Razina enkripcije Vibera/Whatsapp-a
(1 korsinik/a gleda/ju temu) (1) Gost

Razina enkripcije Vibera/Whatsapp-a


20.12.2020 | 22:21
Znam da netko zna! Jučer smo imali jednu raspravu o tome koliko je dobra enkripcija poruka preko Viber/Whatsappa i jesu li iMessages isto zaštićene enkripcijom? PItanje je bilo: može li netko te poruke presresti i pročitati osim onog kome su namijenjene?
Pa onda dalje, mogu li to naši špijuni (SOA i slični) pa da se to iskoristi u eventualnim sudskim procesima, kod optužnica itd...

Ne ulazim je li to po zakonu, i bi li takav dokaz bio prihvaćen od strane suda, već me samo zanima jel to tehnički moguće?
20.12.2020 | 22:50
Stari poznanik mi je sudski vještak upravo za te stvari. Rijetko ga viđam, ali to je njegova zona, pa ga mogu pitati detalje kada ga vidim. Uglavnom, ono što znam od njega je da naši sudovi koriste log SMS-ova koje čuvaju telekomi po zakonu. No, da li i kako se čuva data promet - to ne znam, ali sumnjam da za to uopće imaju tehničke mogućnosti.

Za Appleov iMessage sustav znamo da su poruke enkrpitirane, a za Viber i Whatsapp sumnjam, ali vjerojatno se negdje može to saznati.
20.12.2020 | 23:47
Tehnički se to ne može (tj. trajalo bi stoljećima) naknadno, ali ako jednom "pokupiš" nečiji viber account, dobivaš kompletan transkript svih poruka. Isto vrijedi i za Whatsapp, ali je Whatsapp bolje od toga zaštićen, kao i Messages. Viber je zaštićen od toga vrlo traljavo
21.12.2020 | 11:10
Apple navodno enkriptira samo prijenos podataka, ali ne i skladištenje u iCloud-u za dobar dio usluga/podataka.

Za detalje pročitajte ovo:
www.reddit.com/r/ios/comments/k7dvom/app..._breakdown_in_terms/
oleb.net/2020/icloud-end-to-end-encryption/

Slično je i za 3rd party aplikacije.
Kakav mislite da imaju poslovni model ako ne mogu kopat po vašim podacima?

Jedino od čega ste malo zaštićeni su treće strane koje pokušavaju iskoristiti vaše podatke u tranzitu (internet provideri, susjedov "mali", zlonamjerni pojedinci i organizacije kao što su VPN provideri).
21.12.2020 | 13:59
smayoo kaže:
Tehnički se to ne može (tj. trajalo bi stoljećima) naknadno, ali ako jednom "pokupiš" nečiji viber account, dobivaš kompletan transkript svih poruka. Isto vrijedi i za Whatsapp, ali je Whatsapp bolje od toga zaštićen, kao i Messages. Viber je zaštićen od toga vrlo traljavo


Maestro, mogu te zamoliti da mi to malo pojasniš? Ali na razini ne baš djeteta od šest godina, nego nekog tko je maturirao u MIOC-u prije 30 godina....
21.12.2020 | 19:42
Instaliraš Viber na bilo koje računalo i kažeš "ja imam broj taj i taj". Na taj broj stigne SMS s pinom kojeg utipkaš u novoinstalirani viber na računalu i to je potvrda da si ti autentični korisnik vibera na tom broju.

Za presresti SMS upućen nekom broju telefona ne treba ti čak ni Darknet. Nađeš klince na facebooku koji ti to odrade za 100 €

Dakle, svatko tko se "napiči" na tebe će vrlo lako instalirati Viber koji će replicirati sve Viber poruke koje si primio i poslao, a ti to uopće ne moraš doznati. Ili možeš posumnjati, ali opet ne možeš ništa učiniti. Rakutenu se fućka za tvoj problem. Neće ti nitko niti odgovoriti na upit.

Messages koristi 2FA za to, preko vlastitih kriptiranih push notifikacija.

WhatsApp ne dozvoljava da koristiš WA aplikaciju na računalu ako ne pronađe "svoj" mobitelski pandan u istoj lokalnoj mreži.

Općenito, Viber je za beznačajnu i bezazlenu komunikaciju, forwardiranje memeova i sl. Eventualno za poslati nekom lokaciju na koju treba doći. Tu se završava njegova primjena.
21.12.2020 | 20:30
Kužim. Fala na pojašnjenju :-thumbs up!
21.12.2020 | 21:08
Moram napomenuti da mi je prije neki dan frend popušio foru sa WhatsApp - dobio je od nekog hax0ra poruku tipa "Zabunom sam poslao kod koji mi treba tebi na sms, molim te pošalji mi ga natrag" i zatim odmah iza toga dolazi SMS sa kodom za WhatsApp Business nešto. Uglavnom, radio je nekaj, poruka je bila od frenda i nije razmišljao i poslao mu je, onda je popušio foru i haker je počeo slati istu poruku svim njegovim kontaktima pa i meni.

