众包共建更安全的未来

更新:有关 Telegram 漏洞赏金计划的最新详情,请查看此页面。

几天前,我们发起了一场提升 Telegram 安全性的大赛,如今很高兴已经有了首批成果。一位俄罗斯 IT 社区的用户在我们秘密聊天的实现中发现了一处潜在的薄弱点。虽然这并不能帮他破解通信内容、赢得大赛,但他的成果值得关注——也值得一份大奖。

habrahabr 用户 x7mz 发现,如果 Telegram 服务器被恶意第三方控制,它可能会向参与同一个秘密聊天的各个客户端发送不同的 nonce(随机数)。

引入这些 nonce 是为了给秘密聊天密钥增加更多随机性,主要是考虑到移动设备上的随机数生成器可能存在尚未被发现的漏洞(例如,今年 8 月就在 Android 手机上发现了一处这样的漏洞)。

正如他所指出,这一方案也可能导致在遭遇中间人攻击时,共享密钥的可视化图形出现完全相同的情况——前提是该攻击由被控制的服务器发起。显然,服务器一直都在 Telegram 的掌控之下,因此这一理论上的威胁从未有机会成为现实。

发现这一潜在弱点的开发者获得了 $100,000 的奖励。我们已经联系他,询问他希望以何种方式领取奖金。

任何人只要找到可行的方法攻破 MTProto 的安全性,都能获得类似的奖励(此外,破解 Telegram 通信内容还有一份高达 $200,000 的悬赏)。凡是发送到 [email protected]、并最终促成代码或配置更改的提交,都有资格获得赏金,金额从 $500 到 $100,000 甚至更多不等,具体取决于问题的严重程度。

这件事说明了保持协议规范与源代码开放的重要性——如此一来,全球成千上万的聪明头脑都能帮我们发现潜在漏洞、改进协议。

让我们继续寻找每一处薄弱点。齐心协力,我们能让 Telegram 坚不可摧。

2013 年 12 月 21 日
Telegram 团队