Razina enkripcije Vibera/Whatsapp-a
(1 korsinik/a gleda/ju temu) (1) Gost

Razina enkripcije Vibera/Whatsapp-a


20.12.2020 | 22:21
Znam da netko zna! Jučer smo imali jednu raspravu o tome koliko je dobra enkripcija poruka preko Viber/Whatsappa i jesu li iMessages isto zaštićene enkripcijom? PItanje je bilo: može li netko te poruke presresti i pročitati osim onog kome su namijenjene?
Pa onda dalje, mogu li to naši špijuni (SOA i slični) pa da se to iskoristi u eventualnim sudskim procesima, kod optužnica itd...

Ne ulazim je li to po zakonu, i bi li takav dokaz bio prihvaćen od strane suda, već me samo zanima jel to tehnički moguće?
20.12.2020 | 22:50
Stari poznanik mi je sudski vještak upravo za te stvari. Rijetko ga viđam, ali to je njegova zona, pa ga mogu pitati detalje kada ga vidim. Uglavnom, ono što znam od njega je da naši sudovi koriste log SMS-ova koje čuvaju telekomi po zakonu. No, da li i kako se čuva data promet - to ne znam, ali sumnjam da za to uopće imaju tehničke mogućnosti.

Za Appleov iMessage sustav znamo da su poruke enkrpitirane, a za Viber i Whatsapp sumnjam, ali vjerojatno se negdje može to saznati.
20.12.2020 | 23:47
Tehnički se to ne može (tj. trajalo bi stoljećima) naknadno, ali ako jednom "pokupiš" nečiji viber account, dobivaš kompletan transkript svih poruka. Isto vrijedi i za Whatsapp, ali je Whatsapp bolje od toga zaštićen, kao i Messages. Viber je zaštićen od toga vrlo traljavo
21.12.2020 | 11:10
Apple navodno enkriptira samo prijenos podataka, ali ne i skladištenje u iCloud-u za dobar dio usluga/podataka.

Za detalje pročitajte ovo:
www.reddit.com/r/ios/comments/k7dvom/app..._breakdown_in_terms/
oleb.net/2020/icloud-end-to-end-encryption/

Slično je i za 3rd party aplikacije.
Kakav mislite da imaju poslovni model ako ne mogu kopat po vašim podacima?

Jedino od čega ste malo zaštićeni su treće strane koje pokušavaju iskoristiti vaše podatke u tranzitu (internet provideri, susjedov "mali", zlonamjerni pojedinci i organizacije kao što su VPN provideri).
21.12.2020 | 13:59
smayoo kaže:
Tehnički se to ne može (tj. trajalo bi stoljećima) naknadno, ali ako jednom "pokupiš" nečiji viber account, dobivaš kompletan transkript svih poruka. Isto vrijedi i za Whatsapp, ali je Whatsapp bolje od toga zaštićen, kao i Messages. Viber je zaštićen od toga vrlo traljavo


Maestro, mogu te zamoliti da mi to malo pojasniš? Ali na razini ne baš djeteta od šest godina, nego nekog tko je maturirao u MIOC-u prije 30 godina....
21.12.2020 | 19:42
Instaliraš Viber na bilo koje računalo i kažeš "ja imam broj taj i taj". Na taj broj stigne SMS s pinom kojeg utipkaš u novoinstalirani viber na računalu i to je potvrda da si ti autentični korisnik vibera na tom broju.

Za presresti SMS upućen nekom broju telefona ne treba ti čak ni Darknet. Nađeš klince na facebooku koji ti to odrade za 100 €

Dakle, svatko tko se "napiči" na tebe će vrlo lako instalirati Viber koji će replicirati sve Viber poruke koje si primio i poslao, a ti to uopće ne moraš doznati. Ili možeš posumnjati, ali opet ne možeš ništa učiniti. Rakutenu se fućka za tvoj problem. Neće ti nitko niti odgovoriti na upit.

Messages koristi 2FA za to, preko vlastitih kriptiranih push notifikacija.

WhatsApp ne dozvoljava da koristiš WA aplikaciju na računalu ako ne pronađe "svoj" mobitelski pandan u istoj lokalnoj mreži.

