biztonságos a telegram?

amphmnamii

Don't buy from me
Resident
Language
🇬🇧
Joined
Feb 10, 2022
Messages
57
Reaction score
32
Points
18
Használnunk kell a signal messenger-t? csak kérdezem,...
UrYjSBmeQA

MJdIEcBHZj
 

pdwshopnl

Don't buy from me
New Member
Joined
Feb 4, 2022
Messages
16
Reaction score
6
Points
3
Olyan korban élünk, amikor a Rendőrség pegazusokat használ.
Ezzel bárki messanger nem biztonságos.
A nagyon egyszerűen. Ne beszéljen / írjon illegális dolgokról, és jót aludhat. :)
 

NoNameNoSlogan

Don't buy from me
New Member
Joined
Jan 25, 2022
Messages
25
Reaction score
13
Points
3
Íme, milyen adatokhoz juthat hozzá az FBI a WhatsApp, iMessage, Signal, Telegram és más oldalakról.
Posted: December 1, 2021 by Pieter Arntz

Nem minden biztonságos üzenetküldő alkalmazás olyan biztonságos, mint ahogy azt hinni szeretnénk. És egyesek biztonságosabbak, mint mások.

Egy nemrég nyilvánosságra hozott FBI képzési dokumentum [2021. január 7-i keltezéssel] megmutatja, hogy az amerikai bűnüldöző szervek mennyire férhetnek hozzá a biztonságos üzenetküldő szolgáltatások titkosított üzeneteinek tartalmához, és mit tudhatnak meg az alkalmazások használatáról.

Az infografika az iMessage, a Line, a Signal, a Telegram, a Threema, a Viber, a WeChat, a WhatsApp és a Wickr adatait mutatja be. Ezek mind olyan üzenetküldő alkalmazások, amelyek végponttól végpontig tartó titkosítást ígérnek a felhasználóiknak. És bár az FBI-dokumentum nem állítja, hogy ez nem igaz, azt viszont elárulja, hogy a bűnüldöző szervek milyen típusú információkat tudnak majd feltárni az egyes felsorolt szolgáltatásokból.

Megjegyzés: A pen register egy olyan elektronikus eszköz, amellyel egy adott telefonvonalról tárcsázott összes telefonszámra vonatkozó adatokat lehet rögzíteni. Ha tehát ezt az alábbiakban említve látja, az arra utal, hogy az FBI képes kideríteni, hogy kivel kommunikált.


iMessage

Az iMessage az Apple azonnali üzenetküldő szolgáltatása. Mac-eken, iPhone-okon és iPadeken egyaránt működik. Androidon nehéz használni, mert az Apple az iMessage-ben egy speciális, végponttól végpontig terjedő titkosítási rendszert használ, amely az üzeneteket az eszköztől, amelyen elküldik, az Apple szerverein keresztül a fogadó eszközig védi. Mivel az üzenetek titkosítva vannak, az iMessage-hálózat csak olyan eszközökkel használható, amelyek tudják, hogyan kell visszafejteni az üzeneteket. A dokumentum szerint az iMessage esetében a következőkhöz férhet hozzá:

* Az üzenetek tartalma korlátozott.

* Idézés: Alapvető előfizetői információkat adhat ki.

* 18 USC §2703(d): 25 nap iMessage-kereséseit és egy célszámról történő lekérdezéseket képes megjeleníteni.

* Pen Register: Nincs képesség.

* Házkutatási parancs: Ha a célszemély iCloud biztonsági mentést használ, a titkosítási kulcsokat is meg kell szereznie.
a tartalom visszaküldésével együtt. Képes iMessages-t is beszerezni az iCloud-visszatérésekből, ha a célpont engedélyezte az Üzenetek az iCloudban funkciót.


