• РЕГИСТРАЦИЯ

Уязвимость Telegram и его альтернативы

1 1268

29 апреля 2016г., ночью, неизвестные получили доступ к аккаунту Олега Козловского и Георгия Албурова. Злоумышленник с Unix-консоли по IP-адресу 162.247.72.27 (это один из серверов анонимайзера Tor) отправил в Telegram запрос на авторизацию нового устройства с номером телефона Олега и в течении получаса получил доступ к его аккаунту. Через несколько минут аналогичным образом взламывается аккаунт Георгия. По словам Олега, нарушители, получившие доступ к учетной записи Telegram, воспользовались продублированной сим-картой. Они получили SMS с кодом доступа к мессенджеру, в то время как самому владельцу аккаунта такое сообщение доставлено не было (https://xenomorph.ru/soft/messengers/14028-telegram-auth.html).

Взлом Telegram через SS7 эксплойт

Как и в любом другом мессенджере, аккаунт пользователя связан с телефонным номером, что делает возможным использовать SS7 уязвимость сотовых сетей для взлома Telegram. Таким образом, приложение становится удалённым трекером.

Наиболее универсальный и безопасный метод удалённого взлома Телеграмм – перехват сервисного SMS сообщения, содержащего код верификации. Это необходимо для переноса аккаунта жертвы на новое устройство (виртуальный эмулятор, созданный разработчиками). Для этих целей используется одна из распространённых SS7 уязвимостей сотовых сетей. Максимально автоматизированный алгоритм работы сервиса исключает даже минимальное участие со стороны пользователей. Всё, что необходимо для запуска трекера – указать номер телефона жертвы или имя пользователя. Злоумышленник с помощью номера телефона узнает IMSI (международный идентификатор мобильного абонента), перерегистрирует абонента на свой терминал, получает профиль абонента, инициирует на любом девайсе процедуру подключения к Telegram под аккаунтом жертвы (номер телефона) — и получает заветную SMS с кодом (https://habr.com/ru/company/pt...).

Взлом Telegram может быть произведён с любого современного устройства (телефона, планшета или компьютера). Основные требования к устройству – наличие одной из актуальных версий браузеров (Google Chrome, Safari, Mozilla Firefox, Internet Explorer, Opera) и стабильного подключения к сети. Время, необходимое на взлом Telegram, может варьироваться, в зависимости от степени загруженности сервера. Как правило, полный цикл работы (с момента запуска, до получения архива), занимает не более 20 минут. Пользователь не получит никаких уведомлений во время перехвата сообщения с кодом верификации. Трекер функционирует в фоновом режиме и никак не влияет на нормальную работу устройства, не может быть обнаружен антивирусом или вредоносным сканером. Лишние процессы в диспетчере задач отсутствуют. Заряд батареи расходуется в обычном режиме. Файлы жертвы сформированы в единый архив и отображают: список входящих и исходящих текстовых сообщений (включая секретный чат), координаты текущего GPS местоположения, историю аудио и видео звонков, полный список сохранённых контактов, полученные и отправленные файлы, а также контент, опубликованный внутри закрытых каналов и групп.

Так же есть статья с пошаговым взломом Telegram с использованием всё того же SS7 (https://www.appmsr.net/index.p...

Анонимность и технические характеристики

Об анонимности в мессенджере говорить не приходиться. Узнать номер телефона собеседника проще простого. Все контакты из телефонной книги автоматически добавляются в список, любое их действие отображается на экране. Даже время посещения полностью не скроешь ― останутся небольшие пометки.

Написан Telegram на Java для версий на Android, ПК версия - C++. Ботов для Телеграмма пишут на HTML, JavaScript, Python, PHP.

Сервера клиента находятся в пяти разных точках мира. Именно на них хранится вся переписка, именно туда поступают отправляемые сообщения (https://nashkomp.ru/bezopasnos...

Сервера Telegram уязвимы к DDoS-атакам

В начале июля 2015 года сервера мессенджера подверглись серии масштабных DDoS-атак, вызвавших кратковременный сбой в работе сервиса по всему миру. Через Twitter разработчики Telegram попросили помощи в нейтрализации атаки у телекоммуникационных компаний PCCW Global и Cable & Wireless Comms.

Как заявил сам Павел Дуров, атака могла быть организована конкурентами мессенджера. Исходя из того, что атака на Telegram началась с азиатского кластера, версия Дурова с нападками со стороны конкурентов кажется весьма правдоподобной (https://www.gazeta.ru/tech/201...

