواهد کرد.
دوستانی که علاقمند به برنده شدن ۴۰۰.۰۰۰ دلار جایزهی شرکت تلگرام (معادل ۱ میلیارد و ۴۰۰ میلیون تومان) هستند خودشان را برای مسابقهی جدید به خوبی آماده کنند.
ما که به جوانان ایرانی در این سبک کار ایمان داریم.
به نظر شما هدف از این مسابقه چه بود؟
شما نرمافزار تلگرام را چگونه ارزیابی میکنید؟
منابع: [su_button url=”http://www.telegram.com/” target=”blank” background=”#159f84″]telegram[/su_button] [su_button url=”https://en.wikipedia.org/wiki/Telegram_%28software%29″ target=”blank” background=”#159f84″]wikipedia[/su_button]
فکر کنم برنده جایزه وزیر ارتباطات باشه
جایزه ی کمی نیست
یعنی گروه anonymous یا lizard squad هم نمیتونن هکش کنن؟!
من درست متوجه نشدم باید چیکار کرد. مبخوام جایزرو خودم برنده شم .میشه راهنمایی کنید چیکار باید کرد ؟
بهتون قول میدم تا چندین سال دیگه رو دست تلگرام نخواهد اومد، همین قابلیتای shared file shared link و قابلیت فوق العاده two step verification، میارزه به کل مسنجرای دیگه، از وقتی با تلگرام کار کردم اصلا نمیتونم به مسنجر دیگه ای فکر کنم، واتس اپ ۱۰ درصد امکانات تلگرامم نداره، امیدوارم هیچوقت فیلتر نشه تو ایران
معلومه هدفشون چیه.
“ما که به جوانان ایرانی در این سبک کار ایمان داریم”
ترنجی!شیطون منظورت چیه از این قسمت؟
یه سوال، چند روز پیش یه اس ام اس برام اومد که کد تلگرام رو بهم داده بود مثل اینکه وقتی میخواد تازه عضو شی یه کد تایید برات اس ام اس میشه! منم گفتم خب مثلا یکی خواسته با شماره من عضو شه اما نمیتونه که چون کدش واسه من میاد! ولی بعد وقتی وارد تلگرام شدم یه پیام از تلگرام برام اومد که یکی دیگه هم با اکانت شما ساعت ۴ صبح با این آی پی انلاین شده! ادرس آی پی رو رو نقشه پیدا کردم که اروپا بود! کسی میدونه قضیش چیه؟ چجوری این کار رو کرده؟؟
داداش مطمینی خودت با v-p-n وصل نشدی ؟؟؟؟
اره داداش من چهار صبح خواب بودم 😀 غیر گوشیم رو دستگاه دیگه ای هم ندارمش، کسی که این کارو کرده احتمالا همین ایران بوده و با فیلترشکن رفته، اما این که چجوری این کارو کرده برام جای سواله! عجیبه
برو به قسمت زیر ببین چه دستگاهی هست. اگر two-step verification هم فعال نیست فعال کن خیلی مفیده.
settings – privacy and security – active season
اره خود تلگرامم همینو گفته بود، رفتم دستگاه دیگه ای نبود، انلاین شده و خارج شده! گزینه ای که دیگه هم نتونه وارد شه رو زدم ،الان خیالم راحته! فقط دنبالشم بدونم چجوری این کارو کرده
هک شدی 😐
اون یارو هم تو ایران بوده
با VPN وصل شده
ای بابا، اینقد میگن امنیتش بالاست!!!
اطلاعاتی که ارائه کردید ناقص و در بعضی موارد اشتباهه. در حقیقت تیم تلگرام جایزه رو برای شکستن الگوریتم پروتکل رمزنگاری قرار داده،در صورتی که اگر تلگرام روی گوشی آندروید روت شده نصب شده باشه و هکر به هر نحوی(ریموت یا لوکال) به فولدر تلگرام در گوشی دسترسی پیدا کنه دیکریپت کردن فایل مکالمات کار ساده ایه. یعنی تلگرام اطلاعات چت ها رو روی گوشی ذخیره میکنه. یکی از مباحث اصلی بین cryptographer ها که متخصصین رمزنگاری هستن با تیم تلگرام در همین مورد بوده. در حال حاضر امن ترین پیغام رسان از نظر متخصصین رمزنگاری textsecure هست که مورد تایید ادوارد اسنودن هم بوده. اپلیکیشن Red phone هم امن ترین اپلیکیشن برای رمزنگاری مکالمات محسوب میشه که هردو این اپلیکیشن ها از محصولات یک کمپانی هستن.
تصحیح می کنم، اپلیکیشن Red phone
اهان منم حرف این دوستمونو قبول دارم… باید اینجوری باشه مگر نه که هک کردن یک یوزر میتونه خیلی ساده باشه فقط یک لینک هم براش بفرسته و اون روش کلیک کنه میتونی نفوذ کنه بهش… اون میشه هک کردن یوزر نه هک کردن تلگرام هک کردن تلگرام یعنی نفود به سرورو های درونی و رمزنگاری های درونی خود نرم افزار نه مکالمه دو تا کاربر…… اینجوری که همنین الان ۲ میلیون تا یوزر میشه هک کرد ،،، من با حرف های دوستمون موافقم فکر کنم یک جاهایی از ترجمه مشکل داشته یا تو منابع ناقص درج شده
اگه تلگرام کارش درسته جلوی این رباط ها رو بگیره که تو هر گروه میزنی فوری هکت میکنن همون بهتره که کلا این برنامه رو از رو موبایلمون پاک کنیم تا عکس های خانوادگیمون رسانه ای نشده