Pošto nisam odgovorio, krenuli su ljuti smajliji, trenutna lokacija tog frenda i još koješta, ravno preko neko 350 poruka... I tako svima

Tako da, nije ni WhatsApp nešto siguran, definitivno...
21.12.2020 | 21:19
To nema veze s WhatsAppom, nego s glupošću korisnika. Da je meni stigla takva poruka, nazvao bih tog čovjeka, ako ne bih odmah bio siguran (po google translate hrvatskom) da je spoof.
21.12.2020 | 21:32
smayoo kaže:
Instaliraš Viber na bilo koje računalo i kažeš "ja imam broj taj i taj". Na taj broj stigne SMS s pinom kojeg utipkaš u novoinstalirani viber na računalu i to je potvrda da si ti autentični korisnik vibera na tom broju.


Ne radi aktivacija tako. SMS sa linkom i PINom koji dodje na telefon treba otvoriti u Viber aplikaciji na telefonu a ne upisati u desktop aplikaciju. Pretpostavljam da mobilna aplikacija ipak zna koji je broj telefona na kojem se vrti. Drugim rijecima uz taj SMS trebas imati i pristup na telefon vlasnika, a onda ti i je i QR kod dovoljan.

Dakle, svatko tko se "napiči" na tebe će vrlo lako instalirati Viber koji će replicirati sve Viber poruke koje si primio i poslao, a ti to uopće ne moraš doznati.


Doznati ces jer ti dodje notifikacija da je autoriziran novi device.

Ili možeš posumnjati, ali opet ne možeš ništa učiniti.


Kako ne mozes, u settinzima je popis svih autoriziranih deviceova koje mozes po zelji deautorizirati.

WhatsApp ne dozvoljava da koristiš WA aplikaciju na računalu ako ne pronađe "svoj" mobitelski pandan u istoj lokalnoj mreži.


Kakva lokalna mreza, WhatsAppu je jedino bitno da je mobitel online, moze biti u susjednoj sobi na kucnom wirelessu ili u predgradju Tokya. Ja sam znao zaboraviti mobitel doma pa na poslu otvoriti WhatsApp desktop. I nema to veze za sigurnoscu nego zato jer im je desktop aplikacija govno, tj. nista drugo nego wrapper za web servis.
21.12.2020 | 21:40
Znam samo da kad su onda migranti bili dosta aktuelni prijatelj mi je pričao da su odredjene švercere pohvatali samo preko whatsappa..
21.12.2020 | 21:54
Riba kaže:
Ne radi aktivacija tako. SMS sa linkom i PINom koji dodje na telefon treba otvoriti u Viber aplikaciji na telefonu a ne upisati u desktop aplikaciju.


Drago mi je da su to unaprijedili. Kad sam to bio radio (ne sjećam se više kad), to je bilo na tom nivou kojeg sam opisao.

WhatsApp ne dozvoljava da koristiš WA aplikaciju na računalu ako ne pronađe "svoj" mobitelski pandan u istoj lokalnoj mreži.


Kakva lokalna mreza, WhatsAppu je jedino bitno da je mobitel online, [/quote]

Evo, probao opet. Meni se desktop WA aplikacija ne želi aktivirati, ako mi iphone nije spojen na wifi.
21.12.2020 | 21:58
Evo, probao opet. Meni se desktop WA aplikacija ne želi aktivirati, ako mi iphone nije spojen na wifi.


Ne znam do cega je, kod mene je jedino bitno je mobile WhatsApp online, a kako i preko cega svejedno je.
23.12.2020 | 01:17
Ja iskreno koristim Whatsapp i Telegram. Za Viber sam puno sumnjiv jer ga svi masovno koriste a i nije mi neka dobra aplikacija zbog veze razgovora i poruka koje svima kasne. Telegram koristim zato što je mali broj korisnika na njemu naspram Whatsappa, te je dobro enkriptiranim i svi serveri su u Rusiji.
Evo jednog članka s neta o Telegramu:

“Telegram je od svojih začetaka imao end-to-end enkripciju (ako ne u svakom obliku čavrljanja), dok ju je WhatsApp dobio tek lani. Ipak, oba komunikacijska rješenja sad su zadovoljila i taj aspekt. Dodatna prednost Telegrama su svakako tzv. 'tajna čavrljanja', koja prolaze MTProto enkripcijski protokol. Razvojni tim ove aplikacije u nekoliko navrata je nudio i značajne nagrade za probijanje enkripcije, no do danas ih nitko nije osvojio.”

