اشتراک X IN
پروتکل LVR1 لیوارا با استفاده از رچت دوگانه پسا‌کوانتومی، به محض ارسال یک پیام جدید از دستگاه امن، کلیدهای رمزنگاری را تغییر داده و سشن کلون‌شده سارق را برای همیشه مسدود می‌کند.

وقتی سارق گوشی آنلاک شما را در خیابان می‌رباید، هدف او فقط سخت‌افزار نیست؛ بلکه سرقت سشن پیام رسان و دسترسی به حریم خصوصی شماست. پروتکل LVR1 پیام‌رسان لیوارا با استفاده از رچت دوگانه پسا‌کوانتومی، با ارسال اولین پیام از دستگاه دیگر، کلیدهای رمزنگاری را تغییر می‌دهد. این امنیت پس از نفوذ (Post-Compromise Security)، سشن سارق را مسدود کرده و دسترسی او به پیام‌های آینده را قطع می‌کند.

Key takeaways

  • سرقت گوشی آنلاک منجر به کلون کردن نشست چت می‌شود، اما امنیت پس از نفوذ (PCS) این نفوذ را به گذشته محدود می‌کند.
  • پروتکل LVR1 لیوارا از رچت دوگانه هیبریدی شامل ECDH P-256 و ML-KEM-768 استفاده می‌کند.
  • ارسال اولین پیام از دستگاه جدید، کلیدها را می‌چرخاند و سشن سارق را از کار می‌اندازد.
  • محتوای گروه‌ها رمزنگاری می‌شود اما عضویت توسط سرور مدیریت می‌شود؛ کانال‌ها نیز برای حذف محتوای سوءاستفاده‌گرانه توسط سرور قابل خواندن هستند.
  • تماس‌های صوتی و تصویری شامل رمزنگاری پسا‌کوانتومی نمی‌شوند.
  • لیوارا در زمان قطعی اینترنت ایران با همان سطح رمزنگاری جهانی کار می‌کند.

سرقت گوشی آنلاک: چه اتفاقی می‌افتد؟

هنگام سرقت گوشی آنلاک، سارق به داده‌های حافظه دسترسی دارد. هدف اصلی استخراج کلیدهای هویتی برای دسترسی پایدار به حساب شماست. سارق با استخراج پایگاه داده محلی، سعی می‌کند نسخه مشابهی از حساب شما بسازد.

نمودار معماری رمزنگاری که نشان می‌دهد چگونه یک نشست کلون شده توسط کلیدهای جدید مسدود می‌شود و نشست اصلی به ارتباط امن ادامه می‌دهد.

لیوارا با احراز هویت دانش‌صفر SRP مانع از انتقال رمز عبور روی شبکه می‌شود. با این حال، دسترسی به فایل‌های محلی کلیدهای همان لحظه را لو می‌دهد. مکانیزم‌های دفاعی شبکه برای قطع این دسترسی وارد عمل می‌شوند.

کلون کردن نشست چت و سرقت سشن پیام رسان

کلون کردن نشست چت وضعیت رمزنگاری کاربر را روی دستگاه مهاجم کپی می‌کند. بر اساس تحقیق سال ۲۰۲۰ موسسه CISPA با عنوان "Clone Detection in Secure Messaging"، بسیاری از پیام‌رسان‌ها در برابر حملات کلونینگ آسیب‌پذیرند.

سارق پس از سرقت گوشی آنلاک، کلیدهای ECDH را منتقل کرده و یک نشست موازی می‌سازد. بدون پروتکل‌های قوی، این سرقت سشن پیام رسان کشف‌نشده باقی می‌ماند. با معماری صحیح، این نشست کلون‌شده عمر کوتاهی دارد.

امنیت پس از نفوذ (PCS) چیست؟

امنیت پس از نفوذ تضمین می‌کند که پس از سرقت کلیدهای فعلی، ارتباطات آینده با یک چرخش کلید دوباره امن می‌شوند.

هنگام بازیابی حساب روی دستگاه جدید یا ارسال اولین پیام، سیستم کلیدهای تصادفی جدید تولید می‌کند. سارق در دستگاه کلون‌شده به این تصادفی‌سازی دسترسی ندارد و زنجیره قطع می‌شود. مطالعه مدل تهدید لیوارا مرزهای امنیتی را مشخص می‌کند.

رچت دوگانه چگونه دسترسی سارق را مسدود می‌کند؟

رچت دوگانه الگوریتم کلیدزنی است که با هر پیام، کلیدهای رمزنگاری را تغییر می‌دهد. پروتکل LVR1 از رچت هیبریدی پسا‌کوانتومی استفاده می‌کند.

این پروتکل رچت ECDH P-256 و ML-KEM-768 را اجرا می‌کند. کلید پیام از ترکیب این دو استخراج می‌شود. پس از سرقت گوشی آنلاک، ارسال پیام جدید رچت را می‌چرخاند. سارق فاقد کلیدهای جدید است و نشست کلون‌شده با خطای رمزگشایی مسدود می‌شود.