Telegram передает данные ФСБ

Telegram согласился передавать личные данные пользователей по запросу спецслужб — об этом говорится в обновленной политике конфиденциальности мессенджера. При этом блокировка платформы в России продолжается, а Роскомнадзор советует руководству компании вступить во взаимодействие с ФСБ.

«Если Telegram получит решение суда, которое подтверждает, что вас подозревают в терроризме, мы можем раскрыть ваш IP-адрес и телефонный номер соответствующим ведомствам», — говорится в подпункте 8.3, озаглавленном как «Правоохранительные органы».

«В политике конфиденциальности мы оставили за собой право передавать IP-адрес и номер телефона террористов соответствующим службам по решению суда. Такая мера должна сделать Telegram менее притягательной площадкой для тех, кто занимается здесь рассылкой террористической пропаганды», — заявил Дуров (https://www.gazeta.ru/tech/201...

Альтернатива Telegram

Threema (https://threema.ch/en) – это популярный в мире безопасный «мессенджер», который защищает ваши данные от хакеров, алчных корпораций и правительственных служб. Приложение Threema можно использовать анонимно, оно позволяет совершать полностью зашифрованные голосовые вызовы и предлагает все функции, ожидаемые от самого современного мессенджера. Веб-версия Threema также позволяет использовать Threema на компьютере.

Мессенджер Signal (https://signal.org/ru) разработан американским стартапом Open Whisper Systems, где, кроме двоих основателей, работает всего несколько человек. Для шифрования сообщений используется созданный специально для него криптографический протокол — Signal Protocol. Он применяется для сквозного (end-to-end) шифрования звонков (голосовых и видео), а также обычных сообщений. Протокол Signal с тех пор стали использовать и другие мессенджеры: WhatsApp, Facebook Messenger, Google Allo.

В Signal шифрование включено по умолчанию. Хоть Signal и централизованный, но код открыт и распространяется по свободной лицензии. У Signal есть поддержка групповых E2EE-чатов, защита социального графа, поддерживаются исчезающие по таймеру сообщения (https://xakep.ru/2018/07/03/messengers/).

Qqlite (http://mesqq.info:8765/qqlite....) – особенностью данного мессенджера является использование самых современных криптостойких алгоритмов шифрования.

При регистрации не требуется указывать номер телефона или e-mail, что делает данный мессенджер полностью анонимным.

Данные переписки хранятся в течение 10 дней только на сервере, после чего удаляются. Такая система работы позволяет избежать утечки информации, в случае доступа к устройству со стороны третьих лиц.

Имеющийся функционал позволяет передавать текстовые и голосовые сообщения, изображения. К особенностям можно отнести функцию отложенной отправки сообщений, которая заключается в передаче информации пользователю с учетной записью («ником»), незарегистрированной в приложении. После добавления абонента в программу сообщения будут доставлены автоматически.

    Ну, прощайте, старые границы! Почему США и ЕС устроит даже урезанная Украина

    Стремление Запада сохранить Украину в качестве карманной анти-России необычайно велико. Настолько, что в Вашингтоне и Брюсселе готовы убедить Киев отказаться от идеи вернуть и уже потер...

    Сегодня 26 апреля вдоль ЛБС прилетало на Украину

    Прилетало очень хорошо, в отличии от тыловых украинских городов. Там только тревогу объявляли и писали «слава ппо». Это как у простывших или пожилых людей: есть позыв, бежит человек в о...

    КОМУ ФИЛОСОФ ИВАН ИЛЬИН ВРАГ?

          Из мухи делают слона! Как? Очень просто. Студенты РГГУ восстали и написали петицию. Летом прошлого года ученый совет Российского государственного гуманитарного унив...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      neo-centrist Вчера 19:20

      Евразия идёт по пути объединения

      19 апреля 2024 года в Москве состоялся Всемирный форум «Новая эпоха – новые пути». Организатором мероприятия стала Международная организация евразийского сотрудничества (МОЕС).Целями Всемирного форума «Новая эпоха – новые пути» стали объединение представителей международных организаций, органов власти, бизнеса, экспертного сообщества, общественных орган...
      56
      neo-centrist Вчера 19:19