Vonal

A Line egy ingyenes alkalmazás az azonnali kommunikációhoz elektronikus eszközökön, például okostelefonokon, táblagépeken és személyi számítógépeken. 2016 júliusában a Line Corporation alapértelmezés szerint minden Line-felhasználó számára bekapcsolta a végponttól végpontig terjedő titkosítást, miután az korábban, 2015 októbere óta opt-in funkcióként volt elérhető. A dokumentum megjegyzi a Line-on:

* Az üzenetek tartalma korlátozott.

* A gyanúsított és/vagy az áldozat regisztrált adatai (profilkép, megjelenített név, e-mail cím, telefonszám, LINE azonosító, dátum...
regisztráció időpontja stb.)

* A használatra vonatkozó információk.

* Legfeljebb hét napra szóló, meghatározott felhasználók szöveges csevegései (Csak akkor, ha nem választották a végponttól végpontig terjedő titkosítást, és
alkalmaznak, és csak akkor, ha tényleges parancsot kapnak; azonban a videó, kép, fájlok, helymeghatározás, telefonhívás hangja és egyéb ilyen jellegű
adatok nem kerülnek nyilvánosságra).


Jel

A Signal egy platformokon átívelő, központosított, titkosított azonnali üzenetküldő szolgáltatás. A felhasználók egyéni és csoportos üzeneteket küldhetnek, amelyek tartalmazhatnak fájlokat, hangjegyzeteket, képeket és videókat. A Signal szabványos mobiltelefonszámokat használ azonosítóként, és a többi Signal-felhasználóval folytatott kommunikációt végponttól-végpontig tartó titkosítással biztosítja. Az alkalmazások olyan mechanizmusokat tartalmaznak, amelyek segítségével a felhasználók egymástól függetlenül ellenőrizhetik kapcsolataik személyazonosságát és az adatcsatorna integritását. A dokumentum megjegyzi a Signalról:

* Nincs üzenettartalom.

* A felhasználó regisztrációjának dátuma és időpontja.

* A felhasználó szolgáltatáshoz való csatlakozásának utolsó dátuma.

Ez úgy tűnik, összhangban van a Signal állításaival.


Telegram

A Telegram egy ingyenes, platformokon átívelő, felhőalapú azonnali üzenetküldő (IM) rendszer. A szolgáltatás végponttól végpontig titkosított videohívást, VoIP-t, fájlmegosztást és számos más funkciót is kínál. Két hivatalos Telegram webes ikeralkalmazás is létezik-WebK és WebZ - valamint számos nem hivatalos kliens, amelyek a Telegram protokollját használják. Az FBI dokumentuma a Telegramról szól:

* Nincs üzenettartalom.

* Nincs megadott elérhetőség a bűnüldöző szervek számára, hogy bírósági végzésre törekedjenek. A Telegram adatvédelmi nyilatkozata szerint a
megerősített terrorista nyomozás esetén a Telegram kiadhatja az IP- és telefonszámot az illetékes hatóságoknak.


Threema

A Threema egy végponttól végpontig titkosított mobil üzenetküldő alkalmazás. Más alkalmazásokkal ellentétben itt nem kell megadni egy e-mail címet vagy telefonszámot a fiók létrehozásához. A felhasználó kapcsolatai és üzenetei a szerver helyett helyben, az egyes felhasználók készülékén kerülnek tárolásra. Hasonlóképpen a nyilvános kulcsok is az eszközökön vannak a központi szerverek helyett. A Threema a nyílt forráskódú NaCl könyvtárat használja a titkosításhoz. Az FBI dokumentuma szerint hozzáférhet:

* Nincs üzenet tartalma.

* A telefonszám és az e-mail cím kivonatához, ha azt a felhasználó megadta.

* Push Token, ha push szolgáltatást használ.

* Nyilvános kulcs

* A Threema ID létrehozásának dátuma (időpont nélkül).

* Az utolsó bejelentkezés dátuma (idő nélkül).