Whatsapp koristim samo zbog ljudi koje nemaju Telegrama ali je jako dobra aplikacija i tačna i po video pozivima i porukama.
23.12.2020 | 03:54
Takodjer koristim Telegram i od svih ostalih imaju najbolju desktop aplikaciju
23.12.2020 | 21:10
^SuperUnknown^ kaže:
Takodjer koristim Telegram i od svih ostalih imaju najbolju desktop aplikaciju


signal app!
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 42 minuta
  • Ender: takodje i ja molim admina da obrise i moj korisnicki nalog. ostavljam mogucnost da se kasnije opet prijavim kad i ako se neke stvari promene. pozzz i svako dobro.
  • dpasaric: @Air U redu, razumio sam. Hvala ti na svemu onom pozitivnom, ono drugo će srediti vrijeme.
  • jura22: Vrijeđaj partizane i Tita pa da vidiš.
  • Air: Ako si razumio onda napravi to, a ne da moram pisali litanije za jednostavan zahtjev.
  • dpasaric: Air, naravno da je dovoljno, ako to želiš mogu i ja odmah, ali hej, jutro je pametnije od večeri, prespavaj, pa javi, najmanji je problem kliknuti na delete.
  • Air: Zanimljiv vam je latinski. Uživajte. Između vaših upisa napišite što je potrebno da zatvorim račun na Jabučnjaku ako nije očigledno dovoljno razumljivo ovo što sam napisao na vikalici.
  • smayoo: Canis mater studiorum. Stara studentska. :D
  • dpasaric: @Gjuroo: Per aspera ad astra!
  • Gjuroo: @Air: Illegitimi non carborundum.
  • dpasaric: Chill out i vidjet ćeš kako će ovo sada biti ugodnije, korisnije i pozitivnije mjesto za sve korisnike.
  • dpasaric: Joj ne drami.
  • Air: Molim odgovornu osobu da obriše Air račun.
  • Air: U ovim novim okolnostima transparentnog licemjerstva pojedinca podvlačim crtu. Ja nemam želudac za trpiti to da mi jedan licemjer briše čiste postove samo zato što on ima problem u svojoj glavi. Kako je tino1 rekao bilo mi je zadovoljstvo dolaziti na Jabučnjak radi ljudi. Ovim putem pozdravljam sve dobre ljude Jabučnjaka i HVALA vam! Nakon ovog upisa brišem svoj račun.
  • dpasaric: Sve što je sada obrisano u "kafanskim laprdanjima" je bilo u dogovoru s Djurom, počistili samo za sobom i tko hoće može tamo dalje s "lakim temama".
  • drlovric: @Rusty: Slazem se 100%. Svako bira za sebe. Jedna tema u sekciji Razno, nije smetala nikome ko je dosao da konzumira nesto drugo. Ako sam dosao u ducan da kupim povrce, zasto bi mi smetalo sto prodaju i hranu za bebe? :)
  • rusty: Evo kao dugogodišnji član foruma, moram priznati da niti jednom nisam otvorio političke teme niti sudjelovao u njima na forumu. Dolazim vidjeti non političke, non automobili teme. I jedna i druga su mi kao nogomet, besmislene i ne interesantne. Da li će mi faliti, ne. Da li ću manje dolaziti na forum, ne.
  • dpasaric: To je tvoje viđenje.
  • dpasaric: Obećajem da ćemo je izreklamirati na forumu, pa tko voli…
  • Air: Znam tvoje ovlasti. Nije u tome problem. Problem je što se Jabučnjak predstavlja kao pozitivan, a ovo što ti radiš je negativno!
  • dpasaric: Evo, pokreni i ti moderiraj Signal grupu za vaše političke rasprave.
  • dpasaric: I probaj biti koristan. Pokreni nešto pametno i svima korisno.
  • dpasaric: Pročitaj kućni red još jednom.
  • Air: @dpasaric Otvorio si javni komunikacijski kanal. Tko si ti da brišeš postove iste tematike o kojoj sam pišeš, ako ti postovi nisu uvredljivi i ne krše nikakav zakon?
  • dpasaric: Poanta je da je besmisleno dalje širiti raspravu.
  • Air: Fakat imaš teških osobnih problema
  • Air: Protiv "cara" se ne smije ništa pisati?
  • Air: Smetati osobno?
  • Air: i zašto si obrisao ovaj moj tekst is te teme?
  • Air: u temi kafanska laprdanja
  • Air: @dpasaric Samostalno, ničim izazvan optužio si Djuru za nešto. Djuro ti je odgovorio. Budi čovjek, pa kada si "zagrizao" odgovori čovjeku na njegovu cijelu obranu. - stavku po stavku.
