ProstoTECH - Новости современных технологий 2017 года

Последние новости

18:42
Пасхальный фестиваль памяти Ю. М. Лужкова открылся в Большом театре
21:58
Профилактический визит вместо проверки: почему предприниматели расслабились, а зря
11:14
Спикер форума "Е-ХАБ 2026" Александр Минаков: суверенитет начинается со школы
20:23
Составлен перечень юбилейных мероприятий к 90-летию со дня рождения Юрия Лужкова
13:53
Стипендиальная программа Юрия Лужкова действует в рамках юбилейных мероприятий
16:06
Память о Юрии Лужкове объединит звёзд мировой величины на Пасхальном фестивале
20:54
Вера как финансовый инструмент - неожиданный взгляд на деньги
12:35
Фонд "Цирк и милосердие" при поддержке Фонда Юрия Лужкова представит архивные материалы о дружбе двух выдающихся Юриев
18:40
Крипто Саммит 2026: регуляторы и бизнес обсудили будущее цифровых финансов
08:33
Что делать с зимними шинами после сезона: рекомендации Viatti
21:14
Символ-опера об Александре Невском - осмысление истории и современности
21:41
Начало туристического сезона: почему правильное освещение становится критически важным фактором комфорта, безопасности и успеха активного отдыха в 2026 году
14:04
Факторинг для малого и среднего бизнеса: особенности и преимущества
12:53
Почта России сократила время инвентаризации вдвое благодаря цифровому решению
18:14
За Пушкина, Высоцкого и Чебурашку: в ТПП РФ наградили победителей Национальной бизнес-премии «Креативные индустрии - 2026»
19:55
Влияние повседневных привычек на финансовую устойчивость
14:12
В Москве состоялся финал фестиваля "АртПром" в честь Юрия Лужкова
18:52
Как выбрать блок питания для компьютера: мощность, сертификат 80 PLUS и модульность
17:21
Будущее уже в Манеже: в ИИ-примерочной можно примерить коллекции, которые еще не поступили в производство
21:02
О молодых участниках команды "Вертолетов России" на "Кибердроме" рассказал Николай Колесов
12:02
В 13 регионах России большегрузы ездят без контроля веса
08:12
Премия E+ Awards 2026
18:18
KAMA TYRES представил экспортные инициативы на "Иннопром. Саудовская Аравия - 2026"
17:40
Экономические индикаторы: как анализировать котировки золота
17:32
Лидеры российского бизнеса обсудили новую архитектуру корпоративного управления
09:59
Дискуссия о будущем славянского единства состоялась на VII Сретенской конференции
21:05
CON SKIN признан «Брендом-запуском десятилетия» по версии GlamBox
12:38
Quantum Technologies выходит на рынок России и СНГ с новыми телевизорами
22:22
В России запущены шесть масштабных инициатив для поддержки школьников-изобретателей
23:13
Цифровые технологии становятся основой развития авиационной отрасли
16:08
Автоматизация и ИИ в ювелирной отрасли: от традиционного ремесла к точному управлению
13:06
GAMEMAX NEX C56 и NEX C56 VC: новые двухкамерные корпуса
19:43
В память о Юрии Лужкове: «Рождественский кубок» по лёгкой атлетике стал именным турниром
Больше новостей
» » Telegram Passport можно взломать за 5 долларов
-

Telegram Passport можно взломать за 5 долларов

Поделиться:
Интернет
3 514
Приватные данные пользователей, хранящиеся в сервисе Telegram Passport, могут быть получены простым перебором пароля всего за несколько суток с минимальными затратами. На это обратила внимание криптографическая компания Virgil Security.

Дело в том, что для хэширования (шифрования) пароля в сервисе используется алгоритм SHA-512. Он уязвим для брутфорса или перебора: достаточно мощный графический процессор способен проверять до 1,5 млрд хэшей в секунду. Таким образом, на перебор 8-символьного пароля из 94-символьного алфавита уйдёт 4,7 дня и 135 долларов на электроэнергию с ценами в США. А с учётом зачастую легкомысленного подхода людей к созданию паролей, эта сумма может уменьшиться до 5 долларов.

Но не всё так просто: для начала атаки потребуется получить доступ к хэшам паролей. Способов множество, включая фишинг через электронную почту, вредоносный USB-стик и т.д.

Таким же образом было украдено 58 млн паролей в сервисах LivingSocial и LinkedIn. Достаточного уровня безопасности можно было бы достичь, используя систему конечного шифрования, которая не позволяет получить доступ к криптографическим ключам со стороны третьих лиц. Однако разработчики Telegram решили пренебречь этим.

Сервис Telegram Passport позволяет загружать в мессенджер сканы паспортов, других документов, номера счетов и другую чувствительную информацию. Другие приложения могут запрашивать некоторые данные о пользователе, каждый раз спрашивая разрешение.
Система комментирования SigComments