Općenito, Viber je za beznačajnu i bezazlenu komunikaciju, forwardiranje memeova i sl. Eventualno za poslati nekom lokaciju na koju treba doći. Tu se završava njegova primjena.
21.12.2020 | 20:30
Kužim. Fala na pojašnjenju :-thumbs up!
21.12.2020 | 21:08
Moram napomenuti da mi je prije neki dan frend popušio foru sa WhatsApp - dobio je od nekog hax0ra poruku tipa "Zabunom sam poslao kod koji mi treba tebi na sms, molim te pošalji mi ga natrag" i zatim odmah iza toga dolazi SMS sa kodom za WhatsApp Business nešto. Uglavnom, radio je nekaj, poruka je bila od frenda i nije razmišljao i poslao mu je, onda je popušio foru i haker je počeo slati istu poruku svim njegovim kontaktima pa i meni.

Pošto nisam odgovorio, krenuli su ljuti smajliji, trenutna lokacija tog frenda i još koješta, ravno preko neko 350 poruka... I tako svima

Tako da, nije ni WhatsApp nešto siguran, definitivno...
21.12.2020 | 21:19
To nema veze s WhatsAppom, nego s glupošću korisnika. Da je meni stigla takva poruka, nazvao bih tog čovjeka, ako ne bih odmah bio siguran (po google translate hrvatskom) da je spoof.
21.12.2020 | 21:32
smayoo kaže:
Instaliraš Viber na bilo koje računalo i kažeš "ja imam broj taj i taj". Na taj broj stigne SMS s pinom kojeg utipkaš u novoinstalirani viber na računalu i to je potvrda da si ti autentični korisnik vibera na tom broju.


Ne radi aktivacija tako. SMS sa linkom i PINom koji dodje na telefon treba otvoriti u Viber aplikaciji na telefonu a ne upisati u desktop aplikaciju. Pretpostavljam da mobilna aplikacija ipak zna koji je broj telefona na kojem se vrti. Drugim rijecima uz taj SMS trebas imati i pristup na telefon vlasnika, a onda ti i je i QR kod dovoljan.

Dakle, svatko tko se "napiči" na tebe će vrlo lako instalirati Viber koji će replicirati sve Viber poruke koje si primio i poslao, a ti to uopće ne moraš doznati.


Doznati ces jer ti dodje notifikacija da je autoriziran novi device.

Ili možeš posumnjati, ali opet ne možeš ništa učiniti.


Kako ne mozes, u settinzima je popis svih autoriziranih deviceova koje mozes po zelji deautorizirati.

WhatsApp ne dozvoljava da koristiš WA aplikaciju na računalu ako ne pronađe "svoj" mobitelski pandan u istoj lokalnoj mreži.


Kakva lokalna mreza, WhatsAppu je jedino bitno da je mobitel online, moze biti u susjednoj sobi na kucnom wirelessu ili u predgradju Tokya. Ja sam znao zaboraviti mobitel doma pa na poslu otvoriti WhatsApp desktop. I nema to veze za sigurnoscu nego zato jer im je desktop aplikacija govno, tj. nista drugo nego wrapper za web servis.
21.12.2020 | 21:40
Znam samo da kad su onda migranti bili dosta aktuelni prijatelj mi je pričao da su odredjene švercere pohvatali samo preko whatsappa..
21.12.2020 | 21:54
Riba kaže:
Ne radi aktivacija tako. SMS sa linkom i PINom koji dodje na telefon treba otvoriti u Viber aplikaciji na telefonu a ne upisati u desktop aplikaciju.


Drago mi je da su to unaprijedili. Kad sam to bio radio (ne sjećam se više kad), to je bilo na tom nivou kojeg sam opisao.

WhatsApp ne dozvoljava da koristiš WA aplikaciju na računalu ako ne pronađe "svoj" mobitelski pandan u istoj lokalnoj mreži.


