Объявление

Свернуть
Пока нет объявлений.

Обнаружен способ деанонимизации пользователей Telegram

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Обнаружен способ деанонимизации пользователей Telegram

    Российские специалисты разработали ПО для получения номера телефона пользователя Telegram по его юзернейму.
    Отныне сотрудники правоохранительных органов и спецслужб в России смогут получить номер телефона любого пользователя Telegram по его юзернейму. С помощью телефонного номера правоохранители смогут узнать личность пользователя у оператора связи.

    Как сообщают «Известия», специалисты Центра исследований легитимности и политического протеста обнаружили в API популярного мессенджера уязвимость, позволяющую деанонимизировать пользователей. Эксперты даже разработали специальное ПО под названием «Криптоскан» для определения номера телефона по имени пользователя, указанному при регистрации учетной записи.

    Как именно работает «Криптоскан», специалисты не сообщают. Известно, что ПО отправляет мессенджеру запрос с именем пользователя и получает ответ с ID, номером телефона, именем и фамилией.

    Журналисты решили проверить работу «Криптоскана», запросив данные одного из редакторов. Номер телефона действительно оказался верным, а имя и фамилия нет. Однако пользователи Telegram зачастую пользуются псевдонимами, поэтому имена могут не совпадать. Тем не менее, раскрыть личность пользователя правоохранители могут по одному лишь номеру телефона.

    По словам представителей Центра исследований легитимности и политического протеста, они уже получили запросы на деанонимизацию от МВД и ФСБ. Предполагается, что «Криптоскан» поможет правоохранителям в поимке преступников.

  • #2
    Российские провластные активисты, которые ранее занимались мониторингом сообщений в соцсетях на предмет выявления "экстремизма", утверждают, что взломали Telegram. И теперь могут узнать личные данные пользователя по его юзернейму. Уязвимость хотят поставить на службу ФСБ, добивающейся от мессенджера доступа к частной переписке.
    4
    2

    Российская компания под названием «Центр исследований легитимности и политического протеста» утверждает, что взломала Telegram и теперь может узнать номер телефона пользователя по его юзернейму. Пишут об этом «Известия». Как работает программа, в центре не объясняют — там собираются передать этот «ключ» от Telegram в ФСБ и МВД.

    Разработчики назвали свою систему «Криптоскан». В публикации написано, что когда сотрудник «Известий» попросил раскрыть данные одного из редакторов по его юзернейму, найденный номер телефона совпал, а имя и фамилия — нет.

    Детали или хотя бы принцип работы — тайна. «Мы проанализировали API (часть программного интерфейса приложения) и выяснили, что в мессенджере есть уязвимость, позволяющая раскрывать номера мобильных пользователей», — утверждает руководитель центра Евгений Венедиктов.

    С учетом того, что Евгений регулярно дает комментарии газете (1, 2, 3), эксперимент с поиском телефона по юзернейму сотрудника редакции сложно назвать чистым.

    Эксперты, опрошенные «Известиями», говорят, что этот механизм предоставит новые возможности вычислять нарушителей закона, например, тех, кто с помощью мессенджера продает наркотики через чаты.

    В FAQ на сайте Telegram написано, что API не позволяет узнавать номер телефона по юзернейму. Высвечивается номер лишь в одном случае — если вы переписываетесь с человеком, чей телефон уже есть в вашем списке контактов.

    Венедиктов утверждает, что его организация уже ищет пользователей по запросам МВД и ФСБ. Деталей не приводится.

    Глава центра ранее представлял программу с пафосным названием «Демон Лапласа», которая мониторит соцсети в поисках политического экстремизма. «Новая газета» называла программу «машиной по массовой рассылке доносов». В МВД тогда сообщали, что только в Псковской области по заявлениям Венедиктова провели около сотни проверок. В своем канале на YouTube активист регулярно выкладывает видео о работе «Демона». Последнее посвящено «фиксации роста внутренних связей в группах политического протеста и деструктивных культов».

