< Bu ileti mobil sürüm kullanılarak atıldı > |
WhatsApp’tan açıklama: Veri paylaşımı kuralımız değişmedi (6. sayfa)
-
-
ya bana ss7 'yi anlatma, muhtemelen sen doğmadan önce analog hat blackboxla uğraşıyorduk biz. Bana gönderdiğin video baz istasyonundan snifflediğini sanıyorsan bu işten anlamadığın gibi fazla hayalperestsin, internal networkten sniffliyor paketi. al kendin dene diyorum bütün yazılımlar ücretsiz, kur bakalım sniffer'ı gsm snifflemeye çalış bak bakalım ne göreceksin.
hayatında denememişsin bile hiç bir fikrin olmadığı çok belli.
böyle anlamayacağın için editleyip bilgi eklyeyim böyle şeyler için virtual machine kurup charles proxy kuruyorsun, cihazları wifiye bağlıyorsun filtreyi basıp orayı sniffliyorsun. öyle baz istasyonunu snifflemek websitesi üzerinden imsi attack falan bunlar palavra, stingray lazım ki o da 10dk sonra polisle kapına dikilirler.
< Bu mesaj bu kişi tarafından değiştirildi 435 -- 11 Ocak 2021; 22:2:32 > -
Bu videoyu izlemenizi öneririm. BBC News TürkçeyoutubeWhatsApp gizlilik sözleşmesini neden değiştirdi, riskler neler, alternatifleri güvenli mi?https://www.youtube.com/watch?v=8cSvXLPpgAs&feature=youtu.be
< Bu ileti mobil sürüm kullanılarak atıldı >
-
Ben telegramı rehber izni vermeden kullanıyorum.
-
-
modemime bağladığım bir reklam engelleyici raspberry server var. az önce fark ettim "https://privatestats.whatsapp.net/" telemetresini engellemeye başlamış. Normal zamanda böyle bir telemetry çalışmıyordu. Çektiği listeye baktım ADguard'ın kendi host txt'i firmalar çalışma yapmaya başlamış bile.
< Bu mesaj bu kişi tarafından değiştirildi OgoX -- 12 Ocak 2021; 4:9:24 >
-
quote:
Orijinalden alıntı: Celonfix
Signal Whatsapp'a değil Whatsapp Signal'e benziyor çünkü Whatsapp Signal altyapısını kullanıyor. Telegramda mesajlar varsayılan olarak şifresiz gönderiliyor ve sunucuda depolanıyor, ancak gizli sohbet açarsanız şifreli oluyor. Bu iki uygulamayı uzun zamandır kullanan biri olarak Telegramı grup ve kanallar için, özel mesajlaşma içinse Signal kullanıyorum. %100 gizlilik arayanlar için Tox,Jami gibi uygulamalar mevcut. Bu uygulamalarda arada herhangi bir aracı yoktur, doğrudan konuştuğunuz kişiye bağlanırsınız, karşıdaki kişi çevrimiçi değilse herhangi bir mesaj,dosya falan gönderemessiniz.Şifresiz gönderildiğini nerden çıkardın?
< Bu ileti mobil sürüm kullanılarak atıldı >
-
hükümete karşı olanlar dünya devide olsa bip uygulamasına asla geçmez.Önyargılar çok zira bip ile "devlet bizi izleyecek" algısı fazla ancak unutulmamalıki telefonlarda yüklü edevlet ve hes programlarının pek farkı da yok.O noktada çekincesi olanlar ellini değil kollarını kaptırmış vaziyette zaten.
yani şu algıdan kurtulmak lazım;
dünyada kendi vatandaşını istediği zaman takip eden,izleyen ülke yok denilemez..Her ülke kendi vatandaşlarını bir şekilde izliyor ve gerektiği zaman takip ediyor.Maalesef elimizdeki bedava teknolojininde bedeli bu.Bİr ürün bedava ise o ürün sizsiniz demektir...
-
Doğru, ama eksik. Telegram'da Secret chat (E2EE) olmayan konuşmalar yani cloud chat dedikleri sunucu tarafında (server side encryption) şifreleniyor. Ayrıca bu sunucular ve encryption key'leri şirket içerisinden ya da hükümetler gibi dış kaynak tehdidinde kullanıcı verileri gizli bir şekilde kalması için dağıtık bir biçimde birden fazla ülkede (Rusya olmayan), haliyle farklı kanun ve yasalara sahip sistemlerdeki sunucularda depolanıyor. Yani bu key'lerin her birini bütün olarak elde etmek için bir kaç ülke mahkemesinden aynı zaman diliminde onanmış bir karar çıkması ya da olası bir veri kaçağında aynı şekilde senkron olarak çalınması sonrasında da bir araya getirilmesi gerekiyor ki kullanım içeriğinize erişilebilsin.
Şifresiz depolama yapan uygulamadan kastın Whatsapp sanırım zira sözleşmede açıklanmayan herkesin atladığı nokta da bu. Evet Whatsapp'da bütün konuşmalar daha önce şifresiz düz metin halinde iletiliyorduysa da son yıllarda Signal protokolü (E2EE) algoritması ile tüm konuşmalar uçtan uca şifreleniyor. Bu kısımda mutabığız sanıyorum. Ancak uygulama ayarlarından seçebildiğiniz ve yedek aldığınız konuşma verileri Google Drive'da şifresiz olarak saklıyor. Dahası yedek almama opsiyonunuz görünürde var gibi dursa da bu ayar kapalı olsa dahi belli zamanlarda yine buluta yedeğini alıyor. Whatsapp'ın gizlilik ve güvenlik tarafında patladığı en kritik nokta da Facebook çatısı altında olmasının yanında bu oluyor, maalesef bundan bahsedildiğini nedense neredeyse hiç bir mecrada göremiyorsunuz. Yazdıklarım temelde telegram.org/privacy sözleşmesindeki bilgiler ve firma CEO'sunun bizzat cevapları olup kaynak mevcuttur.
