العربية  

books cryptokat application weaknesses

If you do not find what you're looking for, you can use more accurate words.

View more

نقاط ضعف تطبيق كريبتوكات (Info)


في منتصف عام 2013، تم اكتشاف ثغرات أمنية حرجة وإصلاحها في برنامج كريبتوكات كان من المحتمل أن تكشف الاتصالات المسبقة عبر برنامج الدردشة لأكثر من عام. تم قصر الثغرة على الدردشة الجماعية ولم تؤثر على المحادثات الفردية الخاصة. تركز الجدل الذي تلا ذلك على قلة المعرفة الفنية لنديم والآخرين الذين عملوا في المشروع. وقد كتب ستيف توماس الباحث الأمني الذي اكتشف نقاط الضعف مدونة ينتقد بها كريبتوكات قائلاً أن من يدير البرنامج أشخاص لا يعرفون التشفير ويرتكبون أخطاء غبية، وليس لديهم ما يكفي من العيون التي تبحث في الكود الخاص للعثور على الأخطاء. ومع ذلك، تمت إزالة هذا التعليق في إصدارات أحدث من مدونة توماس.

وفي الوقت نفسه، وصفت مدونات أمنية ومواقع إخبارية أخرى نقطة الضعف هذه بأنها "اعتراف مسؤول" وأشادت بشفافية كريبتوكات فيما يتعلق بالثغرات وتحذيرات قبيسي المتعلقة بالطبيعة التجريبية للمشروع. لاحظ آدم كوديل الذي يعتبر باحث أمن مستقل أن مطوري كريبتوكات لم يفهموا البيانات التي كانوا يعملون معها، وأنه يمكن لأي شخص اختراق المفاتيح في فترة زمنية قصيرة مخيفة. وصرح كودل لاحقًا أيضًا أنه حتى في ظل الخلاف، لا يزال كريبتوكات يحقق هدفه الأساسي.

تحدث قبيسي عن الخدمات الأخرى باستخدام التشفير؛ ففي مقال في مجلة فوربس على الإنترنت حول أمان خدمة التخزين المشفرة في موقع MEGA، قال قبيسي الذي عبر عن قلقه مع باحثين آخرين في مجال الأمن "إنه موقع لطيف، ولكن عندما يتعلق الأمر بالتشفير يبدو أنهم ليس لديهم أي خبرة". جعل هذا من مناقشة نقاط ضعف كريبتوكات أكثر أهمية بين الباحثين في مجال الأمن. ومع ذلك، اعتمد موقع MEGA في نهاية المطاف نقد قبيسي، ونفذ التغييرات المقترحة على أساليب تسليم شفرة التشفير الخاصة بهم.

Source: wikipedia.org