Telegram, el servicio de mensajería instantánea que hace
énfasis en la seguridad, ha abierto un concurso que busca a la persona que
logre vulnerar su sistema de cifrado. La empresa ha ofrecido 300.000 dólares de
recompensa a quien sea capaz de crackear su función de chats secretos.
A principios de este año tuvimos un concurso para descifrar
mensajes interceptados en Telegram pero no se produjo ganador. Ahora anunciamos
un nuevo concurso con una tarea más sencilla y un premio más grande, 300.000
dólares por crackear el cifrado de Telegram, y esta vez los concursantes no
sólo puede controlar el tráfico, sino también actuar como servidor de Telegram
y usar ataques activos, lo que aumenta enormemente sus capacidades, han
anunciado a través se su página web.
Desde Telegram señalan que en este evento los atacantes
pueden asumir el rol de entidad maliciosa, que toma el control total de las
comunicaciones entre los usuarios y entre los servidores de la empresa. La
meta, explican, es que los atacantes puedan extraer información sensible (como
la dirección de correo que es secreta) de un Chat Secreto entre dos usuarios.
Para confirmar que el sistema de cifrado ha sido vulnerado,
la persona que acepte el reto deberá proporcionar la dirección de email
extraída de esos mensajes. El atacante deberá enviar un correo electrónico
con el mensaje entero dónde aparezca dicha dirección de email secreta, los
registros de sesión en los que intentó el ataque, una explicación detallada del
protocolo de ataque y un número de cuenta bancaria en dónde se depositaría el
dinero en caso de ganar el concurso.
La empresa también ofrece un precio adicional de 100.000
dólares como bonificación. El 4 de febrero de 2015 finaliza el plazo para
encontrar ganandor. La startup de Telegram está financiada por Pavel Durov,
conocido a nivel mundial por ser el fundador de la red social rusa VK, y que se
encarga de apoyar ideológicamente y darle difusión y apoyo a la nueva app. En
una entrevista al diario ABC señaló que Telegram es la aplicación más segura
del mercado.
En abril de este año, el INCIBE (antes Inteco) dio a conocer
un error en el mecanismo que utiliza el sistema para identificar la
comunicación entre cliente y servidor de Telegram.


0 comentarios:
Publicar un comentario