    Ранее другие эксперты указывали на недочеты в системе безопасности сервиса Telegram Passport: используемый алгоритм шифрования позволяет взломать большинство паролей в течение пяти дней методом сплошного перебора.

    https://m.hightech.plus/2018/08/09/u...e-polzovatelei

    Комментарий


    • #3
      и да, именно так и делают, когда находят уязвимость в софте и собираются использовать её для своих целей - объявляют об этом вовсеуслышанье

      Комментарий


      • #4
        бред.

        Комментарий


        • #5
          Странно, что все публично!

          Комментарий


          • #6
            гениально ....бравоооо !!! доблестные мать вашу .

            эмулятор+база+поиск=вуаля

            Комментарий


            • #7
              Сообщение от Diller666 Посмотреть сообщение
              гениально ....бравоооо !!! доблестные мать вашу .

              эмулятор+база+поиск=вуаля
              вуаля что? о чем ты пишешь? ты представляешь сколько номеров там?!

              что касается телеги, удалил это г, ещё в апреле когда с ней кипишь началася. меня удивляют тут продавцы на форуме, у которых только телега для контакта есть и на форум раз в неделю заходят. лучше джаббера ничего не придумали, но по телевизору вам это не скажут, поэтому он и не будет пользоваться популярностью такой как телега.

              Комментарий


              • #8
                По факту они могут узнать только номер телефона,восстановить симку, если нет двухэтапной аутентификации получат доступ к учетной записи.
                ПРОДАЮ ДЕБЕТОВЫЕ КАРТЫ УКРАИНЫ, БИРЖИ, КОШЕЛЬКИ ПЕРЕЙТИ К ТЕМЕ


                МОЙ ТЕЛЕГРАММ: [собака] Super_Spec

                Комментарий


                • #9
                  Вообще говоря, интересно, сколько учетных записей можно обработать или уже обработали методом добавления номера телефона в контакты и как следствие отображения логина в телеграме, привязанного к этому номеру.

                  Комментарий


                  • #10
                    Сообщение от mrvtn Посмотреть сообщение
                    Вообще говоря, интересно, сколько учетных записей можно обработать или уже обработали методом добавления номера телефона в контакты и как следствие отображения логина в телеграме, привязанного к этому номеру.
                    В настройках телеграмма можно убрать эту функцию и как следствие логин не будет отображаться в телеграмме, привязанного к этому номеру.
                    ПРОДАЮ ДЕБЕТОВЫЕ КАРТЫ УКРАИНЫ, БИРЖИ, КОШЕЛЬКИ ПЕРЕЙТИ К ТЕМЕ


                    МОЙ ТЕЛЕГРАММ: [собака] Super_Spec

                    Комментарий


                    • #11
                      Нашли чем испугать
                      На (в) Украине симки продаются без паспорта
                      Делается симка на доверенное лицо и привязывается к Телеграмм.
                      Всё что нужно доверенному лицу - это раз в 2 месяца сделать любой звонок куда угодно, для того что бы была расходная операция и симка не анулировалась из-за неактивности. И всё.
                      Тут вон Лолза (Украина) не знает на чём заработать
                      Можно хоть из неё сделать "банк симок"
                      И пусть потом Российские пробивальщики в погонах придумывают новые ходы
                      Последний раз редактировалось cagy; 10-08-2018, 03:59.

                      Комментарий


                      • #12
                        Ни какого «Криптоскана» не существует, тут два варианта, либо Дуров даёт добро на деанон пользователя любо нет, все остальное вкид...
                        [email protected]
                        Радикал

                        Комментарий


                        • #13
                          Сообщение от cagy Посмотреть сообщение
                          Нашли чем испугать
                          На (в) Украине симки продаются без паспорта
                          Делается симка на доверенное лицо и привязывается к Телеграмм.
                          Всё что нужно доверенному лицу - это раз в 2 месяца сделать любой звонок куда угодно, для того что бы была расходная операция и симка не анулировалась из-за неактивности. И всё.
                          Тут вон Лолза (Украина) не знает на чём заработать
                          Можно хоть из неё сделать "банк симок"
                          И пусть потом Российские пробивальщики в погонах придумывают новые ходы
                          Ну если что пишите помогу вам!

                          Комментарий


                          • #14
                            А че кто то регал телегу с личной сим оформленой на себя ?)

                            Комментарий

                            Обработка...
                            X