Popescule te-a facut mata vaca ? Si cine dracul distribuie cheile publice folosit in protocolul E2EE ? Vrei sa iti reaminesc ca atat Whatsap, Signal si Telegram (secret chat) CHEILE PUBLICE de la CRIPTAREA ASIMETRICA SUNT ADMINISTRARE SI PROPAGATE DE SERVER iar utilizatorul are incredere totala ca acele chei publice sunt distribuite corect ?
Exemplu
Alice are numarul de telefon +0411111111, se ataseaza in baza de date cheia publica XXXX
Bob are numarul de telefon +0422222,, se ataseaza in baza de date cheia publica YYYY
Alice vrea sa vorbeasca cu Bob. Alice intreaba cu un request serverul minunat de Whatsap, Signal, Telegram, server frumos, imi dai si mie cheia publica de la numarul de telefon +40222222. Serverul fiind EXTRAORDINAR DE ONEST, returneaza cheia publica YYYYY. Desigur serverul este perfect de onest.
Daca serverul vrea, poate sa returneaze cheia publica ZZZZZ, care este a o cheie publica a NSA-ului. Alice nu are nici un habar daca cheia lui Bob este YYYY sau ZZZZZ. Alice se poate gandi, uite Bob si-a schimbat telefonul mobil si are o cheie publica noua. Stai sa o folosesc.
Ulterior orice mesaj Alice cripteaza mesajul catre ZZZZ, ulterior NSA-ul decripteaza mesajul folosind cheia privata si recripteaza folosind cheia lui Bob, YYYY. Astfel Alice si Bob tot comunica criptat dar NSA-ul intercepteaza toate mesajele.
Man in the middle poate sa fie facut si pe criptarea simetrica de Signal si Whatsapp, ca grupurile intr-un final folosesc criptare simetrica, insa cheia simetrica se transmite securizat folosind criptare asimetrica catre toti utilizatorii grupului. Telegram din cate am citit nu are suport pentru grupuri (mai mari de 2 persoane) si nu are suport pentru criptare simetrica.
Mai mult decat sigur NSA face man in the middle pe whatsapp si signal, insa cel putin din toate documentele revizuite de mine personal nu au fost folosite ca si dovezi la tribunal. Posibil fac acesi schema cum au facut in 1940 cu Enigma, mai mult pentru intelligence. Acum sa ne intrebam de ce Whatsapp-ul e gratuit. Posibil o sa faca vreun documentar prin 2040 sa arate cat de destepti au fost americanii ca serviciile lor si-au batut pula de noi si au interceptat toate mesajele unor tintelor importante prin intermediul aplicatiilor timp de 20 de ani.
BTW: citeste cum a facut FBI-ul atacul pe chat-ul ANOM, operatiunea Operation Trojan Shield. Si anume nu au facut MITM, si au introdus inca un membru "invisibil" pe care nu il vedeai in interfata grafica si cheia privata folosita la criptarea simetrica era distribuita la cei N+1 participanti . Astfel criptarea simetrica era facuta pt N+1, unde al N+1 era membrul asignat din oficiul al FBI.
ACELASI vector de atac ai si pe XMPP si pe Matrix chat.
De ce dracul crezi tu ca Signal, Whatsapp, Telegram insista cu numere de telefon si (sau username). Ca sa poata sa faca MITM pe schimbul de chei publice.
De ce dracu tu si altii aveti atata incredere in serviciile americane si in corporatii. Credeti ca oile toate rahaturile lor desi exista mii de suspeciuni.
Ce draqu ma ... trb sa va invat hackareala si programare sa va explic cum functioneaza o aplicatie de chat E2EE cu username/phone number ? Aveam si eu niste asteptari de la voi bajeti mei. Va invat si cum sta treaba cu holograma asta a sistemului capitalist, cum sta treaba cu cybersecurity-ul ce plm. In 15 ani nu a-ti invatat mai nimic decand eram pe forum un pusti pasionat ca si voi. Pacat de voi. Nu a-ati reusit sa depasiti nici o data nivelul de hackeras/programator amator.