      Пан президент, верните моего мужа, отца двух детей

      Одна из многих тысяч историй семей украинских военнопленных, которых Киев отказывается обменять.Вот такие письма в большом количестве поступают в офис украинского президента:- Мой муж Николай пошёл добровольцем на войну с Россией в августе 222 года. Воевал героически и честно, был один ранен, один раз контужен. Его наградили медалью «За военную службу У...
      81
      neo-centrist 20 апреля 11:13

      Почему на Украине никогда не будет депутатского батальона

      11 апреля 2024 года, когда Верховная Рада приняла во втором чтении проект № 10449 закона о мобилизации и порядке прохождения военной службы, зал её заседаний был пуст. Из 450 депутатов в нем присутствовало всего 35, временами их число увеличивалось до 40.Важнейший для ведущей войну страны Закон принимался фактически лицами, которые просто узурпировали п...
      80
      neo-centrist 13 апреля 09:00

      Войну пора заканчивать?

      Главное отличие свободного общества от тоталитарной диктатуры заключается в том, что в демократическом обществе возможно публичное обсуждение даже самых тяжелых проблемных вопросов. Именно на свободе слова и базируется мировоззренческая мощь Западного мира. Если мы хотим стать частью Европы, мы должны научиться говорить о том, о чем в тоталитарной системе говорить нем...
      77
      neo-centrist 13 апреля 08:59

      Интересные вещи можно найти в Казахстане изучая goszakup.gov.kz

      Относительно недавно ПС КНБ РК закупила у ТОО «Seven Hills» (https://goszakup.gov.kz/ru/registry/show_supplier/14903) многоканальный комплекс VARAN, прекрасно подходящий для прослушки телефонов, перехвата и глушения любых радиосигналов. Вроде бы обычная закупка, и абсолютноне привлекающая к ней внимание сумма в 340 тысяч тенге, если бы не одно, сначала незаметное, и т...
      80
      neo-centrist 11 апреля 20:25

      Захваты храмов УПЦ Западу преподносят как «переходы», – немецкий эксперт

      Николай Митрохин заявил, что власти Украины полностью дискредитировали термин «переход общины».На богословской конференции в Берлине, посвященной государственно-конфессиональным отношениям в Украине, религиозный публицист Николай Митрохин проанализировал ситуацию вокруг «переходов» общин УПЦ в ПЦУ, сообщает латвийский ресурс Baznica.Info.По его словам, ...
      176
      neo-centrist 11 апреля 20:24

      В Берлинской консультации отметили нарушения украинских властей против УПЦ

      На богословской конференции в начале недели ООН европейские богословы констатировали нарушения против УПЦ «со стороны демократической Украины».5 февраля 2024 года в начале недели ООН, посвященной гармоничным межконфессиональным отношениям, в Берлине прошла богословская консультация, посвященная государственно-конфессиональным отношениям в Украине. В мер...
      108
      neo-centrist 9 апреля 17:22

      Французские военные на Украине: для неё благо или зло?

      Главной международной темой последних недель является прибытие в Украину французского военного контингента. Многие граждане страны "404" с радостью ждут этого события. Однако настроения в экспертном сообществе несколько иные.Дело в том, что политика Франции в отношении Украины весьма неоднозначна.Официальный Париж поставляет Киеву значительно меньше ору...
      70
      neo-centrist 8 апреля 16:45

      На Украине не существует защиты от произвола ТЦК

      Об этом пишут сами граждане Украины в соцсетях.Никто так не помогает "российскому агрессору" добиться поражения нашей страны, как сотрудники военкоматов.Судите сами: они хватают на улицах и в общественном транспорте подряд всех мужчин. Врываются в частные дома и квартиры. Насильно везут в ТЦК. Не обращают внимания на их документы, наличие болезней и даж...
      92
      neo-centrist 8 апреля 16:45

      Украинские средства РЭБ провоцируют Россию на удары по гражданской инфраструктуре

      Из Украины сообщают об участившихся случаях использования гражданских объектов в военных целях, что неминуемо ведёт к их поражению российской армией:- Сегодня хотелось бы поговорить о неприятной, но крайне важной теме, которая требует пристального внимания общественности.В последние недели участились случаи монтажа войсковых РЭБ и РЭР на телевизионных в...
      85
      neo-centrist 8 апреля 16:44

      Французские добровольцы СВО возродили подразделение «Нормандия – Неман»

      В рядах Русской Армии, сражающейся с нацистами, появилось добровольческое формирование французских антифашистов. В память о героической французской эскадрилье (ставшей затем истребительным полком), сражавшейся в составе Красной Армии с гитлеровцами, подразделение выбрало себе имя «Нормандия-Неман».Кстати, и день, когда добровольческий отряд французов об...
      75
      neo-centrist 3 апреля 18:27

