100000$ за уязвимость в мессенджере Telegram от VK
  • grungrun
    Сообщений: 17,088Symbol
    читал как детектив с утра на Хабре
    http://habrahabr.ru/post/206900/

    формально условие на 200к премии не выполнено, так как надо было расшифровать сообщение Дурова, а была описана возможность чтения сообщений самим VK, но тем не менее, вечером читаю его ответ (Y)
    http://vk.com/wall-52630202_7858
    Эта история заставляет в очередной раз восхититься российскими программистами. Целую неделю маститые американские криптографы на HackerNews безуспешно цеплялись к протоколу — в основном, с требованием заменить наше решение на алгоритмы, которые продвигает АНБ в своем Suite B. А российский программист, называющий себя "новичком", смог в рамках статьи на Хабре с ходу определить потенциально уязвимое место в секретных чатах.

    На всякий случай, поясню для массовых пользователей: утечки данных не было, уязвимость закрыта, опасности нет.

    Еще раз убедился в том, насколько правильным решением было полностью открывать протокол и исходный код. Это позволяет привлекать тысячи умных людей, которые могут помогать нам постоянно совершенствовать систему, находя потенциально уязвимые места.

    Разработчик, нашедший слабое место в нашем алгоритме, заслужил награду в $100,000. Подобную награду заслужит любой, кто найдет возможности схожей атаки (напоминаю, за расшифровку потока трафика мной была объявлена награда в $200,000). Продолжаем искать — вместе мы сделаем протокол нерушимым.