Viber

A Viber egy platformokon átívelő üzenetküldő alkalmazás, amellyel szöveges üzeneteket küldhet, valamint telefon- és videohívásokat kezdeményezhet. A Viber alapvető funkciói végponttól-végpontig titkosítással vannak biztosítva: hívások, egyéni üzenetek, csoportos üzenetek, médiamegosztás és másodlagos eszközök. Ez azt jelenti, hogy a titkosítási kulcsokat csak maguk a kliensek tárolják, és senki, még maga a Viber sem fér hozzá. Az FBI megjegyzi:

* Nincs üzenettartalom.

* Fiók (azaz telefonszám)) regisztrációs adatokat és IP-címet ad meg a létrehozáskor.

* Üzenettörténet: idő, dátum, forrásszám és célszám.


WeChat

A WeChat egy kínai többcélú azonnali üzenetküldő, közösségi média és mobilfizetési alkalmazás. A WeChat felhasználói tevékenységét a kínai tömeges megfigyelőhálózat részeként közismerten elemzik, nyomon követik és kérésre megosztják a kínai hatóságokkal. A WeChat szimmetrikus AES titkosítást használ, de nem használ végponttól végpontig tartó titkosítást a felhasználói üzenetek titkosítására. Az FBI-nak kevesebb hozzáférése van, mint a kínai hatóságoknak, és hozzáférhet:

* Nincs üzenet tartalma.

* Elfogadja a fiókmegőrzési leveleket és az idézéseket, de nem adhatja át a Kínában létrehozott fiókok adatait.

* A nem kínai fiókok esetében alapvető információkat (név, telefonszám, e-mail cím, IP-cím) tudnak szolgáltatni, amelyeket annyi ideig őriznek meg, ameddig az FBI nem tudja megőrizni.
amíg a számla aktív.


WhatsApp

A WhatsApp, egy amerikai, ingyenes, platformokon átívelő, központi azonnali üzenetküldő és VoIP-szolgáltatás, amely a Meta Platforms tulajdonában van [korábban FaceBook] Lehetővé teszi a felhasználók számára szöveges üzenetek és hangüzenetek küldését, hang- és videohívásokat, valamint képek, dokumentumok, felhasználói helyek és egyéb tartalmak megosztását. A WhatsApp végponttól-végpontig titkosítást használ, amikor üzenetet küld egy másik személynek a WhatsApp Messenger segítségével. Az FBI megjegyzi:

* Az üzenetek tartalma korlátozott.

* Idézés: Alapvető előfizetői nyilvántartásokat adhat ki.

* Bírósági végzés: Visszaidézés, valamint olyan információk, mint a blokkolt felhasználók.

* Házkutatási parancs: A címjegyzékben szereplő kontaktok és WhatsApp-felhasználók, akiknek a címjegyzékben szereplő kontaktjaik között szerepel a célszemély.

* Pen register: 15 percenként küldött, minden egyes üzenethez forrást és célállomást biztosít.

* Ha a célpont iPhone-t használ és az iCloud biztonsági mentések engedélyezve vannak, az iCloud-visszatérések tartalmazhatnak WhatsApp-adatokat, többek között üzenetet.
tartalmát.


Wickr

A Wickr több biztonságos üzenetküldő alkalmazást fejlesztett ki a különböző ügyféligények alapján: Wickr Me, Wickr Pro, Wickr RAM és Wickr Enterprise. A Wickr azonnali üzenetküldő alkalmazások lehetővé teszik a felhasználók számára, hogy végponttól-végpontig titkosított és tartalmi lejáratú üzeneteket cseréljenek, beleértve a fényképeket, videókat és fájlmellékleteket. A Wickr-t 2012-ben alapította egy biztonsági szakértőkből és adatvédelmi aktivistákból álló csoport, de az Amazon Web Services felvásárolta. Az FBI megjegyzi:

* Nincs üzenettartalom.

* A fiók létrehozásának dátuma és ideje.

* Az eszköz(ök) típusa, amelyre az alkalmazást telepítették.

* Az utolsó használat dátuma.

* Üzenetek száma.

* A fiókhoz kapcsolódó külső azonosítók (e-mail címek és telefonszámok) száma, de nem a nyílt szövegű külső azonosítóké.
maguk.

* Avatarkép.

