Полиция и МТС нашли способ «взломать» Telegram

Полиция и МТС нашли способ «взломать» Telegram Telegram, МТС, Полиция

Казалось бы, эпопея с борьбой мессенджера Telegram и госструктур находится в состоянии заморозки: Роскомнадзор зарегистрировал мессенджер в списке распространителей информации. Но с позицией Павла Дурова, отказавшегося давать властям доступ к переписке пользователей, российские госструктуры не согласны. И нашли способ, дающий правоохранительным органам возможность получить хотя бы частичный доступ к переписке российских граждан.


Полиции удалось провернуть всю операцию без каких-либо познаний в сфере информационной безопасности. Просто оператор МТС, по запросу из МВД выдал сотрудникам правоохранительных органов дубликат сим-карты одного из своих клиентов. Чтобы получить доступ к переписке мужчины в Telegram, оперативникам осталось только зайти в его аккаунт. Смс с кодом для входа в приложение пришло уже на дубликат сим-карты. Профит, и никакие исходные коды полицейским не понадобились.


Следует заметить, что сообщения из секретных чатов оказались недоступными для сотрудников правоохранительных органов. Информация из этих чатов не хранится на серверах мессенджера и недоступна при входе в Telegram с другого устройства.


В то же время, технические специалисты утверждают, что получать дубликат сим-карты для подобной операции оперативникам не обязательно. Они в состоянии в нужный момент перехватить смс с кодом для входа.


Избежать подобной «прослушки» пользователям мессенджера позволит двухфакторная идентификация. Свой пароль при входе в мессенджер поставит злоумышленников в тупик.


Источник:https://readovka.ru/news/23354

Вы смотрите срез комментариев. Показать все
120
Автор поста оценил этот комментарий

Пасаны, так жеж и жизню сломать кому-то можно такими "связями"

А потом доказывай свое алиби, что не ты писал и т.д.

раскрыть ветку (58)
107
Автор поста оценил этот комментарий

Тут на самом деле вообще есть где развернуться. Представим, что вы владелец какого-то развивающегося бизнеса. Ведете иногда переписку с сотрудниками и партнерами в телеграм/контакте/вотсапе/etc. Тут приходит в ваш город/регион/село новый хер с обильными связями в МВД и смежных структурах. Этот хер подходит к знакомому полковнику и говорит, а давай-ка почитаем как этот бизнесмен ведет свой бизнес. И вся переписка сливается по запросу подлого сотрудника полиции. А в ней договора, контакты и прочая интересная информация. Утрировано, конечно, и сумбурно, но такие случаи скоро будут происходить.

раскрыть ветку (43)
68
Автор поста оценил этот комментарий
Скорее таким способом нароют компромат и отожмут бизнес, посадив человека.
Хотя зачем им рыть что то..
раскрыть ветку (3)
27
Автор поста оценил этот комментарий

Я и говорю - непаханое поле для реализации любой затеи

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

А как же пакетик с порошком в кармане или обвинения в изнасиловании несовершеннолетних, уже не работают чтоли?  :)

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да что вы паникуете, шифрование обычных переписок и чатиков в телеграмме самое примитивное и переписки есть на серверах телеграмма.

С другой стороны "секретный чат" прочитать просто так нельзя, ввиду повышенного уровня зашиты, так же как любую переписку в вотсапе прочитать с чужого устройства тоже нельзя, потому что ключ хранится на устройстве с которого ведётся переписка.

9
Автор поста оценил этот комментарий

Никто таким сложным способом не будет выдавливать конкурентов, имея связи настолько вверху. Достаточно череды проверок от всяких разных структур, которые просто работать не дадут. Потом тебе вежливо намекнут что нужно продать бизнес очередному сыночку и вуаля.

3
Автор поста оценил этот комментарий

К счастью, телега тут молодец. Оповещения о новом логине приходят на все устройства.

Так что подключиться украв пароль симки можно. Но сделать это незаметно - нет.

раскрыть ветку (5)
1
Автор поста оценил этот комментарий
ррраз - и обрубить совершенно случайно моб. инет, когда жертва точно не имеет доступа к стационарному. вроде где-то проворачивали похожее
раскрыть ветку (3)
1
Автор поста оценил этот комментарий
Покупать впс для телеграмма. Всё равно уже купил под ВПН.
раскрыть ветку (2)
Автор поста оценил этот комментарий

ты уверен что твой ВПН провайдер не продаст тебя с потрохами за деньги или под угрозой суда выдаст правительству все твои маневры в интернете?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
ssh + dnscrypt

впн провайдер не продаст, если его нет.

Иллюстрация к комментарию
Автор поста оценил этот комментарий

задаешь пароль на подключение с новых устройств, пусть ломают

5
DELETED
Автор поста оценил этот комментарий

Только проблема тут не в МВД или каком-то конкретном лице. Проблема в людской жажде наживы. Я прекрасно эту ситуацию могу представить в любой стране мира, где нельзя прийти с оружием и решить вопрос проще.


Сливы из крупных компаний, утечки - все одного поля ягоды. Сделать качественную утечку и обвалить акции конкуренту - как котику сметанка любому крупному бизнесу в сша например.

DELETED
Автор поста оценил этот комментарий

Такие случаи давно происходят, поэтому в компаниях, имеющих дело с КТ, не используют SaaS мессенджеры, только внутренние (джаббер со своим сервером и т.д.)

Автор поста оценил этот комментарий

так информацию могут воровать уже не один год, причем не только государственные структуры. те же поддельные базовые станции, уязвимости ОКС-7. дубликат сим карты просто быстрее и проще

1
Автор поста оценил этот комментарий

добрый вечер. вы только что описали процедуру слива инсайда во всех странах мира.

ещё комментарии
Автор поста оценил этот комментарий

по этому и надо обращаться в мою фирму ;)

61
Автор поста оценил этот комментарий
Иллюстрация к комментарию
217
Автор поста оценил этот комментарий

Вы посмотрите, ещё один принял красную пилюлю.. :) Добро пожаловать, с пробуждением )

раскрыть ветку (4)
34
Автор поста оценил этот комментарий

Welcome to the real world

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

Заем мы этот риал ворлд

Иллюстрация к комментарию
Автор поста оценил этот комментарий

ощущение что система поимела меня нормально? А быстро проходит?

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

никогда

3
Автор поста оценил этот комментарий
Ну так написано же, включаем двухфакторную авторизацию и будет вам счастье.
ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку