.:. 草榴社區 » 技術討論區 » Telegram MTProto 加密协议存在漏洞的安全分析
--> 本頁主題: Telegram MTProto 加密协议存在漏洞的安全分析 字體大小 寬屏顯示 只看樓主 最新點評 熱門評論 時間順序
正吾


級別:騎士 ( 10 )
發帖:1364
威望:397 點
金錢:73606975 USD
貢獻:6000 點
註冊:2015-10-26


Telegram MTProto 加密协议存在漏洞的安全分析



来自伦敦大学和苏黎世联邦理工学院的研究人员对 Telegram MTProto 协议进行了安全分析 。经过分析,研究者发现了该协议中的一些密码学弱点,包括从技术上来说微不足道的、容易被利用的漏洞到更高级的、具有理论意义的漏洞。研究人员的工作重点是分析 Telegram MTProto 是否能提供与使用 HTTPS 的网络环境相当的隐私性。
对于大多数用户来说,眼前的风险很低,但这些漏洞突出表明,Telegram 没有达到其他广泛部署的加密协议(如TLS)所享有的加密保证。我们向 Telegram 的开发者提出了一些建议,以便能够提供正式的保证,排除一大类加密攻击,与其他更成熟的加密协议相类似。
研究人员于2021年4月16日向 Telegram 开发团队报告了这些漏洞,并同意于2021年7月16日的公开这些漏洞。
● 漏洞1 重新排列从客户端到服务器的信息
网络攻击者可以将来自客户端的消息重新排序到服务器,此漏洞只能影响发出的信息,而且是在它们被发送之前。比如,这将允许更改消息中“披萨”和“犯罪”的顺序:“我接受披萨,我拒绝犯罪”重新排序后变为“我接受犯罪,我拒绝披萨”提醒您,该例子具有一定误导性,这里原文仅是想说明该漏洞可以重新排列信息,但其实并无法获取原文本的真实内容,因此重新排序后得到的可能是一段毫无意义的文字)。
Telegram 确认了该漏洞,并在 Android v7.8.1、iOS v7.8.3 和 Telegram Desktop v2.8.8 版本中解决了此问题。
● 漏洞2 对未确认消息的重新发送
攻击者可以检测到客户端或服务器在某些特殊条件下加密了两个特殊消息中的哪一个。特别是,Telegram 对“确认消息”进行了加密,即对先前已收到的“确认消息”进行了编码,但它重新发送未确认消息的方式会泄露此类“确认消息”是否已发送和接收。这种攻击主要具有理论意义,然而,加密协议有望排除此类攻击。
Telegram 确认了该漏洞,并在 Android v7.8.1、iOS v7.8.3 和 Telegram Desktop v2.8.8 版本中解决了此问题。
● 漏洞3 从加密消息中恢复明文
研究人员研究了 Telegram 客户端的代码,发现其中三个(Android、iOS、Desktop)包含的代码,原则上来说允许从加密消息中恢复一些明文。为此,攻击者必须以数百万条消息的数量级向目标发送许多精心设计的消息。这种攻击如果成功执行,可能会破坏 Telegram 消息的机密性。幸运的是,在实践中几乎不可能执行。特别是 Telegram 中的某些元数据是随机选择并保密的,这在很大程度上减轻了它的影响。
然而,这些实现弱点的存在凸显了 MTProto 协议的脆弱性:它要求某些步骤以有问题的顺序完成,这给必须避免意外泄漏的开发人员(包括第三方客户端的开发人员)带来了沉重的负担。表现出这些非理想行为的三个官方 Telegram 客户端证明这是一个高负担。
Telegram 确认了该漏洞,并在6月对所有三个(Android、iOS、Desktop)受影响的客户端发布了修复版本,同时 Telegram 还为提交这些漏洞的研究人员颁发了赏金。
● 漏洞4 服务器端 RSA 解密
通过利用服务器上 RSA 解密的侧信道泄漏,对客户端和服务器之间的初始密钥协商进行“中间人攻击”。这使得攻击者可以冒充服务器与客户联系,从而破坏通信的保密性和完整性。幸运的是,这种攻击是相当难以实施的,也几乎是不可能的,因为它需要在几分钟内向 Telegram 服务器发送数十亿条信息。
Telegram 也举例说明此漏洞的难以实施性,设想你有十亿袋沙子,其中一个袋子比其他袋子少一粒沙子,而你必须找出哪一个(在30分钟或更短时间内),要做到这一点,你可以将任意一个袋子里的沙子倒入一个测量装置,但是在实践中每次你这样做,你都会从袋子里损失超过一粒沙子,并且不可能确定你到底损失了多少。因此,无论测量装置多么精确,你都无法知道哪个袋子是你要找的那个。
此漏洞的意义在于表明,虽然用户需要信任 Telegram 服务器,但这些服务器及其实现的安全性不能被视为理所当然。
Telegram 确认了该漏洞,并实施了一些服务器端的缓解措施,并且在 Android v7.8.1、iOS v7.8.3 和 Telegram Desktop v2.8.8 版本中解决了此问题,支持 RSA-OAEP+ 变体。
研究人员还发出另一个警告,此次漏洞只研究了三个官方 Telegram 客户端(Android、iOS、Desktop),不包括任何第三方客户端。然而,这些第三方客户端也拥有大量用户群体,如果这些第三方客户端的开发人员在使用协议时犯错误,例如分析中的“timing leaks”漏洞,那么 MTProto 协议的脆弱性是一个令人担忧的问题。对 MTProto 的其他代替设计选择会使开发者的任务更加简化。
Telegram 官方也对此次漏洞进行了分析和回应,感兴趣的用户可以点此查看概述版 ,具有密码学知识的高级用户可以点此查看专业技术分析 。
Telegram 欢迎各位研究人员对 Telegram 的安全性提出任何意见或建议,可以发送邮件至 security@telegram.org 。所有使得代码升级或配置更新的提交内容都有资格获得奖励,奖励范围从100美元到100,000 美元或更多,具体取决于提交内容的性质。
via. mtpsym | MTProto Analysis | MTProto Analysis (Accessible Overview) 
转载自:https://kejileida.net/4261


赞(3)
TOP Posted:2021-08-08 14:08 樓主 引用 | 發表評論
怒怼


級別:風雲使者 ( 13 )
精華:2
發帖:9764
威望:2271 點
金錢:510 USD
貢獻:142254 點
註冊:2021-02-18


谢谢分享,理论上没有绝对安全的加密协议
TOP Posted:2021-08-08 14:12 #1樓 引用 | 點評
鼓掌要大声


級別:聖騎士 ( 11 )
發帖:9095
威望:277 點
金錢:48077 USD
貢獻:0 點
註冊:2020-09-15

感谢分享
TOP Posted:2021-08-08 14:14 #2樓 引用 | 點評
全都是命啊


級別:聖騎士 ( 11 )
發帖:1129
威望:113 點
金錢:1475428 USD
貢獻:24455 點
註冊:2021-08-08

不知道为(⊙o⊙)啥?
换了一个设备之后,所有的聊天记录又同步回来了,说明都在服务器上有存档,很可怕!


點評

    TOP Posted:2021-08-08 14:28 #3樓 引用 | 點評
    髒花公主


    級別:光明使者 ( 14 )
    發帖:1864
    威望:187 點
    金錢:200083 USD
    貢獻:1492500 點
    註冊:2016-11-11

    感谢分享技术
    TOP Posted:2021-08-08 15:20 #4樓 引用 | 點評
    Tot贰壹叁


    級別:禁止發言 ( 8 )
    發帖:857
    威望:109 點
    金錢:340128 USD
    貢獻:66068 點
    註冊:2018-01-23

    TG都是大片大片色群和机器人,找不到好群,太无聊了,基本用不上
    TOP Posted:2021-08-08 15:41 #5樓 引用 | 點評
    五杠大队长


    級別:精靈王 ( 12 )
    發帖:19343
    威望:1920 點
    金錢:19059 USD
    貢獻:170 點
    註冊:2017-01-18

    安全性不能被视为理所当然。
    TOP Posted:2021-08-08 16:34 #6樓 引用 | 點評
    湿粘一溅


    級別:聖騎士 ( 11 )
    發帖:5697
    威望:639 點
    金錢:44872 USD
    貢獻:935 點
    註冊:2020-03-25

    没有绝对安全


    點評

      TOP Posted:2021-08-08 17:54 #7樓 引用 | 點評
      把盏言欢


      級別:騎士 ( 10 )
      發帖:3377
      威望:480 點
      金錢:115 USD
      貢獻:1100 點
      註冊:2020-04-05

      太专业了
      TOP Posted:2021-08-08 20:23 #8樓 引用 | 點評
      pkq2006


      級別:騎士 ( 10 )
      發帖:4108
      威望:411 點
      金錢:10129 USD
      貢獻:0 點
      註冊:2021-01-14