      НАТО приказала украинцам умирать безоружными

      Это следует из слов председателя Военного комитета НАТО адмирала Роба Бауэра, недавно побывавшего в Киеве.Он сказал, что Киеву «нужны не только гранаты, но и люди» и призвал убедить граждан в необходимости мобилизации для безопасности самой страны.На форуме по безопасности, который проходил в Киеве 20 и 21 марта, Бауэр призвал продолжить мобилизацию на ...
      45
      neo-centrist 16 марта 19:51

      Врун, болтун и хохотун: Эммануэль Макрон – враг Украины

      Последние недели главным возмутителем спокойствия в Европе стал президент Франции Эммануэль Макрон.Еще 26 февраля,выступая после парижского саммита, он допустил возможность отправки французских военных на Украину:«Это не значит, что мы рассматриваем возможность отправки французских войск на Украину в ближайшем будущем, но мы ведем дебаты и думаем обо вс...
      263
      neo-centrist 15 марта 19:13

      На пространствах страны "404" ожидание военного краха обретает детали

      Появляются материалы, в которых такой исход представляется неизбежным.Неизбежна ли военная катастрофа ВСУ к западу от Авдеевки?Потеря Авдеевки стала для Украины одним из самых серьезных поражений с начала войны. Более восьми лет тысячи людей трудились над возведением авдеевских укреплений. Именно на этом рубеже ЗСУ дали жесткий отпор путинским ордам. В ...
      1150
      neo-centrist 14 марта 17:11

      Как покрывает ФБК дядю из российского ВПК

      Для директора ФБК Ивана Жданова у меня сегодня плохие новости.Как у любого счастливого человека, у Ивана Жданова есть богатый дядя — Юрий Викторович Жданов. Но есть проблема — дядя непростой, и напрямую связанный с российской «оборонкой».Предприятие Юрия Жданова ООО «Лега» является одним из поставщиков «Алмаз-Антея», производящего продукцию ПВО и ПРО, а...
      105
      neo-centrist 12 марта 20:18

      Выдающееся унижение Украины, устроенное Шмыгалем

      Именно так оценивают украинцы показуху, устроенную правительством Украины на украино-польской границе.В последние недели унижения, которые творит Польша в отношении Украины, перешли все разумные и даже не разумные пределы.Официальные польские власти всячески потворствуют польским бандитам-фермерам, которые полностью перекрыли границу с Украиной, и тем с...
      771
      neo-centrist 11 марта 20:20

      Запад и Россия вступили в борьбу за военный бюджет Узбекистана

      Центральноазиатский регион далеко не случайно именуется «сердцем Евразии». Выгодное положение между Китаем на востоке, Россией на севере и мусульманскими странами на юге и юго-западе дает государствам региона важные конкурентные преимущества. Находясь в центре материка, Центральная Азия играет важную роль во всех крупнейших политических, экономических и...
      485
      neo-centrist 8 марта 13:07

      Украина обсуждает с Казахстаном закупку российских комплектующих

      Когда друзья хуже враговУкраинская государственная компания (ГК) «Укрспецэкспорт» ведет переговоры с казахской стороной о закупках продукции российского военно-промышленного комплекса для ВСУ. Об этом сообщает РИА Новости, ссылаясь на компетентный источник. По информации агентства, в столь подлом деле засветились зарегистрированные в Астане компании TOO...
      72
      neo-centrist 8 марта 13:02

      Литва продолжает гонения на русскоязычных

      В Литве зафиксированы очередные гонения на русскоязычное население: в этом смысле прибалтийские страны стараются друг перед другом так, словно являются участниками социалистического соревнования и изо всех сил стремятся превзойти своего товарища. Власти Литвы пытаются депортировать из страны 75-летнюю Валенти...
      67
      neo-centrist 2 марта 19:31

      Президент Польши высказался о блокаде украинской границы

      Возмущению на Украине нет предела. Всё кипит, а поляков обвиняют в злобной «зраде»Дуда прокомментировал блокирование границы УкраиныПо его словам, вступление Украины в ЕС должно происходить по определенным правилам. Президент Польши Анджей Дуда заявил, что блокирование границы с Украиной не является политическим решением правительства, запретить фермера...
      71
      Служба поддержи

      Яндекс.Метрика