< Bu mesaj bu kişi tarafından değiştirildi Roby -- 12 Ocak 2021; 6:21:41 >
< Bu ileti mobil sürüm kullanılarak atıldı >
-
Hocam ımsi cather mı kurayım sizin güzel hatrınız için. Yav internetten ne ararsan çıkıyor. Al adam onuda anlatmış nasıl kurulur catcher. www.paladion.netHow to Build an IMSI Catcher to Intercept GSM traffichttps://www.paladion.net/blogs/how-to-build-an-imsi-catcher-to-intercept-gsm-traffic
Ayrıeten biz burda kripto algoritmalarının falan kırılıp kırılamayacağını da tartışmıuoruz. Mevcut GSM protokol açıklarının anahtarları elde etmeden nasıl oturum dinlemesi yapılacağını görüyoruz ' Man in the middle'. Telegramda geçmiş konusmaları da elde edebiliyor eğer konusma private değilse.
Yine bazıları telegramın custom dhke kullandığını söylemiş ve güvenilir olmayabilir dmeişler.
Bu forumda Aes256 ve ya Dhke nin patlatılabileceğini düşünen varsa gtsin Nobel ödülünü alsın.
< Bu mesaj bu kişi tarafından değiştirildi goygoy06 -- 12 Ocak 2021; 8:40:9 >
-
Noluyo lan -
quote:
Orijinalden alıntı: arizaeren
Bu mesaj silindi.diğerlerini güvenilir sanmaya devam et. iyi uykular :D
< Bu ileti mobil sürüm kullanılarak atıldı > -
-
Telegram ruslarınmış sanırım. Zaten onların izin almasına gerek yok ki ne isterlerse istediği zaman alacaklarını düşünüyorum. -
Arkadaşım beni yordun. Mim dediğin kişinin yaptığı şey hack bile değil on mesajdır aynı şeyi anlatmaya çalışıyorum. Login info server’a encrypted gitmez, bunun telegramla alakası yok, signal Whatsapp da aynı şekilde çalışır. Ben ve ortağım 90’larda isp ‘lerin güvenliğini kuruyorduk. Ne anlattığımı ve paslanmış olsam da burada kullanılan toolları gayet iyi biliyorum. Adam senin info ile login olduktan sonra elbette her mesajını okur, senin adına yazar da. 2 step açık değilse sistem sen girmişsin kabul eder. Ha sen başka aletten girmişsin ha kardeşin girmiş, senin user-pass’e sahip olduktan sonra uygulama nereden bilsin senin olmadığını? Bu yüzden 2 step verification var. Burada sniffer’ı local networkte kullanmış, proxy kurmuş orayı filtreleyip snifflemiş. Adım adım anlatıyorum hala eski şeyleri okur diyorsun. Login infonu kaptıktan sonra Gmail ‘indeki tüm maillerini okur, sen gmail’e güvenli değil diyor musun?
Senin network’unde değilse sniffleyemezsin, yaparsın da spooflaman gerek onu da yapacak adam Türkiye’den taşınalı seneler oldu. 90’larda çok kolaydı bu işler, bugün bambaşka her şey. 2 step açar işine bakarsın. Kısacası telegram signal gibi %90 güvenilir programdır. %10’da kullanıcının bilinçli olup olmamasıyla ilgilidir. Konu buradan açıldı ve umarım izah edebilmişimdir.
-
Bu nasıl bir önyargıdır :)) -
hayatında vasıf kazanıp büyüdüğünde şirket yönetmelikleri, iç tüzükleri, çok uluslu şirketler mevzuatları ve bunların açığını arayan rakip firmaları, ve bu koşullarda gerçekleşen rekabetin yanı sıra o imzaladığın sözleşmeyi okursan sen de bir şeyleri anlamaya başlarsın çomarcık. -
Hocam asıl sen beni yordun. Ben sanki günümüzde kullanılan kripto algoritmalarının dandik olduğunu söylüyormuş gibi davranıyorsun. Zaten kırman imkansız. Artık şifreler deneme yanılma yoluyla da kırılmadığı için etrafından dolanıyorsun ve başka güvenlik açığı arıyorsun.
İnsanlarda hiç bilinçli değil bu konularda. Yani GSM açığı da olsa telegram ve WhatsApp için başka telefondan oturum açmak çok kolay. Gelen bildirimi de anlamayacak sürü insan var. Ne yani GSM den hacklenirse bu telegramın suçu değil önlem alması gereken 1975 te oturtulan sistemdir mi diyeceğiz.
Bankacılık sistemleri artık SMS yerüne telefona bilidirm gönderiyorlar ne olur ne olmaz diye bu arada. -
quote:
Orijinalden alıntı: arizaeren
hayatında vasıf kazanıp büyüdüğünde şirket yönetmelikleri, iç tüzükleri, çok uluslu şirketler mevzuatları ve bunların açığını arayan rakip firmaları, ve bu koşullarda gerçekleşen rekabetin yanı sıra o imzaladığın sözleşmeyi okursan sen de bir şeyleri anlamaya başlarsın çomarcık.o kullandığın google, facebook, instagram verilerine hiç dokunmadı zaten aynen tek sorun whatsapp. sen telegram kullan bütün bilgilerin güvende zannet ne diyelim :D
Bu mesaj IP'si ile atılan mesajları ara Bu kullanıcının son IP'si ile atılan mesajları ara Bu mesaj IP'si ile kullanıcı ara Bu kullanıcının son IP'si ile kullanıcı ara
KAPAT X