Kakva lokalna mreza, WhatsAppu je jedino bitno da je mobitel online, [/quote]

Evo, probao opet. Meni se desktop WA aplikacija ne želi aktivirati, ako mi iphone nije spojen na wifi.
21.12.2020 | 21:58
Evo, probao opet. Meni se desktop WA aplikacija ne želi aktivirati, ako mi iphone nije spojen na wifi.


Ne znam do cega je, kod mene je jedino bitno je mobile WhatsApp online, a kako i preko cega svejedno je.
23.12.2020 | 01:17
Ja iskreno koristim Whatsapp i Telegram. Za Viber sam puno sumnjiv jer ga svi masovno koriste a i nije mi neka dobra aplikacija zbog veze razgovora i poruka koje svima kasne. Telegram koristim zato što je mali broj korisnika na njemu naspram Whatsappa, te je dobro enkriptiranim i svi serveri su u Rusiji.
Evo jednog članka s neta o Telegramu:

“Telegram je od svojih začetaka imao end-to-end enkripciju (ako ne u svakom obliku čavrljanja), dok ju je WhatsApp dobio tek lani. Ipak, oba komunikacijska rješenja sad su zadovoljila i taj aspekt. Dodatna prednost Telegrama su svakako tzv. 'tajna čavrljanja', koja prolaze MTProto enkripcijski protokol. Razvojni tim ove aplikacije u nekoliko navrata je nudio i značajne nagrade za probijanje enkripcije, no do danas ih nitko nije osvojio.”

Whatsapp koristim samo zbog ljudi koje nemaju Telegrama ali je jako dobra aplikacija i tačna i po video pozivima i porukama.
23.12.2020 | 03:54
Takodjer koristim Telegram i od svih ostalih imaju najbolju desktop aplikaciju
23.12.2020 | 21:10
^SuperUnknown^ kaže:
Takodjer koristim Telegram i od svih ostalih imaju najbolju desktop aplikaciju


