Ansicht umschalten
Avatar von schnoog
  • schnoog

202 Beiträge seit 28.08.2008

Schaut man sich mal

die Beschreibung des Protokolls an, fragt man sich unter Umständen, wie der Autor des Artikels auf die Idee kommt, dass das "vor allem von staatlichen Stellen einfacher geknackt werden" kann.

https://core.telegram.org/mtproto/description

Aus deren FAQ:
Q: How is the server authenticated during DH key exchange?
The DH exchange is authenticated with the server's public RSA-key that is built into the client (the same RSA-key is also used for protection against MitM attacks).

Sieht für mich ganz so aus, als könnte man ohne den passenden 2048-bit RSA private Key kaum mitlesen.

Ist es meinerseits unangemessen von einem Verlag wie Heise zu erwarten, dass man sich vorm Raushauen der News mal mit der Thematik befasst?

Bewerten
- +
Ansicht umschalten