Объявление

Свернуть
Пока нет объявлений.

Злоумышленники научились похищать переписки в Telegram

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Злоумышленники научились похищать переписки в Telegram

    Специалисты компании Group-IB сообщили о взломах ряда учетных записей пользователей Telegram, где единственным фактором аутентификации были SMS-сообщения. По словам специалистов, жертвами взломов стали владельцы как iOS-, так и Android-устройств, являющиеся абонентами разных операторов связи.

    Эксперты Group-IB выявили инциденты, когда к ним обратилось несколько российских предпринимателей с жалобами на то, что посторонние получили доступ к их перепискам в Telegram. В начале атаки жертва получала в Telegram сообщение от сервисного канала мессенджера с кодом подтверждения, который она не запрашивала. Далее приходило SMS-сообщения с кодом активации, и практически сразу же в учетную запись осуществлялся вход с нового устройства.

    «Во всех случаях, о которых известно Group-IB, злоумышленники заходили в чужой аккаунт через мобильный интернет (вероятно, использовались одноразовые сим-карты), а IP-адрес атакующих в большинстве случаев находился в Самаре», - сообщили специалисты.

    В ходе экспертизы мобильных устройств, предоставленных Group-IB жертвами взломов, никаких вредоносных или шпионских программ выявлено не было. Специалисты также не обнаружили признаков компрометации учетных записей или подмены SIM-карт. Во всех случаях киберпреступники получали доступ к мессенджеру с помощью SMS-кодов, получаемых при авторизации в учетной записи на новом устройстве.

    Как происходит атака? При активации мессенджера на новом устройстве, Telegram отправляет код через сервисный канал на все устройства пользователя, а потом уже (по запросу) – соответствующую «смску» на телефон. Атакующий инициирует запрос на отправку мессенджером SMS-кода, который затем перехватывает и использует для авторизации в учетной записи жертвы. Таким образом он может получить доступ ко всем текущим чатам (за исключением секретных), истории переписки, в том числе к файлам и фотографиям.

    Какой именно способ использовали злоумышленники для обхода фактора SMS, специалисты пока не установили. Не исключено, что они проэксплуатировали уязвимости в протоколах SS7 (ОКС-7) или Diameter, используемых в мобильных сетях. Расследование инцидентов продолжается.
    «KHAN Service» ИДЕНТИФИКАЦИЯ / КАРТЫ / ПРОБИВ / ДИЗАЙНЕРСКИЕ УСЛУГИ

  • #2
    Локальный пароль! Просто, *****, ставим локальный пароль! И пусть авторизуются сколько хотят.

    Комментарий


    • #3
      Ну хоть секретные чаты не спалили и то хорошо

      Комментарий


      • #4
        Я думал у нас власти даже это делать не умеют))

        Комментарий


        • #5
          Мне по 3-4 раза в день приходят от сервиса сообщения, "Обновите версию телеграмм, или она перестанет работать" удаляю нахер и работает.
          Вот по-любому какая то жаба, что то пытается сделать, либо одни, либо другие.

          Комментарий


          • #6
            Сообщение от AnarxistDM Посмотреть сообщение
            Мне по 3-4 раза в день приходят от сервиса сообщения, "Обновите версию телеграмм, или она перестанет работать" удаляю нахер и работает.
            Вот по-любому какая то жаба, что то пытается сделать, либо одни, либо другие.
            Чтоб не переживать включи двухфакторку , хотя думаю если захотят и ее обойдут.
            TG @vindieselobnal001, https://t.me/vindieselobnal001 пользуйтесь ссылкой ОСТЕРЕГАЙТЕСЬ ФЕЙКОВ
            ВСЕ СДЕЛКИ ПОДТВЕРЖДАЙТЕ В ЛС ФОРУМА И ПО КОНТАКТАМ В TG

            Комментарий


            • #7
              Открою маленькую тайну многим известную но не многие об этом говорят

              вы когда будете файл какой то открывать с телеги потом смотрите в профиле сколько у вас учетных записей подключено после того как вы открыли обычный на первый взгляд файл

              работает это очень хорошо для ios у кого на трубке телегра
              фактически вы после открытия файла авоторизовались у злоумышленика на его устройстве, в настройках телефона в учетной записи обычно виден ваш телефон и устройства где вы авторизовались еще

              win,exe обычно устройство злоумышлеников тут и двухфакторка не поможет
              Последний раз редактировалось Kapitan Sergeev; 05-12-2019, 07:52.

              Комментарий

              Обработка...
              X