signal app!
Moderatori: Bertone
  • Stranica:
  • 1

Vikalica™

Zadnja poruka: pred 1 dan, 6 sati
  • kupus: Ima takvih naravno. Iz mog skromnog iskustva takvi su u manjini.
  • smayoo: većina online trgovaca odbija slati na poste restante pa čak i na poštanski pretinac
  • kupus: zasto na osobnu adresu*
  • kupus: Zasto na adresu? Naruci na adresu postanskog ureda, tamo ce te cekat
  • drlovric: Imamo li koga iz Zupanje na forumu da bih mogao naruciti paket na njegovu adresu? :)
  • ecvis17: ok, tnx
  • smayoo: Piši u forum
  • ecvis17: pozdrav svima, imam stari MBP koji maksimalno moze voziti BigSur ... malo nisam vise u toku, gdje se danas mogu pronaci Combo installeri? Tnx
  • cariblanco: Čekao je da Hajduk osvoji prvenstvo i na kraju je odustao ;)
  • Yonkis: Od sada ćemo mjeriti vrijeme pre-JM and post-JM time
  • JOHN: Ako je vjerovao, neka mu dragi Bog pomogne i uzme sebi. Ako nije, opet nema veze……sve u svemu mislim da je živio dobar život!
  • smayoo: Ljudi... ode nam Joža Manolić... Nije šala.
  • accom: ne nadjem...
  • accom: jel postoji tema "must have apps"?
  • Riba: Vjerojtano koliko je Apple mapa detaljna.
  • Yonkis: Ili da otvorim temu u forumu?
  • Yonkis: Jedna osoba dok je bila u Beču, mogao sam vidjeti njenu lokaciju točno na kojem je katu i u kojem dijelu zgrade je bila (iPhone 14 u pitanju). Zna li netko koji su preduvjeti za takvo točno lociranje jer u Hrvatskoj to još nisam nigdje doživio? Vidim lokaciju ali ne u 3D.
  • m@xym: Uostalom, palčevi su na ovom forumu odavno prestali biti relevantni, a nama koji smo redovito ovdje niti ne trebaju da bi smo znali kakav je tko.
  • m@xym: Nerviraj se samo zbog onih koji su ti bitni, a nebitne ignoriraj, inače ćeš ostati bez živaca.
  • Vanjuška: Nema nervoze m@xym, ali da javno prozovem malog žapčića da bog sve vidi i sve zna :D
  • smayoo: Ja nemam.
  • zvone: Servisom naime...
  • zvone: ljudi ima li tko iskustva sa sercisom iklinika?
  • m@xym: Čemu nervoza zbog palčeva?! Evo ti još jedna gore ako te to baš toliko muči.
  • Vanjuška: LOL, puknem post i vidim 1 pozitivan palac gore, a imao sam ih 10 nakon onog Tinovog pushanja. Kaj je Žabac/Jura, opet me imaš na piku? :D
  • Kloba: Predizborna škola Željka Pervana [link]
  • Yonkis: Najljepše je kad ostane u “obitelji” :)
  • imjasminh: Mobitel prodan useru s Jabučnjaka :)
  • Zdravac: :)
  • Zdravac: Jel zna netko bez googlea odakle to?
  • Zdravac: ...Galebi, oj beli tići, poletite dole k jugu, ter moju pozdravite majku...
  • Gjuroo: Moj talent za poeziju nije skriven :)
  • Air: ...možda bi se razvili skriveni talenti za poeziju :)
  • Air: Da uredništvo ima smisla za biznis... brzo bi se reducirao broj vojnih stratega, predsjednika, trenera... :)
  • smayoo: @Air: :D
  • imjasminh: u biti cmd r xD
  • imjasminh: updatane slike mobitela u oglasniku - cmd f5 ako vidite stare slike...
  • imjasminh: Apple iPhone 14, 128GB, Midnight Blue - 89% - Spuštam na 450 EUR - [link]
  • Air: Da uredništvo ima smisla za biznis uvelo bi porez na političke teme, 1c za čitanje, 2c za pisanje po postu.
  • Gjuroo: "Smayoo: 25x je vrlo optimistična procjena :)
  • Bertone: Otvorena tema "Zero-day" pa se slobodno možete maknuti od politike i rata
  • Bertone: Ma znam, ali tko će to čitati :(
  • smayoo: Svatko je slobodan otvoriti kakvu god želi temu koja ne krši opća pravila. Zar je uredništvo krivo što vi, članovi, pokazujete 25 puta veći interes za političke teme, nego za stručne? :)
  • Bertone: ... no u pravu si, lakše je mlatiti o politici nego o stručnim hardversko-softverskim temama :)
  • Bertone: Kad si stavio video, malo sam bacio oko na forum no nisam našao zasebnu temu o sigurnosti u koju bi se mogle staviti vijesti ili linkovi na iste no tražiti ću još malo
  • Gjuroo: Apple teme nam se svele na vikalicu, a forum preuzela politika...
  • Bertone: Još malo o sigurnosti (ako nekoga zanima), [link] i [link]
  • Gjuroo: Upozorenje Apple korisnicima glede moguće krađe identiteta: [link]
  • Gjuroo: @drlovric: Sviđaju mi se oznake što nisu šareni... Taj grb sa zoo vrtom je uvijek nekako kao šaka u oko, al ajd.
  • drlovric: [link]

Za vikanje moraš biti prijavljen.

Prijava

Novo na Jabučnjaku

Teme

Poruke

Anketa

Kupujete li profesionalni Mac?

Čekam novi modularni Mac Pro - 48.5%
Novac nije problem, kupujem iMac Pro - 0.7%
Kupujem Valjak, baš je lijep i tih! - 0%
Kupujem polovni Mac Pro tower - 11.8%
Nadogradit ću postojeći Mac Pro tower - 2.9%
Običan iMac 27" mi je dovoljan za posao - 5.9%
Skromnih sam potreba, Mac mini je zakon! - 7.4%
Radim na terenu, mora biti MacBook Pro - 3.7%
Ne diram ništa, stari Mac služi me odlično - 10.3%
Kupujem PC kantu i prelazim na Windowse! - 8.8%

Ukupno glasova: 136
Anketa je završena dana: 08 Svi 2018 - 12:17
Page Speed 2.71 Seconds

Provided by iJoomla SEO