Telegram вводит «паспорта» для идентификации пользователей - Форум успешных вебмастеров - GoFuckBiz.com
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Общий раздел > Новости интернета
Дата
USD/RUB90.1887
BTC/USD67985.0897
Новости интернета Обсуждение самых разных интернет-новостей.

Закрытая тема
Опции темы Опции просмотра
Старый 27.07.2018, 12:44   #1
Miss Content
Senior Member
 
Аватар для Miss Content
 
Регистрация: 22.07.2013
Сообщений: 855
Бабло: $556520
По умолчанию Telegram вводит «паспорта» для идентификации пользователей

Мессенджер Telegram объявил о запуске новой системы авторизации пользователей — Telegram Passport.

Паспорт Telegram станет единым методом авторизации пользователей в сервисах, требующих верификации личности. Он позволяет единожды загрузить документы при помощи мессенджера, а затем делиться своими персональными данными с запрашивающими их сервисами — например, финансовыми, ICO и другими.

Все документы, удостоверяющие личность, будут храниться в облаке Telegram и будут защищены при помощи сквозного шифрования. Сам мессенджер не имеет доступа к информации, хранящейся в Telegram Passport, когда пользователь где-нибудь авторизуется, они попадают напрямую к получателю.



Протестировать работу новой системы авторизации можно уже сейчас, авторизовавшись на ePayments.com — в первой системе электронных платежей, реализовавшей интеграцию с системой Telegram Passport.

В ближайшем будущем Telegram планирует организовать стороннюю проверку для всех «паспортов» Telegram. Таким образом, в дальнейшем службам достаточно будет знать, что учетная запись Telegram была проверена, и все данные пользователя действительно реальны.
__________________
Место для Вашей рекламы!!!
Miss Content вне форума  
Старый 27.07.2018, 13:14   #2
Badboys Network
Юниор
 
Регистрация: 23.07.2018
Сообщений: 22
Бабло: $7300
По умолчанию

Вот лишь бы эти данные действительно были в безопасности

А то кто этого пашку знает...
Badboys Network вне форума  
Старый 27.07.2018, 14:00   #3
1stuaalex
Senior Member
 
Аватар для 1stuaalex
 
Регистрация: 13.04.2011
Сообщений: 1,136
Бабло: $166620
Отправить сообщение для 1stuaalex с помощью Telegram
По умолчанию



Лебедев был прав. А этот агент КГБ совсем не палится
__________________
Зло присуще любому скоплению людей
1stuaalex вне форума  
Старый 27.07.2018, 14:14   #4
inferno[DGT]
Аццкий хостер
 
Аватар для inferno[DGT]
 
Регистрация: 02.05.2007
Адрес: Таиланд, Пхукет
Сообщений: 3,651
Бабло: $1733930993
Отправить сообщение для inferno[DGT] с помощью ICQ Отправить сообщение для inferno[DGT] с помощью Telegram Отправить сообщение для inferno[DGT] с помощью Skype™
По умолчанию

Цитата:
Сообщение от 1stuaalex Посмотреть сообщение


Лебедев был прав. А этот агент КГБ совсем не палится
Понятно, что всякие киберкриминалити и те, кому важна анонимность эту фишку использовать не будут. Но таких пользователей по сравнению с обычными хомяками и домохозяйками - единицы. И такой сервис действительно многократно облегчает процесс верификации.
__________________
Inferno Solutions: Выделенные серверы и VPS с абсолютно бесплатным администрированием. Более 13 лет с вами. Любые конфигурации под заказ.
inferno[DGT] вне форума  
Старый 27.07.2018, 15:06   #5
den2099
Senior Member
 
Аватар для den2099
 
Регистрация: 25.06.2011
Сообщений: 1,804
Бабло: $371785
По умолчанию

ФСБ теперь перевозбудится - это ж скока инфы, а ключей так и нет
den2099 вне форума  
Старый 27.07.2018, 15:09   #6
веломан
сыроед
 
Аватар для веломан
 
Регистрация: 01.10.2015
Сообщений: 15,876
Бабло: $1862775
По умолчанию

да есть там всё
веломан вне форума  
Старый 27.07.2018, 15:34   #7
spomoni
spomoni.com
 
Аватар для spomoni
 
Регистрация: 06.04.2008
Сообщений: 18,520
Бабло: $2077385
По умолчанию

Цитата:
Сообщение от inferno[DGT] Посмотреть сообщение
Цитата:
Сообщение от 1stuaalex Посмотреть сообщение


Лебедев был прав. А этот агент КГБ совсем не палится
Понятно, что всякие киберкриминалити и те, кому важна анонимность эту фишку использовать не будут. Но таких пользователей по сравнению с обычными хомяками и домохозяйками - единицы. И такой сервис действительно многократно облегчает процесс верификации.
Ну это что то типа как не вводить свои данные на смартфоне, а отпечатками пальцев их аппрувить. Ну нафиг.
spomoni вне форума  
Старый 27.07.2018, 20:28   #8
ogfox
Senior Member
 
Регистрация: 15.03.2010
Сообщений: 1,555
Бабло: $223435
По умолчанию

Цитата:
Сообщение от 1stuaalex Посмотреть сообщение
Лебедев был прав. А этот агент КГБ совсем не палится
Да это же просто фича, а не обязаловка. Если будет обязаловка нахуй их, конечно.
__________________
❗ ESSAY партнерка #1 - EduCashion.net - Топ конверт, высокие выплаты.
ogfox вне форума  
Старый 30.07.2018, 16:09   #9
веломан
сыроед
 
Аватар для веломан
 
Регистрация: 01.10.2015
Сообщений: 15,876
Бабло: $1862775
По умолчанию

Почему Telegram Passport — никакой не End to End

Цитата:
Судя по аналогичной ситуации с «секретными» чатами, наплевательский подход к безопасности на фоне усиленного пиара — это фича Дурова, а не баг.
веломан вне форума  
Старый 31.07.2018, 18:02   #10
seostock
Member
 
Аватар для seostock
 
Регистрация: 26.03.2011
Сообщений: 1,647
Бабло: $866880
По умолчанию

Найден способ похитить данные пользователей из сервиса Telegram Passport

В недавно запущенном сервисе для хранения документов обнаружена уязвимость.

Пользователь портала Habr под псевдонимом Scratch обнаружил способ похитить данные пользователей из недавно запущенного сервиса для хранения документов и мгновенной аутентификации Telegram Passport.

Как выяснил Scratch, сервис отправляет в облако зашифрованные пользовательские данные, криптографические ключи, а также хэш от персональных данных, смешанных со случайными байтами. По его словам, этой информации достаточно, чтобы взломать сервис и похитить данные пользователей с помощью брутфорс-атаки.

«Это далеко не «случайный шум», тут есть все необходимое, включая ключ шифрования, защищенный паролем. И это позволяет добраться до данных пользователей гораздо, гораздо быстрее чем перебирать все возможные комбинации ключей AES (2^256). Также большому сомнению подвергаются такие изобретенные авторами Telegram механизмы, как проверка ключа на валидность с помощью суммы байт, участие самих данных в формировании ключа их же шифрования и хэш от данных вместо HMAС», - отметил эксперт.

Одним из возможных способов защиты от злоумышленников Scratch назвал использование сложных паролей длиннее 8 символов, однако число пользователей, использующих подобную защиту, сравнительно невелико.

https://www.securitylab.ru/news/494702.php
seostock вне форума