تیم یاشار ۳ تا از رباتهای معروف ناشناس تلگرام رو هک کرده و متوجه شدن که اطلاعات ۱۴ میلیون کاربر رو این ربات ها دخیره میکردن (که دور از انتظار هم نبود) متاسفانه نکتهی ترسناک ماجرا اینه که کلی محتوای +18 یا همون نود از مردم ذخیره شده که رسما فاجعهاس...
🔗 لینک توییت
🔗 لینک ویدیو یوتیوب
@Yasha
🔗 لینک توییت
🔗 لینک ویدیو یوتیوب
@Yasha
👍19🔥5
Yasha
تیم یاشار ۳ تا از رباتهای معروف ناشناس تلگرام رو هک کرده و متوجه شدن که اطلاعات ۱۴ میلیون کاربر رو این ربات ها دخیره میکردن (که دور از انتظار هم نبود) متاسفانه نکتهی ترسناک ماجرا اینه که کلی محتوای +18 یا همون نود از مردم ذخیره شده که رسما فاجعهاس... …
یاشار چرا اسنایپرو سمت من گرفته؟ :)))
🤣32🕊1😭1
بچهها اگه توی زمینه AI فعالیت میکنید، پیشنهاد میکنم حتما یه نگاه به این غول جدید تیم مانی بندازید.
🔗 لینک توییت
@Yasha
🔗 لینک توییت
@Yasha
❤19👍3👏2👎1
همونطور که میدونید چند روز پیش رباتهای ناشناس تلگرام هک شدن و همه متوجه ناامن بودنش شدیم. من و چند تا دیگه از بچههای کامیونیتی روی ربات پیام ناشناسی کار کردیم که میکنیم که اوپنسورسه، پیامها رو با استفاده از الگوریتمهای رمزنگاری End2End رمزشده جابجا میکنه و سرور قابلیت خوندن پیامها رو نداره. تمام فرایند رمزنگاری رو سمت کلاینت انجام میده و سرور هیچ دخالتی توی مکانیزمش حتی نداره. این ربات الان توی مرحله تسته، ازتون میخوام که ربات رو تست کنید و نظرتون رو اعلام کنید.
🔗 @E2EChatbot
🔗 Source Code
برای حمایت از پروژه میتونید توی گیتهاب به ریپازیتوری استار بدید ⭐️ روی کدش مشارکت کنید، باگها رو گزارش کنید یا اینکه این پست رو به دیگران و افراد فنی صاحب نظر بفرستید تا دیده بشه و ما رو کمکمون کنن. 🤍
@Yasha
🔗 @E2EChatbot
🔗 Source Code
برای حمایت از پروژه میتونید توی گیتهاب به ریپازیتوری استار بدید ⭐️ روی کدش مشارکت کنید، باگها رو گزارش کنید یا اینکه این پست رو به دیگران و افراد فنی صاحب نظر بفرستید تا دیده بشه و ما رو کمکمون کنن. 🤍
@Yasha
❤45👎10🔥6👍4🤡3🤣3
Yasha
همونطور که میدونید چند روز پیش رباتهای ناشناس تلگرام هک شدن و همه متوجه ناامن بودنش شدیم. من و چند تا دیگه از بچههای کامیونیتی روی ربات پیام ناشناسی کار کردیم که میکنیم که اوپنسورسه، پیامها رو با استفاده از الگوریتمهای رمزنگاری End2End رمزشده جابجا…
لطفا فقط باهاش تست کنید. توی آپدیت جدید رمزنگاریش به طور کلی عوض میشه و پیام های قبلی به دلیل ناسازگاری حذف میشن.
👍7😁3
Yasha
همونطور که میدونید چند روز پیش رباتهای ناشناس تلگرام هک شدن و همه متوجه ناامن بودنش شدیم. من و چند تا دیگه از بچههای کامیونیتی روی ربات پیام ناشناسی کار کردیم که میکنیم که اوپنسورسه، پیامها رو با استفاده از الگوریتمهای رمزنگاری End2End رمزشده جابجا…
آپدیت جدید :)
ما توی ورژن جدید ربات ناشناس کل الگوریتم رمزنگاری رو عوض کردیم. قبلا از دفیهیلمن استفاده میکردیم ولی الان دوباره برگشتیم به رمزنگاری هیبرید که با RSA و AES کار میکنه. توی این آپدیت خطر حملهی مردمیانی (MitM) کاملا حل شده و از لحاظ تکنیکال سرور نمیتونه کلید عمومی کسی رو جعل کنه. درواقع اومدیم رمزنگاری TLS رو شبیهسازی کردیم. بین ۲ تا کاربر کلید AES جابجا میشه و سمت کلاداستوریج تلگرام هر دو شخص ذخیره میشه. از طرفی قبلا با رصد کلیدهای عمومی میشد هویت کاربر رو حدس زد ولی الان دیگه کاملا غیرممکنه. به دلیل عوض شدن کل الگوریتم تمام پیام ها از دیتابیس حذف شدن، فعلا توی ورژنی هستیم که ممکنه حذف شدن پیامها بازم اتفاق بیوفته پس حواستون باشه.