  • Air: Skrećeš TEMUsa svojih LOŠIH djela na svoja DOBRA djela (koja nitko ne spori).;)
  • dpasaric: Propast su lijenost i jalovo lamentiranje. Tko je vrijedan i radi neće propasti.
  • dpasaric: Jabučnjak je do svoje punoljetnosti davao odličnu pomoć svakome tko je došao i bez vaših političkih prepucavanja.
  • dpasaric: Vaša hipoteze su potpuno promašene! :) Ono kao "super je imati stalno aktivnu crnu kroniku jer će onda puno ljudi to čitati, pa će ti koji to čitaju pomagati drugima." Bez brige, tko treba pomoć dobit će je i bez crne kronike.
  • Air: Represija i samovolja su isključivo put u propast
  • drlovric: Represija i samovolja nikada nije rjesenje.
  • drlovric: Plenkovic je porucivao Hrvatima kome nije dobro neka ide u DE. Bis bald. A danas drzava daje pare povratnicima jer kapital su ljudi. Ako nas KGB sve rastjera odavdje, ovaj forum ce sam sebi biti svrha :)
  • Air: Mislim da je uvreda za članove jabučnjaka koji su aktivni u političkim temama na jabučnjaku uspoređivati ih sa ekipom koja “troši” takve teme na drugim portalima. Iako smo svakodnevno na forumu neke od tih politički tema nemaju upisa po nekoliko dana. To znači da ekipa nije “ovisna” o tome da non-stop nešto serucka nego se upisuje kad netko nešto ima.
  • Air: Na osnovu ovoga dolazimo da je vrijednost ovog foruma u ljudima koji su svakodnevno aktivni na forumu, a to je uz pomoći ovih političkih tema.
  • Air: Druga vrijednost je već navedena, a to je što je forum sa takvim temama bio aktivan, i ljudi su tada bili prisutni pa su češće otvarali tehničke teme i više pomagali. Danas, a pogotovo u skoroj budućnosti više neće biti potreba za ovakvim tehničkim forumima jer će ljudi pomoću AI-a brže i učinkovitije naći rješenja svog problema.
  • Air: Nije poanta tih tema da netko “ispadne” upravu, niti da se netko uvjeri u neku od teorija koje smo ovdje secirali. Poanta je da su mnogi članovi na osnovu smayoo-ovog angažmana korigirali svoje izražavanje i prepucavanje. Ja sam prvi među njima.
  • Air: Prva vrijednost naših politički tema je: kažu “željezo se kuje dok je vruće” po tom principu ja vidim velike promjene na mnogim članovima koji su aktivni u tim temama. Neće se netko naučiti komunicirati i promišljati o svojoj dosadašnjoj negativnoj komunikaciji kada nema “vatre” i aktivnog korektiva (u našem slučaju smayoo-ta).
  • Air: dok sam došao doma teme je već zaključana pa ću ovdje dodati… tino1 je većinu toga lijepo napisao. Dodati ću da mislim da ove “političke” teme nisu bile uzalud.
  • Bertone: Smanji veličinu slika i trebalo bi proći ili sačekaj da se javi Riba ili Davor, oni znaju kak je podešen forum i što prolazi, a što ne.
  • Yonkis: Htio sam odgovoriti na temu izgubljenih slušalica sa screenshotovima iz mobitela pa je bilo nekih 5-6 slika i nije prolazilo.
  • Bertone: Na poslu koristimo phpBB i u admin postavkama je postavljeno da je max veličina slike 2560 × 1440 pix ili 3 Mb i ako korisnik pokuša napraviti upload veće slike dobije takvu obavjest o grešci,... isto je tak orecimo i sa slikom avatara, propisali smo maksimum od 512x512 pix i ako je veća nema uploada. Gdje ti dobivaš grašku?
  • Riba: Yonkis, kada i gdje ti se to pojavi?
  • Bertone: *Ne znam...
  • Bertone: Ne znak kako je posloženo tamo kamo si htio napraviti upload slike, ali mi smo si na poslu (na internom forumu) postavili limit na veličinu slike od 2k.
  • Bertone: Ne previše nego je nešto preveliko.

Za vikanje moraš biti prijavljen.

Prijava

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Anketa

Koji Mac koristite?

Page Speed 0.52 Seconds

Provided by iJoomla SEO