本次大賽已經結束,但 Telegram 的漏洞懸賞計劃始終開放。
歡迎安全研究人員把在 Telegram 應用程式或協議中發現的任何問題,傳送至 [email protected] 提交給我們。凡是促成程式碼或配置修改的提交,都有資格獲得懸賞,金額從 500 美元到 10 萬美元甚至更多不等,具體視問題的嚴重程度而定。
我們本輪破解 Telegram 加密的大賽在無人獲獎中落下帷幕。儘管懸賞高達 30 萬美元,而且參賽者可以扮演在使用者之間傳遞資訊的 Telegram 伺服器(即可使用各種主動攻擊、篡改流量等手段),但截至 2 月初,依然沒有人能夠破解其秘密聊天。
為了證明本次大賽的公平性,我們在大賽機器人的命令列表中新增了一個解密方法——KEY。KEY 會返回秘密聊天所使用的 256 位元組加密金鑰,如此一來,大賽的任務如今就能輕鬆完成了。
相比許多同類方案,我們之所以更信任 Telegram 的秘密聊天,原因之一在於它們經得起全球安全專家的檢驗。雖然開源應用程式和文件完善的 API 讓這種檢驗成為可能,但真正為此提供動力的,正是我們舉辦的這些大賽。
正因如此,今年晚些時候我們一定會啟動下一輪大賽。我們還需要一些時間,來確定能否進一步簡化參賽者的任務。一旦準備就緒,我們就會在 Twitter 上公佈新一輪的訊息。
感謝過去幾個月裡你們發來的大量建議與意見——正是你們的反饋,讓我們能在每一個新版本中不斷改進 Telegram。
2015 年 2 月 11 日
Telegram 團隊
本次大賽已經結束,但 Telegram 的漏洞懸賞計劃始終開放。
歡迎安全研究人員把在 Telegram 應用程式或協議中發現的任何問題,傳送至 [email protected] 提交給我們。凡是促成程式碼或配置修改的提交,都有資格獲得懸賞,金額從 500 美元到 10 萬美元甚至更多不等,具體視問題的嚴重程度而定。