Jump to content

koteri3692

Members
  • Posts

    5
  • Joined

  • Last visited

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

koteri3692's Achievements

Newbie

Newbie (1/14)

  • First Post Rare

Recent Badges

2

Reputation

  1. Tu esti chiar prost. M-am convins. Cum pula mea verifica Alice de pe dispozitivul ei, cu numarul de telefon 0711111111 ca cheia primita YYYYY este intr-adevar a lui Bob stiind ca Alice stie doar numarul de telefon a lui Bob 0722222222 ?? Esti prost si nu m-ai are rost sa continui. De ce pula mea Bitcoin nu foloseste numere de telefon si foloseste cheile publice (bine adresele sunt ripemd(sha256(cheia publica) + checksum pt a oferii adrese mai mici si a asigura o protectie extra pe ECDSA ). De ce bitcoin nu ar folosii numere de telefon ?
  2. Fratele meu eu am doctorat in criptografie. Cine draqu face schimbul de chei publice. Alice intreaba serverul, te rog frumos sa imi dai cheia publica a lui Bob. Si serverul iti va da raspus: "Cheia publica a lui BOB este YYYYYY". Serverul poate sa spuna ca ZZZZZ este cheia publica a lui Bob. Tu alice, nu ai cum sa verifici daca serverul ti-a dat cheia publica a lui Bob sau nu. Alice stie doar numarul de telefon a lui Bob si nu are cum sa verifice daca YYYYY sau ZZZZ este cheia publica a lui Bob. Schimbul de cei se face cu ajutorul serverului, nu foloseste nici o magie. Ori nu intelegi, ori esti batut in cap. In mod sigur esti batut in cap si esti pelanga cu criptografia. Iti recomand sa nu mai citesti deloc carti de criptografie ca nu pricepi nimic din ele. Criptarea la Signal, Whatsapp foloseste algoritm asimetric pentru protocolul descris de tine pentru a comunica cheia simetrica a grupului. Deci schimbul de informatie (cheia simetrica a grupului) se face folosind un algoritm criptare asimetric. O data ce cheia simetrica a fost comunicata securizat folosind criptare asimetrica, criptarea fiecarui mesaj in parte se foloseste un algoritm de criptare rapid simetric. Procesul se reia de fiecare data cand un membru din grup este adaugat, sau scos, sau cand un utilizator declara ca si-a schimbat telefonul mobil (are o noua cheie publica). Protocolul de sus mentionat de mine (si rescris de tine) functioneaza doar folosind un algoritm de criptare asimetrica.
  3. Popescule te-a facut mata vaca ? Si cine dracul distribuie cheile publice folosit in protocolul E2EE ? Vrei sa iti reaminesc ca atat Whatsap, Signal si Telegram (secret chat) CHEILE PUBLICE de la CRIPTAREA ASIMETRICA SUNT ADMINISTRARE SI PROPAGATE DE SERVER iar utilizatorul are incredere totala ca acele chei publice sunt distribuite corect ? Exemplu Alice are numarul de telefon +0411111111, se ataseaza in baza de date cheia publica XXXX Bob are numarul de telefon +0422222,, se ataseaza in baza de date cheia publica YYYY Alice vrea sa vorbeasca cu Bob. Alice intreaba cu un request serverul minunat de Whatsap, Signal, Telegram, server frumos, imi dai si mie cheia publica de la numarul de telefon +40222222. Serverul fiind EXTRAORDINAR DE ONEST, returneaza cheia publica YYYYY. Desigur serverul este perfect de onest. Daca serverul vrea, poate sa returneaze cheia publica ZZZZZ, care este a o cheie publica a NSA-ului. Alice nu are nici un habar daca cheia lui Bob este YYYY sau ZZZZZ. Alice se poate gandi, uite Bob si-a schimbat telefonul mobil si are o cheie publica noua. Stai sa o folosesc. Ulterior orice mesaj Alice cripteaza mesajul