Запущенная на прошлой неделе система идентификации пользователей Passport от популярного мессенджера Telegram не может похвастаться безупречной защитой. Во всяком случае, так считает один из ведущих экспертов по кибербезопасности Virgil Security Алексей Ермишкин. Такие высказывания трудно назвать необоснованными, так как разработчики сервиса действительно совершили серьезную ошибку, выбрав в качестве алгоритма для хэширования паролей SHA-512, в результате чего Telegram Passport стал автоматически уязвимым для хакерских брутфорс-атак. Суть таких атак заключается в том, что злоумышленники могут без особого труда подобрать пароль к любой учетной записи, воспользовавшись предлагаемым перечнем кодировки. Фактически, всего лишь один топовый ускоритель таким образом сможет проверить до полутора миллиардов таких хэш-кодов и если умножить число оборудования в 10 раз, то появляется возможность взломки восьмизначного пароля за пять неполных суток. Подведя итоги, можно сделать