Tüm Platformlar için Hızlı Uygulama Geliştirme --->    Kitabımız...      Delphi

Konuyu Paylaş : facebook gplus twitter

Konuyu Oyla:
  • Derecelendirme: 5/5 - 1 oy
  • 1
  • 2
  • 3
  • 4
  • 5
Uygulama Güvenliği
#1
Merhabalar,
Merakımı cezbeden bir konu var.

Alıntı:Özgürce Konuşun

WhatsApp Araması, aileniz ve arkadaşlarınız başka bir ülkede olsalar bile onlarla konuşmanızı sağlar. Tıpkı mesajlarınız gibi, WhatsApp aramaları da uçtan uca şifrelenmektedir, yani WhatsApp veya diğer kişiler bunları dinleyemez.


Linkleri Görebilmeniz İçin Giriş yap veya Üye Ol 'ın bu linkte bahsettiği, uçtan uca güvenliği nasıl sağlıyor ?


Alıntı:* Aradaki hiçkimse, hatta WhatsApp bile gönderilenleri okuyamaz.


O halde gönderilerimiz WhatsApp  veritabanında şifreli şekilde tutuluyor. bu iyi birşey...

Alıntı:* Kilidi açıp mesajı okumak için gereken özel anahtar sadece siz ve mesajı gönderdiğiniz kişide bulunur.


Ben ve o kişide var ise, buna bir şekilde erişilemez mi ? Uygulama açılıp kodlarından incelenebilir.

Alıntı:* Ek bir güvenlik olarak, her bir gönderdiğiniz mesajın kendine özgün bir kilidi ve şifresi bulunur.


Anlık şifre  oluşup , mesaj ile birlikte şifre de karşı tarafa iletiliyorsa yine o şifre de okunabilir ve çözülebilir.

Bu konuda bir fikriniz var mıdır nasıl sağlıyorlar bu güvenliği nasıl bu kadar eminler kendilerinden ?
Linkleri Görebilmeniz İçin Giriş yap veya Üye Ol
Kuvvete dayanamayan adalet aciz, 
Adalete dayanamayan kuvvet zalimdir.
WWW
Cevapla
#2
Merhaba,
Şahsi kanaatimdir; uçtan uca şifreleme yaptığına inanmıyorum. 
Bu özelliği neden bu güne kadar kullanmadı da, yakın bir zamanda entegre ettiklerini duyurdular?
Uçtan uca güvenlik algoritması konusunda mı acizdiler, işlerine mi gelmiyordu?
While true do; Hayat döngüsü, kısır değildir! Yapılan bir yanlış, o döngünün dışına çıkmanızı sağlayacaktır.
WWW
Cevapla
#3
(26-10-2017, Saat: 14:04)Fesih ARSLAN Adlı Kullanıcıdan Alıntı: Linkleri Görebilmeniz İçin Giriş yap veya Üye OlMerhaba,
Şahsi kanaatimdir; uçtan uca şifreleme yaptığına inanmıyorum. 
Bu özelliği neden bu güne kadar kullanmadı da, yakın bir zamanda entegre ettiklerini duyurdular?
Uçtan uca güvenlik algoritması konusunda mı acizdiler, işlerine mi gelmiyordu?

Bunlar yine duyuruyorlar üstüne basa basa, bir kaç yerde de okumuştum en güvenli mesajlaşma sistemleri arasında whatsapp'ta vardı. en güvensizi de ınstagram imiş.

Ama çok net konuşmaları merakımı cezbetti nasıl bir mantık kurmuş olabilirler , eğer gerçekse tabi.
Linkleri Görebilmeniz İçin Giriş yap veya Üye Ol
Kuvvete dayanamayan adalet aciz, 
Adalete dayanamayan kuvvet zalimdir.
WWW
Cevapla
#4
Bu konuda bir fikir vereyim o zaman. 
Ben olsam; yalnızca iki kullanıcı arasında ortak olabilecek ve diğer hiçbir kullanıcı tarafından bu ortaklığa dahil edilmeyecek bir KEY gerekiyor.
Cript/Decript işlemlerinde oratk KEY ile mesaj anlaşılır. 
Peki bu key ne olmalıdır? 
Key=GönderenUUID+AlıcıUUID
While true do; Hayat döngüsü, kısır değildir! Yapılan bir yanlış, o döngünün dışına çıkmanızı sağlayacaktır.
WWW
Cevapla
#5
Hiç güvenli olmaz ki, Android cihazın uniqe id'si rootlamadığın sürece değişmez ve 3. kişilerce çok rahat okuyabilirsin. Herhangi bir izin dahi gerekmez.
Linkleri Görebilmeniz İçin Giriş yap veya Üye Ol
Kuvvete dayanamayan adalet aciz, 
Adalete dayanamayan kuvvet zalimdir.
WWW
Cevapla
#6
(26-10-2017, Saat: 14:20)yhackup Adlı Kullanıcıdan Alıntı: Linkleri Görebilmeniz İçin Giriş yap veya Üye OlHiç güvenli olmaz ki, Android cihazın uniqe id'si rootlamadığın sürece değişmez ve 3. kişilerce çok rahat okuyabilirsin. Herhangi bir izin dahi gerekmez.