catre ZZZZ, ulterior NSA-ul decripteaza mesajul folosind cheia privata si recripteaza folosind cheia lui Bob, YYYY. Astfel Alice si Bob tot comunica criptat dar NSA-ul intercepteaza toate mesajele. Man in the middle poate sa fie facut si pe criptarea simetrica de Signal si Whatsapp, ca grupurile intr-un final folosesc criptare simetrica, insa cheia simetrica se transmite securizat folosind criptare asimetrica catre toti utilizatorii grupului. Telegram din cate am citit nu are suport pentru grupuri (mai mari de 2 persoane) si nu are suport pentru criptare simetrica. Mai mult decat sigur NSA face man in the middle pe whatsapp si signal, insa cel putin din toate documentele revizuite de mine personal nu au fost folosite ca si dovezi la tribunal. Posibil fac acesi schema cum au facut in 1940 cu Enigma, mai mult pentru intelligence. Acum sa ne intrebam de ce Whatsapp-ul e gratuit. Posibil o sa faca vreun documentar prin 2040 sa arate cat de destepti au fost americanii ca serviciile lor si-au batut pula de noi si au interceptat toate mesajele unor tintelor importante prin intermediul aplicatiilor timp de 20 de ani. BTW: citeste cum a facut FBI-ul atacul pe chat-ul ANOM, operatiunea Operation Trojan Shield. Si anume nu au facut MITM, si au introdus inca un membru "invisibil" pe care nu il vedeai in interfata grafica si cheia privata folosita la criptarea simetrica era distribuita la cei N+1 participanti . Astfel criptarea simetrica era facuta pt N+1, unde al N+1 era membrul asignat din oficiul al FBI. ACELASI vector de atac ai si pe XMPP si pe Matrix chat. De ce dracul crezi tu ca Signal, Whatsapp, Telegram insista cu numere de telefon si (sau username). Ca sa poata sa faca MITM pe schimbul de chei publice. De ce dracu tu si altii aveti atata incredere in serviciile americane si in corporatii. Credeti ca oile toate rahaturile lor desi exista mii de suspeciuni. Ce draqu ma ... trb sa va invat hackareala si programare sa va explic cum functioneaza o aplicatie de chat E2EE cu username/phone number ? Aveam si eu niste asteptari de la voi bajeti mei. Va invat si cum sta treaba cu holograma asta a sistemului capitalist, cum sta treaba cu cybersecurity-ul ce plm. In 15 ani nu a-ti invatat mai nimic decand eram pe forum un pusti pasionat ca si voi. Pacat de voi. Nu a-ati reusit sa depasiti nici o data nivelul de hackeras/programator amator.
  4. Whatsapp, Signal si Telegram folosesc criptare asimetrica. Cheile publice sunt distribuite de catre serverele lor. Ei au capacitate sa faca MAN IN THE MIDDLE sa iti inlocuiasca cheia publica si sa iti compromita criptarea. End of story.
  5. Nu sunt rusnac dar tu pe ce planeta traiesti bro?? Posibil Putin a comandat asasinarea la vreo 20-50 de oameni in cei 30 de ani. Iar aia care i-a asasinat sunt dizidenti (adica s-au transformat in anti putinisti). Probabil majoritatea disidentilor ucisi sunt fosti securisti rusi sau cine stie dubli? Tu crezi ca Rusia ucide orice fraier de Gigel care e patron la o bruterie ca pe VK Gigel a incarcat o poza cu pomul de craciun de la new york city si scrie "as vrea sa fie si la moscova la fel ca in Amerika" Europa si America nu asasineaza, doar baga oameni la puscarie asculand telefoanele lor, citind emailurile si mesajele de pe facebook fara mandat si ii santajeaza daca au amante, probleme medicale, depedente de droguri etc. Daca esti jurnalist, om de afaceri, influencer te cheama pe la DNA cu