Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hacklenebilir Hatalarla Dolu Şifreli Sohbet Uygulaması Threema: Çalışma
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hacklenebilir Hatalarla Dolu Şifreli Sohbet Uygulaması Threema: Çalışma

Liste

Hacklenebilir Hatalarla Dolu Şifreli Sohbet Uygulaması Threema: Çalışma

teknomers
Son güncelleme: 12 Ocak 2023 08:18
teknomers
Paylaş
Paylaş


'Maksimum Güvenlik' başlıklı makale için resim  Araştırmalar, Sinyalden Daha İyi Olduğunu İddia Eden Uygulamanın Aslında Kriptografik Hatalarla Dolu Olduğunu Gösteriyor

resim: Burdun İlya (Doğrulanmış)

Neredeyse hiç veri toplamayan uçtan uca şifreli bir sohbet uygulaması ve Kaydolmak için herhangi bir kişisel bilgi gerekmiyor mu? Gizlilik meraklıları için gerçek olan bir rüya gibi geliyor. Tek sorun şu ki üçlemeSöz konusu habercinin arkasındaki İsviçreli gizlilik şirketi, güvenilmez bir kriptografik protokol kullanıyor. kullanıcıların sözde güvenli ve gizli görüşmeleri. Gerçekten de evet.

Threema’nın talihsiz güvenlik sorunları, geçen yılın sonlarında Zürihli bir bilgisayar bilimi öğrencisi ve onun iki akademik danışmanı tarafından keşfedildi. Üçlü, uygulamanın savunmasını başarılı bir şekilde yenmeyi başardıktan sonra bulgularını açıklayarak şirketin protokollerini sessizce güncellemesine ve varsayımsal saldırılara izin verecek güvenlik açıklarını düzeltmesine olanak sağladı. Bu hafta, araştırmacılar yayınladı bu bulgularuygulamanın önceki şifreleme protokolünün kesinlikle arzulanan bir şeyi nasıl bıraktığını ortaya koyuyor.

Araştırmacılar, “Çalışmamızda, Threema tarafından kullanılan kriptografik protokollere karşı üç farklı tehdit modelinde yedi saldırı sunuyoruz” diye yazıyor. “Tüm saldırılara, pratikte fizibilitelerini gösteren kavram kanıtı uygulamaları eşlik ediyor.”

Araştırmacıların kitaplarında daha kapsamlı olarak okuyabileceğiniz bu teorik saldırılar kağıt, Threema’nın sözde sağlam şifreleme duvarının altına kaydırmak için bir dizi farklı yöntem gösterir. Kendisini “maksimum güvenlik” uygulaması olarak faturalandıran ve yakın zamana kadar habercisinin çalıştığını iddia eden bir şirket için bunun oldukça kötü bir haber olduğunu söyleyebilirsiniz. daha güvenli popüler E2EE zımba teli dahil olmak üzere diğerlerinden daha sinyal.

Ayrıca Threema’nın müşterileri için potansiyel olarak kötü bir haber. Araştırmacıların belirttiği gibi, son derece saygın uygulamanın, binlerce kurumsal müşteri ve “İsviçre Hükümeti ve İsviçre Ordusu ile şu anki Almanya Şansölyesi” gibi bir dizi özellikle “önde gelen kullanıcı” da dahil olmak üzere 10 milyondan fazla düzenli kullanıcısı var. Olaf Scholz.

G/O Media komisyon alabilir

Samsung Rezerv

100$’a kadar kredi

Samsung Rezerv

Yeni nesil Samsung cihazını rezerve edin
Tek yapmanız gereken e-posta adresinizle kaydolmak ve patlama: yeni bir Samsung cihazında ön siparişiniz için kredi.

Bununla birlikte, Threema saldırıların fizibilitesini kısmen tartıştı. Bulgulara yanıt olarak, şirket bir yayın yayınladı. Beyan bu hafta, yakın zamanda keşfedilen güvenlik açıklarını gerçekçi bir şekilde uygulanabilir olarak görmediğini açıklıyor. “Hiçbiri [the security flaws] şirket, herhangi bir önemli gerçek dünya etkisine sahip olduğunu iddia etti.

Gizmodo tarafından yorum için ulaşıldığında, Threema sözcüsü Julia Weiss, sohbet platformunun artık yeni dış denetimler ve “dost bilgisayar korsanlarına” 10.000 İsviçre frangı ödül sunan bir hata ödül programı dahil olmak üzere güvenliğini artırdığını açıkladı. Weiss ayrıca, Threema’nın eskisinin yerini alan yeni protokolünün “Ibex”in “son teknoloji” olduğunu ve “harici bir kriptografla işbirliği içinde geliştirildiğini” söyledi.

“Hataların hiçbir zaman tamamen ortadan kaldırılamayacağı ve en katı kalite güvencesinden bile geçilemeyeceği yazılım endüstrisinde bir gerçektir. [quality assurances] süreçler, ”dedi Weiss bir e-postada. “Bu, tüm uygulamaları ve işletim sistemlerini etkiler. Bu nedenle, yalnızca proaktif davranmakla kalmıyor, aynı zamanda bu tür durumlara hızla yanıt verme becerimizle de gurur duyuyoruz.”

Verilerin şifresini çözmek veya Threema’daki konuşmalara sızmak için bu saldırı yöntemlerini kimsenin kullandığına dair hiçbir kanıt yok. Bununla birlikte, bir platformun uçtan uca şifreleme sunmasının iletişiminizin mutlaka güvenli olduğu anlamına gelmediğini hatırlatmak isteriz. Haberciler şifreleme sunsa da, hemen hemen her zaman bu tür korumaları aşmanın bir yolu vardır. Yakın zamanda başka bir olayPopüler E2EE iletişim protokolü Matrix’i içeren , platformun konuşmaların tehlikeye atılmasına izin verecek ciddi yazılım hataları olduğunu gösterdi.

Signal, bildiğimiz kadarıyla, hiç sorun yaşamadım bu türden – ama bu olamayacağı anlamına gelmez. İnterneti içeren herhangi bir şeyde olduğu gibi, bir saldırı olası olmayabilir, ancak her zaman mümkündür.



genel-7

Huawei’nin bir sonraki katlanabilir akıllı telefonu önümüzdeki hafta açıklanacak
Toyota, Tesla’nın EV şarj standardını atlayarak Stellantis ve VW’yi geride bıraktı
Yoğunlaşan Güneş Fırtınaları Hazırlıksız Uydu Operatörleri için Baş Ağrısı
Raspberry Pi AI EYE kamera, AI açıklamasını kullanarak resimleri yeniden oluşturur
Babel, Celsius ve Three Arrow Capital tarafından anlatılan kripto para biriminin kötü haber haftası
ETİKETLENDİ:Anında mesajlaşma istemcileriçalışmadolue2eeGizmodoHacklenebilirhatalarlaİnternetİnternet gizliliğiİşletim sistemleriJulia Weisskriptografikriptografik protokolkriptografik yazılımOlaf ScholzPlatformlar arası yazılımŞifrelisinyalSistem yazılımıSohbetteknolojiThreemaüçlemeUçtan uca şifrelemeUygulamasıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Alphabet’in sürdürülebilir tarıma adanmış yeni şirketi Mineral
Sonraki Makale Şimdi oy verin: Zaten bir Galaxy S23 ayırttınız mı?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?