¿Está hack.chat a salvo de la detección de paquetes?

0

Así que recientemente encontré esta herramienta llamada hack.chat. Es un sistema de mensajería instantánea desechable, basado en navegador. Si tuviera que usar esto en una casa de amigos, en una red pública o en el trabajo, ¿es posible que alguien en la red capture los mensajes que se están enviando y recibiendo para revelar la conversación?

Cuando miras la URL que tiene HTTPS, ¿eso significa que los mensajes están cifrados?

¡Gracias!

    
pregunta Avalon-96 21.12.2015 - 05:22
fuente

2 respuestas

3

Es posible que no entiendas https, por lo que me gustaría explicarlo un poco.

¿Qué sucede con HTTPS?

Ya que usa HTTPS, generalmente no tiene que preocuparse por la detección de paquetes si se implementa correctamente. Con o sin HTTPS, el programa no está a salvo de la detección de paquetes (pocas cosas lo son).

¿Eso es un problema? ¿No porque? Debido a que con la aplicación criptográfica implementada correctamente, cuando una persona malintencionada intente rastrear sus paquetes, la conversación se verá así:

  • Kalina envía : I love you!
  • Simon ve : I love you!
  • Rory McCune ve : abdLepdsdrf093423kl4rfdslDpr934szdl3790= (gibberish)

¿Pero qué sucede si no hay HTTPS?

Sin un cripto correctamente implementado, Rory podrá descubrir lo que se dice. La conversación se verá así:

Entonces, si bien no evitará la detección de paquetes cuando use HTTPS correctamente implementado, evitará que el atacante entienda de qué estás hablando cuando detectan conexión. Por lo tanto, https debería, en general, proteger sus búfalos de Rorys no autorizados .

¿Eso tiene sentido? Consulte el github para este proyecto. Tenga en cuenta que el cliente es todo lo que está en la lista. No sé si usan un extremo del servidor, pero no lo parece. Personalmente, desconfiaría de tal programa a menos que tuviera tiempo de revisar todo el código base.

    
respondido por el Mark Buffalo 21.12.2015 - 06:17
fuente
1

La respuesta de Mark es correcta en relación con el HTTPS y la captura de paquetes. Para responder a su segunda pregunta: si bien el tráfico está cifrado, eso no garantiza que los mensajes en sí estén cifrados. Es posible que otra persona pueda recuperar y leer sus mensajes desde el servidor de chat. Este es un vector mucho menos probable, pero puede ser posible que los administradores del servicio de chat o la policía lean sus mensajes, si desean hacerlo. Tendría que ver lo que dice el sitio sobre el cifrado, e incluso entonces solo tendría que tomar su palabra.

    
respondido por el multithr3at3d 21.12.2015 - 20:41
fuente

Lea otras preguntas en las etiquetas