subsemnatul in fiecare zi sa te filmeze aia de la PROTV. Uite un exemplu clar din Romanica. Dorian Popa stiu ca e consumator de iarba de vreo 10 ani. Gaborii au aflat ori de la dealer ori ascultand telefoanele ca el consuma. Ei stiau ca isi cumparase marfa. Stiau ca THC-ul ramane in sange vreo 2-3 saptamani. Aveau ceva confirmare ca fumase recent. Pe urma au parcat o masina de politie pe langa Hatz Residence si cand l-au vazut pe Dorian Popa, hop poc au aprins girofarele. Trage pe dreapta si parea ca e un filtru obisnuit. Dar gaborii stiau de la bun inceput, Dorian Popa era pont sigur. In presa pe urma a aparut: "la un filtru al politie Dorian Popa a iesit pozitiv la canabis". De unde stiu? Dorian Popa trb sa mearga cam un km pana la cel mai apropriat magazin. Si s-a gandit hai ca ma duc in halat sa imi cumpar plm ceva. Asa prind astia de la DIICOT toti traficantii din Romania. La pont sigur 95% din cazuri. Mai exista si coincidente. Daca nu ar exista coincidente ti-ai dat seama 100% de holograma. Daca tot nu iti gasesc nod in papupera si esti o persoana importanta, iti inchid conturile de Twitter, Facebook, Instagram vezi Andrew Tate, Trump. Lui Tate i-au blocat pana si contul cei de la uber. Trump acum 5 ani i-au inchis contul de Facebook si Twitter, iar acum patronu Facebook il linge in cur pe Trump. Tu nu vezi sau esti orb? Cand statul nu obtine ce vrea, incepe sa se ocupe de tine. America a prestat asasinari la un click distanta ( din drona ) la sute de mii de cetateni de mana a doua din Orientul Mijlociul. Ai auzit de Wikileaks si scandalul cu jurnalistii care au fost omorati din blackhawk ca au crezut ca aia au ak-47 iar in realitate aveau camere de fotografiat ? Mosadul prin anii 80-90 ucidea palestineni prin hotel prin germania. Causescul prin anii 80 comanda si el asasinate cu Carlos Sacalul la jurnalistii care lucrau indirect pt CIA (si finantati prin programele USAID) de la Europa Libera. Qasem Soleimani a fost asasinat cand era in Iraq la ordinul lui Trump din drona in 2020 fara tribunal si dovezi concrete. Era generalul iranian terorist? Ce inseamna terorist? Daca el era terorist era si Ceausescu terorist inainte de 89 ? Doar ca nu se futea in cur cu Ronald Regaon. E Putin terorist? Arabia Saudita a omorat un jurnalist intr-o ambasada in anii 2020. L-a hacuit pe ala in Ambasada si l-a si transat ca mafiotii din New York. Acolo e mirajul, ca daca nu auzeai de nici unu care facea milioane dintr-o aplicatie pe playstore sau dintr-un rahat mic, etc.. atunci stiai sigur ca statul controleaza toate mega corporatiile si controleaza monopolul.... daca conductele economice nu ar fi fost atat de alambigate si imbarligate, holograma nu ar mai fi existat si toata lumea stia ca nu e mare diferenta intre Rusia Totalitara si America Totalitara. Daca esti o persoana importanta, iti fac americanii cu un click man in the middle pe Whatsapp si Signal. Oare de ce dracu toate produsele americane sunt gratuite pt toti prostii ? Ca tu esti produsul. De unde dracu crezi tu ca "jurnalistii independenti" gen Recorder, OCCRP au bani de salarii pentru zeci de oameni si informatii bomba... in realitate ei sunt jurnalisti platiti de americani si au materiale intelligence direct de la americani. Ce dracu crezi ca fac zeci de mii de functionari in Pentagon incluzand vorbitori de limba romana acolo ? Cand nu au ce sa iti faca apari prin blogurile de la OCCRP.
×
×
  • Create New...