Конкурс на расшифровку личной переписки Дурова дал свои результаты
В Telegram был объявлен конкурс на расшифровку личной переписки Павла Дурова. Целью конкурса было найти уязвимые места в системе. За это каждому, кто нашел подобный недочет, обещали награду в 200 000 долларов.
И через два дня после начала конкурса он уже принес первые плоды: пользователь ресурса «Хабрахабра» под ником x7mz нашел первую уязвимость, за которую он получил 100 000 долларов
Хотя, по их словам, это было сделано специально. Тем не менее, к внимательному программисту прислушались и проблему эту решили. А также готовят выплату гонорара: Павел Дуров подтвердил, что программист получит свои деньги. Также он отметил, что его личная переписка взломана не была.
На всякий случай, поясню для массовых пользователей: утечки данных не было, уязвимость закрыта, опасности нет.
Еще раз убедился в том, насколько правильным решением было полностью открывать протокол и исходный код. Это позволяет привлекать тысячи умных людей, которые могут помогать постоянно совершенствовать систему, находя потенциально уязвимые места.
Разработчик, нашедший слабое место в нашем алгоритме, заслужил награду в $100,000. Подобную награду заслуживает любой, кто найдет возможности схожей атаки (напоминаю, за расшифровку потока трафика мной была объявлена награда в $200,000). Продолжаем искать — вместе мы сделаем протокол нерушимым.
Вместе с тем, конкурс не закрыт – поиски уязвимостей продолжаются. Дуров напоминает, что каждый, кто найдет какой-то недочет, получит вознаграждение. Конечная цель проста – сделать систему абсолютно надежной и нерушимой. Напомним, что тот, кто до 1 марта 2014 года первым взломает шифрование Telegram, получит приз в размере $200 тысяч. Сразу после устранения уязвимости разработчики мессенджера объявят новый конкурс с большим призовым фондом.