Esiste documentazione o recensioni sulla sicurezza di LINE LINE?

1

Ho cercato di trovare qualsiasi documentazione sulla sicurezza del LINE messenger, ma non ho potuto.

C'è qualche documentazione o recensione sul protocollo di comunicazione che usa e se utilizza o meno end-to-end o point-to-point o nessuna crittografia?

    
posta Mustafa 04.02.2014 - 12:39
fonte

2 risposte

2

Sto analizzando il protocollo per documentarlo e rendere possibile la scrittura di client alternativi.

Le versioni desktop di Windows del client utilizzano HTTPS per comunicare con i loro server in modo che le comunicazioni dei server siano crittografate. Le versioni correnti verificano correttamente i certificati SSL (le versioni precedenti accettavano praticamente qualsiasi certificato) e alcune versioni sembrano utilizzare il blocco dei certificati. Alcuni blog indicano che altre versioni potrebbero utilizzare SPDY invece di HTTPS, ma anche questo è crittografato. Hanno clienti per circa sei piattaforme e non sembrano condividere alcun codice, quindi ci sono anche altre discrepanze.

L'autenticazione funziona tramite una semplice chiave di sessione che viene inviata con le intestazioni HTTP. La chiave è ottenuta da una procedura di accesso che prevede l'invio di una password RSA crittografata (non con hash per quanto ne so) al server, anche su HTTPS.

Non sembra esserci supporto integrato per qualsiasi crittografia end-to-end.

Questo è quello che ho ottenuto finora:

link

    
risposta data 20.05.2014 - 02:05
fonte
3

La maggior parte delle pagine sono in giapponese, ma hanno un bel blog con la pagina inglese occasionale. Anche se questo non riguarda la sicurezza specifica, parla di come mandano messaggi link

    
risposta data 04.02.2014 - 12:58
fonte

Leggi altre domande sui tag