2017.w3 Provider always can read your data - 資安

Madame avatar
By Madame
at 2017-01-17T21:06

Table of Contents

2017.w3 - Provide always can read your data
> 人家說的 不要永遠相向

# 前言 #
其實公司有做類似的功能 看完之後很有感觸 ...

# 內容 #
在文章 WHY THE "WHATSAPP_BACKDOOR" IS NOT A BACKDOOR [0]

講到關於 End-To-End Encryption [1] 的問題

在 End-To-End ENC 的概念中 任何人 (包含平台提供者) 都沒辦法解密內容

只有兩端的使用者 (End) 才有能力解開加密的資料

其中的關鍵在於 Key Exchange [2]



在密碼學領域中 Key Exchange 是一個很大也很重要的領域

在一個沒有辦法保證 Key 的安全下 很多密碼學的保證都是'假'的

因此 D-H Key Exchange 演算法 [3] 被視為是一個有效阻擋 MITM 的交換金鑰的方式



然而 在開頭的文章當中提到了

WhatsApp 只會提醒 key 被改變了 但是內容...還是送出去了 XD

在作者的實驗中 7/28 會正確地去驗證 fingerprint ...


[0]: https://slashcrypto.org/2017/01/13/WhatsApp_backdoor/
[1]: https://en.wikipedia.org/wiki/End-to-end_encryption
[2]: https://en.wikipedia.org/wiki/Key_exchange
[3]: https://en.wikipedia.org/wiki/Diffie%E2%80%93Hellman_key_exchange

--
Tags: 資安

All Comments

James avatar
By James
at 2017-01-18T13:53
Freda avatar
By Freda
at 2017-01-22T22:32

2017.w1 Hacking the Hackers

Jessica avatar
By Jessica
at 2017-01-03T20:51
2017.w1 - Hacking the Hacker andgt; 徵求任何關於 NetSecurity 的文章 # 前言 # 任何駭客行為都是台灣法律所不允許的 以下文章發生在台灣以外 請緊記任何會違反台灣法律的黑客行為 # 內容 # 這邊部落格 [0] 介紹了入侵 Candamp;C ...

在網路報名系統已截止還能有補救方法嗎

Yuri avatar
By Yuri
at 2016-12-28T23:55
不知道在這版po是否恰當 但請各位大人們 願意看一下 解救小的 研究所報名 錢繳了 但沒有填表 所以沒有報名完成 時間在一個禮拜前截止了!! 晴天霹靂嗚嗚嗚嗚嗚 想請問各位神通廣大的大人們 有什麼可以補救的方法 讓我能再進去那個已經關起來的系統填表單 不計代價 若有方法請一定要站內我 謝謝各位看完 感恩不盡 ...

2016.w52 MMD (Malware Must Die)

Aaliyah avatar
By Aaliyah
at 2016-12-27T21:17
2016.w52 - MMD (Malware Must Die) # 前言 # 當初跟小組長申請當版主的時候 有提到我希望可以跟 CodeTengu[0] 或 TB 週刊[1] 一樣 可以定期寫些內容在版上 目前就是開始實現諾言的時候了 (希望明年也可以每個禮拜寫一篇) # 內容 # MMD ...

CVE-2016-10033 (PHPMailer)

Ursula avatar
By Ursula
at 2016-12-27T09:30
CVE - 2016-10033 (PHPMailer) / Remote Code Execution (RCE) Version - PHPMailer andlt; 5.2.18 Solution 1- Update to 5.2.18 [2] POC [1]: ht ...

不小心就變成版主了

Kama avatar
By Kama
at 2016-12-23T10:47
不知不覺就變成 NetSecurity 的版主了 當初申請版主的競選宣言(?) 是想推廣資訊安全的技術與知識 所以接下來就請大家多多指教了 andlt;(_ _)andgt; [下一回 介紹版規 v0.1] - ...