30 萬美元懸賞破解 Telegram 加密

本次大賽已經結束,但 Telegram 漏洞賞金計劃始終開放。

歡迎安全研究人員把在 Telegram 應用或協議中發現的任何問題傳送至 [email protected]。凡是促成程式碼或配置變更的提交,都有資格獲得賞金,金額從 100 美元到 10 萬美元甚至更高,視問題嚴重程度而定。

今年早些時候,我們舉辦過一場大賽,懸賞破譯被截獲的 Telegram 訊息,但最終無人獲獎。今天,我們宣佈一場任務更簡單、獎金更豐厚的新大賽——懸賞 30 萬美元破解 Telegram 的加密。這一次,參賽者不僅可以監聽流量,還能充當 Telegram 伺服器、發動主動攻擊,能力大大增強。

在這場大賽中,你將扮演一個惡意實體,完全掌控通訊線路和 Telegram 伺服器本身。

更新 本輪大賽已結束。檢視結果 »

你的目標是從兩位使用者——Nick 和 Paul——之間的一段秘密聊天中,提取出敏感資料(一個秘密郵箱地址)。從建立聊天到傳送每一條訊息,整個過程都由你掌控,你還可以實施各種主動攻擊,包括中間人攻擊(MITM)、已知明文攻擊(KPA)、選擇明文攻擊(CPA)、重放攻擊等。

大賽介面

為方便完成任務,我們建立了一個介面,你可以藉此充當伺服器,並決定哪一方獲得哪些資料。更多細節請檢視破解大賽說明。

目標

為了證明 Telegram 加密確實被破解並領取你的 30 萬美元,你需要向一個秘密郵箱地址傳送郵件——該地址正是你從 Paul 和 Nick 往來的某條訊息中提取出來的。

你的郵件必須包含:
- 包含該秘密郵箱的那條訊息的完整文字。
- 本次成功嘗試的會話日誌,以及你的 user_id。
- 對該協議攻擊方式的詳細說明。
- 用於領取 30 萬美元獎金的銀行賬戶資訊。

此外還有一個附加目標,配有獨立的 10 萬美元獎金。
詳見完整說明 »

截止日期

為證明比賽公平,一旦宣佈獲獎者,我們就會新增一條命令,返回用於加密的金鑰。如果到 2015 年 2 月 4 日仍無人獲獎,我們將在當天新增解密命令。


2014 年 11 月 4 日
Telegram 團隊