🔗 @E2EChatbot
🔗 Source Code
خیلی ممنونم از استقبالی که از پست قبلی کردید، ما با انتقاداتی که به ربات کردید تونستیم امنیتش رو درست کنیم. لطفا این مدل جدید رو از لحاظ امنیتی مجددا بررسی کنید و نظرتون رو بگید. من و بقیه بچهها فقط برنامه نویسیم، سواد خاصی توی امنیت نداریم. اگه کسی رو میشناسید که صاحبنظر این حوزهست براش بفرستید. 🤍
@Yasha
ما توی ورژن جدید ربات ناشناس کل الگوریتم رمزنگاری رو عوض کردیم. قبلا از دفیهیلمن استفاده میکردیم ولی الان دوباره برگشتیم به رمزنگاری هیبرید که با RSA و AES کار میکنه. توی این آپدیت خطر حملهی مردمیانی (MitM) کاملا حل شده و از لحاظ تکنیکال سرور نمیتونه کلید عمومی کسی رو جعل کنه. درواقع اومدیم رمزنگاری TLS رو شبیهسازی کردیم. بین ۲ تا کاربر کلید AES جابجا میشه و سمت کلاداستوریج تلگرام هر دو شخص ذخیره میشه. از طرفی قبلا با رصد کلیدهای عمومی میشد هویت کاربر رو حدس زد ولی الان دیگه کاملا غیرممکنه. به دلیل عوض شدن کل الگوریتم تمام پیام ها از دیتابیس حذف شدن، فعلا توی ورژنی هستیم که ممکنه حذف شدن پیامها بازم اتفاق بیوفته پس حواستون باشه.
🔗 @E2EChatbot
🔗 Source Code
خیلی ممنونم از استقبالی که از پست قبلی کردید، ما با انتقاداتی که به ربات کردید تونستیم امنیتش رو درست کنیم. لطفا این مدل جدید رو از لحاظ امنیتی مجددا بررسی کنید و نظرتون رو بگید. من و بقیه بچهها فقط برنامه نویسیم، سواد خاصی توی امنیت نداریم. اگه کسی رو میشناسید که صاحبنظر این حوزهست براش بفرستید. 🤍
@Yasha
❤18👍3
Yasha
آپدیت جدید :) ما توی ورژن جدید ربات ناشناس کل الگوریتم رمزنگاری رو عوض کردیم. قبلا از دفیهیلمن استفاده میکردیم ولی الان دوباره برگشتیم به رمزنگاری هیبرید که با RSA و AES کار میکنه. توی این آپدیت خطر حملهی مردمیانی (MitM) کاملا حل شده و از لحاظ تکنیکال…
image_2024-08-22_18-05-43.png
166.9 KB
⚡10👍1
Yasha
آپدیت جدید :) ما توی ورژن جدید ربات ناشناس کل الگوریتم رمزنگاری رو عوض کردیم. قبلا از دفیهیلمن استفاده میکردیم ولی الان دوباره برگشتیم به رمزنگاری هیبرید که با RSA و AES کار میکنه. توی این آپدیت خطر حملهی مردمیانی (MitM) کاملا حل شده و از لحاظ تکنیکال…
یه تشکر ویژه از صدرا و مانی به خاطر تحلیلی که روی ورژن قبل انجام دادن و منتشر کردن ❤️🫂
https://news.1rj.ru/str/PyBackEndHub/1092
https://news.1rj.ru/str/PyBackEndHub/1092
🔥13👍3😁1
Analyzing E2E bot
Twitter Space
بررسی ربات ناشناس E2E
توی این اسپیس توییتر همراه آقای جرجندی و یاشار شاهینزاده با سایر اشخاص صاحبنظر امنیت سایبری ربات ناشناس رمزنگاری E2E رو بررسی کردیم.
@Yasha
توی این اسپیس توییتر همراه آقای جرجندی و یاشار شاهینزاده با سایر اشخاص صاحبنظر امنیت سایبری ربات ناشناس رمزنگاری E2E رو بررسی کردیم.
@Yasha
🔥19⚡1👍1
این کانال توی پورنهاب آموزشهای مربوط به تکنولوژی و هوش مصنوعی میذاره :)))
🔗 pornhub.com/model/zara-dar
@Yasha
🔗 pornhub.com/model/zara-dar
@Yasha
🤣84👍5🤡3👎2😁1💔1
تلگرام از پروتکل خودش که MTProto هست برای ارتباط با سرور استفاده میکنه چون برای چت کردن بهینه شده. میتونست از https هم استفاده کنه ولی هدف https این نیست که بتونه عملکرد خوبی رو توی پیامرسان داشته باشه. یکی اشاره کرد که معماری این پروتکل براساس RPC هست و Restful نیست. این پروتکل رو جوری طراحی کردن که توی یه شبکه افتضاح مثل موقعیتهای فیلترینگ مقاوم باشه و بهتر کار کنه، مثلا یکی از کاراش اینه که پیامها رو تیکه تیکه میفرسته (نمیدونم چجوری واقعا). اگه چیزی هست که لازمه به این پست اضافه کنید رو توی کامنتها بنویسید تا بیشتر ازش یاد بگیریم، به نظر موضوع جالبیه.
1👍18❤2🔥2
Yasha
اگه تاحالا پستی توی تلگرام دیدین که ریاکشن star بگیره بفرستید
مرسی که Star دادین. فعلا نمیشه برداشت کرد یا یه جوری خرج کرد، اگه این امکاناتش اضافه شه جدی خودم اولین نفر میرم Star میخرم و بابت محتوای خوب بعضی کانالها دونیت میکنم. 🥹❤️
1💅13❤7🕊3⚡1