      谢谢坛友分享
      TOP Posted:2021-08-08 20:25 #9樓 引用 | 點評
      俺不色


      級別:騎士 ( 10 )
      發帖:3935
      威望:394 點
      金錢:67 USD
      貢獻:0 點
      註冊:2020-08-30

      谢谢分享
      TOP Posted:2021-08-08 20:28 #10樓 引用 | 點評
      柳岸红尘客


      級別:風雲使者 ( 13 )
      發帖:3237
      威望:325 點
      金錢:65272330 USD
      貢獻:320000 點
      註冊:2015-01-03


      感谢分享
      TOP Posted:2021-08-08 20:40 #11樓 引用 | 點評
      钢蛋哥哥


      級別:騎士 ( 10 )
      發帖:3280
      威望:316 點
      金錢:79901 USD
      貢獻:3 點
      註冊:2018-10-01

      感谢大神分享
      TOP Posted:2021-08-08 20:48 #12樓 引用 | 點評
      启明星的指引


      級別:精靈王 ( 12 )
      發帖:6496
      威望:621 點
      金錢:3403491 USD
      貢獻:43210 點
      註冊:2020-03-27

      感谢分享
      TOP Posted:2021-08-08 20:55 #13樓 引用 | 點評
      微露淡蓝


      級別:俠客 ( 9 )
      發帖:1071
      威望:108 點
      金錢:0 USD
      貢獻:0 點
      註冊:2020-09-02

      感谢分享
      TOP Posted:2021-08-08 21:19 #14樓 引用 | 點評
      ashyang


      級別:俠客 ( 9 )
      發帖:2979
      威望:293 點
      金錢:0 USD
      貢獻:205 點
      註冊:2019-06-23

      谢谢分享
      TOP Posted:2021-08-09 00:42 #15樓 引用 | 點評
      六号位


      級別:俠客 ( 9 )
      發帖:980
      威望:103 點
      金錢:8292791 USD
      貢獻:9714 點
      註冊:2018-07-01

      1024
      TOP Posted:2021-08-09 00:45 #16樓 引用 | 點評
      独步


      級別:光明使者 ( 14 )
      發帖:7874
      威望:788 點
      金錢:18430660 USD
      貢獻:461413 點
      註冊:2013-07-23


      谢谢分享
      TOP Posted:2021-08-09 00:51 #17樓 引用 | 點評
      你那么骚啊


      級別:禁止發言 ( 8 )
      發帖:3908
      威望:508 點
      金錢:2033 USD
      貢獻:1626 點
      註冊:2020-04-04

      感谢分享
      TOP Posted:2021-08-09 03:30 #18樓 引用 | 點評
      老友粉酸嘢仔


      級別:騎士 ( 10 )
      發帖:5779
      威望:579 點
      金錢:47941 USD
      貢獻:0 點
      註冊:2018-02-01

      感谢作者的分享
      TOP Posted:2021-08-09 07:09 #19樓 引用 | 點評
      条哥


      級別:聖騎士 ( 11 )
      發帖:4362
      威望:437 點
      金錢:2000470 USD
      貢獻:20000 點
      註冊:2020-03-03

      感谢分享
      TOP Posted:2021-08-09 08:34 #20樓 引用 | 點評
      oldriver


      級別:俠客 ( 9 )
      發帖:2737
      威望:274 點
      金錢:9646 USD
      貢獻:8 點
      註冊:2016-10-15

      很有意思
      TOP Posted:2021-08-09 09:26 #21樓 引用 | 點評
      火之歌


      級別:禁止發言 ( 8 )
      發帖:13600
      威望:1356 點
      金錢:2753 USD
      貢獻:1 點
      註冊:2019-05-23

      感谢作者的分享
      TOP Posted:2021-08-09 10:35 #22樓 引用 | 點評
      夜色唯一


      級別:騎士 ( 10 )
      發帖:5132
      威望:514 點
      金錢:3418 USD
      貢獻:0 點
      註冊:2020-10-24


      感谢分享
      TOP Posted:2021-08-09 11:13 #23樓 引用 | 點評
      青竹过客


      級別:新手上路 ( 8 )
      發帖:820
      威望:87 點
      金錢:1675 USD
      貢獻:0 點
      註冊:2018-11-19

      1024
      TOP Posted:2021-08-09 11:15 #24樓 引用 | 點評

      .:. 草榴社區 -> 技術討論區

      快速回帖 頂端
      內容
      HTML 代碼不可用

      使用簽名
      Wind Code自動轉換

      按 Ctrl+Enter 直接提交