Karşı tarafın (size mesaj gönderen cihazın) ID'sini nasıl alacaksınız? 
Varsayalım ki her iki ID'de aldınız, şifreleme metodunu biliyor musunuz?
While true do; Hayat döngüsü, kısır değildir! Yapılan bir yanlış, o döngünün dışına çıkmanızı sağlayacaktır.
WWW
Cevapla
#7
WhatApp ta uçtan uca şifreleme için arka planda önce keyler paylaşılıyor olabilir. Çünkü hiç mesaj göndermediğiniz bir kişinin ekranına girin uçtan uca şifrelemeden bahsetmez. MEsaj gönderdiğinizde bahsediyor.
Ayrıca Whatsapp uçtan uca şifreleme çokta güvenli değil diye biliyorum.
WhatsApp ta mesajlarımız cihazda şifreli saklanıyor. Yanlış mıyım? Benim ve karşı tarafın benzersiz şifresi benim cihazımda şifreli saklanır. ve bu ikisi uçtan ucanın şifresi olur.
Ağlarsa kablosuz ağlar, gerisi yerel ağlar...
Cevapla
#8
(26-10-2017, Saat: 14:25)Fesih ARSLAN Adlı Kullanıcıdan Alıntı: Linkleri Görebilmeniz İçin Giriş yap veya Üye Ol
(26-10-2017, Saat: 14:20)yhackup Adlı Kullanıcıdan Alıntı: Linkleri Görebilmeniz İçin Giriş yap veya Üye OlHiç güvenli olmaz ki, Android cihazın uniqe id'si rootlamadığın sürece değişmez ve 3. kişilerce çok rahat okuyabilirsin. Herhangi bir izin dahi gerekmez.

Karşı tarafın (size mesaj gönderen cihazın) ID'sini nasıl alacaksınız? 
Varsayalım ki her iki ID'de aldınız, şifreleme metodunu biliyor musunuz?

Evet çünkü apk dosyasını açıp içerisinde kodları aldım Big Grin Mesela
Linkleri Görebilmeniz İçin Giriş yap veya Üye Ol
Kuvvete dayanamayan adalet aciz, 
Adalete dayanamayan kuvvet zalimdir.
WWW
Cevapla
#9
Şöyle bir teknik belge var meraklısına:
Linkleri Görebilmeniz İçin Giriş yap veya Üye Ol
There's no place like 127.0.0.1
WWW
Cevapla
#10
(26-10-2017, Saat: 14:39)yhackup Adlı Kullanıcıdan Alıntı: Linkleri Görebilmeniz İçin Giriş yap veya Üye Ol
(26-10-2017, Saat: 14:25)Fesih ARSLAN Adlı Kullanıcıdan Alıntı: Linkleri Görebilmeniz İçin Giriş yap veya Üye OlKarşı tarafın (size mesaj gönderen cihazın) ID'sini nasıl alacaksınız? 
Varsayalım ki her iki ID'de aldınız, şifreleme metodunu biliyor musunuz?

Evet çünkü apk dosyasını açıp içerisinde kodları aldım Big Grin Mesela

Karşı tarafın ID'si mesajla (mesaj içinde cripto'lu) geldiğinde alma imkanınız var mı? Diyelim ki var (network sniff yöntemiyle), fakat onu da çözmek için bir efor sarfetmeniz gerekecektir. Network deryasında veriyi yakalamadan ziyade, hangi verinin ne işe yaradığı çok daha önemlidir.
While true do; Hayat döngüsü, kısır değildir! Yapılan bir yanlış, o döngünün dışına çıkmanızı sağlayacaktır.
WWW
Cevapla

Konuyu Paylaş : facebook gplus twitter



Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
  Uygulama nasil calisir? klavye 0 66 25-01-2018, Saat: 14:26
Son Yorum: klavye
  Uygulama içinde farklı bildirimler için tavsiye Abdullah ILGAZ 2 135 08-09-2017, Saat: 11:52
Son Yorum: Abdullah ILGAZ



Konuyu Okuyanlar: 1 Ziyaretçi