* A fiókbeállítások legutóbbi változásainak korlátozott nyilvántartása, például egy eszköz hozzáadása vagy felfüggesztése (nem tartalmazza az üzeneteket).
tartalmát vagy az útválasztási és kézbesítési információkat).

* Wickr verziószám.


Következtetés

Ha egy dolog egyértelmű az ebben a dokumentumban található információkból, akkor az az, hogy a legtöbb, ha nem is minden üzenete biztonságban van a kíváncsi szemektől ezekben az alkalmazásokban, kivéve, ha a WeChatet Kínában használja. A leírások alapján megnézheti, hogy mely alkalmazások érhetőek el a kedvenc platformján, és hogy a felsorolásban szereplő pontok közül melyek relevánsak az Ön számára, hogy eldönthesse, melyik alkalmazás a megfelelő választás az Ön számára.

A legbiztonságosabb azonban az, ha az FBI nem tekinti Önt gyanús személynek. Ezekben az esetekben még egy speciális titkosított eszköz használata is kockázatot jelenthet.
 

Neo

Don't buy from me
New Member
Joined
Mar 27, 2022
Messages
2
Reaction score
1
Points
1
Az XMPP-t évek óta széles körben használom, és sokakat meggyőztem, hogy próbálják ki, de nem volt szerencsém vele. XMPP privát tor hosztolt szerver azonnali pgp en/decrypt akkor nem lehet rosszul. Jó lenne, hogy egy megy csak meghívással.
 
Last edited:

eps0n

Don't buy from me
New Member
Joined
Oct 27, 2022
Messages
11
Reaction score
9
Points
3
A távirata feltörhető, ha a használt szám az Ön országából (Vagy bármelyik nagy országból, amellyel a rendőrség együttműködhet) származik, és nincs bekapcsolva a 2FA. Engedélyezze a 2FA-t a telegramban, vásároljon egy sms-t onlinesim abchasia (+7) kazahsztánból stb., bármelyik kis ország megteszi. Mindig használd az automatikus törlést a csevegéseken és ha lehet csak privát csevegés. Távolítson el minden metaadatot, mielőtt képet küld (offline alkalmazással! NE HASZNÁLJON ONLINE SZOLGÁLTATÁSOKAT). A legjobb biztonság érdekében használjon PGP-t linuxon a Jabberrel, ott könnyen titkosíthatja a képeket és eltávolíthatja a metaadatokat offline.
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Tudna ajánlani jó jabber-kiszolgálókat, vagy hogyan keresse őket?
Úgy hallottam, fontos, hogy biztosan tudjam, hogy a szerver nem tárol naplókat. Hogyan lehetek a lehető legbiztosabb?
 

eps0n

Don't buy from me
New Member
Joined
Oct 27, 2022
Messages
11
Reaction score
9
Points
3

Az xmpp.is-t használom

A megfelelő xmpp klienssel használhatja a tor v3 szolgáltatásukat.(https://xmpp.is/account/register/hidden_service/) Regisztrálnia kell az xmpp klienssel, én a Psi+-t ajánlom.
Soha nem lehetsz és nem is szabad biztosra menni, hogy nem mentik a naplókat. Az internetes biztonsággal kapcsolatban a legegyszerűbb mindig a legrosszabb forgatókönyvre gondolni. Használj pgp-t minden üzenethez vagy legalább OMEMO plugint. Az OMEMO plugin alapértelmezés szerint benne van a Psi+-ban, más hasznos pluginokkal együtt.

Ezt a szolgáltatást egy olyan felhasználó találta meg, aki ezt az xmpp url-t használta, tehát teljesen véletlenül. A szolgáltatás ingyenes
 

KokosDreams

Don't buy from me
Resident
Joined
Aug 16, 2022
Messages
912
Solutions
2
Reaction score
599
Points
93
Köszönöm, hogy tájékoztatott :)

Azt hiszem, az OMEMO beállítása a PGP mellett mindig jó ötlet, én is ezt fogom tenni.
 
Top