وضعیت کاربر اصلی وضعیت سارق (نشست کلون‌شده) وضعیت رچت
گوشی آنلاک به سرقت می‌رود دسترسی به خواندن چت‌های موجود کلیدهای اولیه فعال هستند
کاربر از دستگاه جدید پیام می‌دهد دسترسی مسدود می‌شود چرخش کلید (ECDH + ML-KEM-768) اعمال شد
مخاطب پاسخ می‌دهد خطای رمزگشایی در دستگاه سارق پیام با کلیدهای جدید رمزگذاری شد

پروتکل LVR1: محافظت با رمزنگاری پسا کوانتومی

پروتکل LVR1 مقاومت در برابر کامپیوترهای کوانتومی را با امنیت سنتی ترکیب می‌کند. لیوارا برای کپسوله‌سازی کلید از استاندارد NIST یعنی ML-KEM-768 استفاده می‌کند.

پیام‌های متنی و فایل‌ها کلید ۳۲ بایتی دریافت کرده و با AES-256-GCM رمزنگاری می‌شوند؛ سپس درون پاکت‌های LVR1 قرار می‌گیرند. مدیا در تماس‌های صوتی و تصویری شامل رمزنگاری پسا‌کوانتومی نمی‌شود. این سطح از رمزنگاری پسا کوانتومی در پیام‌رسانی سشن‌های سرقت شده را در برابر رمزگشایی ذخیره‌شده آینده ایمن می‌کند.

تفاوت چت‌های خصوصی، گروه‌ها و کانال‌ها

کانال‌های لیوارا شبکه‌های پخش عمومی هستند و توسط سرور خوانده می‌شوند تا محتوای سوءاستفاده‌گرانه حذف شود. کانال‌ها رمزنگاری مبدأ تا مقصد ندارند.

پیام‌های مستقیم (پروتکل LVR1) و محتوای گروه‌ها (پروتکل LGS1) دارای رمزنگاری مبدأ تا مقصد هستند، اما مدیریت اعضای گروه توسط سرور کنترل می‌شود. پس از سرقت گوشی، سارق کانال‌های عمومی را می‌بیند، اما برای دسترسی به ارتباطات رمزنگاری شده مبدأ تا مقصد در پیام‌های خصوصی به سد رچت دوگانه برخورد می‌کند.

حفظ امنیت چت‌ها در قطعی اینترنت ایران

لیوارا در زمان قطعی اینترنت ایران و اختلالات گسترده به کار خود ادامه می‌دهد. زیرساخت شبکه تغییر می‌کند، اما مرزهای رمزنگاری ثابت می‌مانند.

عملیات رمزنگاری روی دستگاه انجام می‌شود. رچت پسا‌کوانتومی به صورت آفلاین بین کلاینت‌ها توافق می‌شود. کاربران از طریق آزمایشگاه اثبات لیوارا هش SHA-256 برنامه را محلی بررسی می‌کنند تا عدم دستکاری نرم‌افزار را تایید کنند.

مسدودسازی سارق پس از سرقت گوشی

پس از سرقت گوشی آنلاک، نشست‌های فعال را باطل کنید. با بازیابی هویت رمزنگاری در دستگاه جدید، زنجیره کلیدهای قبلی شکسته می‌شود.

با ارسال پیام به مخاطبین، رچت دوگانه وارد فاز جدید شده و شماره‌های ایمنی تغییر می‌کنند. با تایید این شماره‌ها از مسیر خارج از باند، سشن سارق مسدود می‌شود.

سوالات متداول

آیا سارق با کلون کردن نشست چت به پیام‌های آینده من دسترسی دارد؟

خیر. امنیت پس از نفوذ (PCS) و رچت دوگانه LVR1 با اولین پیام از دستگاه جدید، کلیدها را تغییر داده و دسترسی را قطع می‌کنند.

کانال‌های لیوارا چقدر در برابر سرقت سشن پیام رسان امن هستند؟

کانال‌ها شبکه‌های پخش عمومی و فاقد رمزنگاری مبدأ تا مقصد هستند. سرقت سشن تاثیری روی آن‌ها ندارد زیرا محتوا توسط سرور خوانده می‌شود.

آیا اپلیکیشن لیوارا به صورت آفلاین قابل بررسی است؟

بله. لیوارا هش‌های SHA-256 را منتشر می‌کند و شما این فایل‌ها را محلی از طریق آزمایشگاه اثبات بررسی می‌کنید.

اکنون نشست‌های فعال خود را در تنظیمات حریم خصوصی لیوارا بررسی کنید و دسترسی دستگاه‌های ناشناس را همین حالا ببندید.

همین حالا لیوارا را نصب کنید
پایان / سرقت گوشی آنلاک در خیابان: امنیت پس از نفوذ (PCS) چگونه دسترسی سارق را مسدود می‌کند؟ساختهٔ لیوار ↗