6

Telegram хранит медиа контент после его удаления из переписки обоими собеседниками?

Уважаемые обитатели Пикабу, недавно столкнулся с такой проблемой, а именно удалением данных из чатов Телеграмм.

На днях почистил переписки с некоторыми людьми используя Telegram Desktop на Mac OS, следовательно были удалены и синхронизированы чаты на телефоне под Android и iPad.

В частности с одним человеком, он тоже удалил всю переписку. Запомним этот момент, он пригодится в дальнейшем.

Казалось бы, всё хорошо, человек с той стороны тоже удалил истории переписок и, по правилам телеграмма, они должны были удалиться из серверов.

Telegram хранит медиа контент после его удаления из переписки обоими собеседниками? Telegram, Безопасность

Но не тут-то было, установив нативное приложение Telegram из App Store и после открыв его, я обнаружил те самые "удалённые" чаты практически пустыми, но содержащие пару удалённых текстов, а переписку с тем самым человеком - с полным Медиа разделом и лишь на 80% полного текста. Дальше обнаружилось, что старые тексты удалены, а вот медиа с самого первого сообщения - на месте.  При этом переслать сообщения из "удалённого" чата нельзя, а вот скачать любое медиа - пожалуйста.

Переустановка приложения ничего не дала, удалять из истории нативного приложения я не пробовал ибо интересно разобраться, почему такое случилось.

Врёт ли Телеграмм об удалении данных с серверов? Или так и должно быть в этой эпохе цифрового мира?

Дубликаты не найдены

+10

То, что попало в интернет, останется там навсегда.

+5

Нечего писюны друг другу по пьяни слать

раскрыть ветку 1
+3

Они же совсем маленько

0

Извините, что не по теме, но, все же спросить надо:


Как удалить одну из аватарок группы?

+1
Врет. Как и все соцсети. Любая "бесплатность" и особенно "анонимность" и "секретность" оплачивается продажей ваших данных. Никто не будет работать бесплатно.
раскрыть ветку 2
+3
Если вы не платите за услугу, то услуга - это вы?
раскрыть ветку 1
0
Ваши данные
+1

Ну вы вдвоём + майор. Вы удалили, когда и майор удалит, то ссылок не останется и контент будет удалён физически.

0

А медиа файлы на устройстве сохранены? Для чистоты эксперимента установите на другое устройство приложение, желательно не на ios

раскрыть ветку 1
-2

Нет, не сохранены, за этот период на Android телефоне менялось 4 прошивки и переустанавливался телеграмм, так же на iPad. Дело в том, что в Telegram Desktop всё

синхронизировано, а нативное приложение под Mac OS выдало удалённые данные.

-1

Как же так, Дуров же послал ФСБ? И не сотрудничает?

раскрыть ветку 3
0
Весь Мир театр, и люди в нем актеры;)
-2
-2

ТЫ веришь всему, что тебе говорят?

-3

Кто-то еще верит в анонимность в Интернете?

Иллюстрация к комментарию
-3

Знакомого арестовали прям дома, изъяли все устройства, при этом телефон он отформатировал, с телеграмма они все восстановили, а с другого мессенджера, не вотсап, не смогли.

раскрыть ветку 1
0

Icq?

Похожие посты
2471

Дуров призывает удалить мессенджер WhatsApp

Дуров призывает удалить мессенджер WhatsApp Telegram, Whatsapp, Павел Дуров, Интернет, Безопасность

Создатель Telegram Павел Дуров призывает пользователей удалить мессенджер WhatsApp в связи с проблемами с безопасностью, сообщает РИА Новости.


Как отмечает Дуров, приложение не защищает сообщения пользователей, а также постоянно используется для отслеживания фотографий и сообщений, не имеющих отношения к мессенджеру. От отметил, что уязвимость может быть использована как бэкдор (намеренно встроенный дефект алгоритма, который позволяет получить доступ к данным).


Дуров подчеркнул, что сомневается, что WhatsApp допускает такие ошибки из-за несовершенства системы.


"Это очень маловероятно, что кто-то может случайно допускать серьезные сбои в системе безопасности, такие удобные для слежки, на регулярной основе", — написал он в своем Telegram-канале.

https://ren.tv/news/v-rossii/627699-durov-prizyvaet-udalit-m...

379

Reuters узнал о планах Telegram скрывать номера пользователей ото всех

Протестующие в Гонконге считают, что власти могут воспользоваться лазейкой в настройках Telegram и узнать их личности. По данным Reuters, Telegram уже готовит обновление, которое усилит возможности по сохранению анонимности

В одном из ближайших обновлений мессенджера Telegram появится возможность скрыть свой номер телефона даже от тех, кто внес его в список контактов, пишет Reuters со ссылкой на источник.


По словам источника агентства, такое решение позволит протестующим в Гонконге скрыть свои личности как от местных властей, так и от органов КНР.


Сейчас в настройках Telegram есть возможность скрыть номер телефона, однако в правилах мессенджера есть примечание — если кто-нибудь сохранит номер в контактах, он будет виден и в самом Telegram, независимо от настроек приватности.


Демонстранты, использующие мессенджер для координации своих действий, выражали обеспокоенность тем, что власти могут взять общую базу номеров, добавить их в список контактов, а затем проверить, какие номера появятся в протестных чатах. Впоследствии они могут обратиться к оператору и раскрыть личность пользователя.


Источник Reuters утверждает, что команда Telegram зафиксировала, что власти Гонконга или КНР могли загрузить базу номеров для идентификации пользователей. Использовала ли полиция уже эту тактику для установления личности протестующих, неизвестно.

Протестные акции в Гонконге продолжаются с середины июня. Демонстранты выступают против закона об экстрадиции в Китай, на фоне митингов власти отложили рассмотрение документа.


12 июня Telegram сообщил, что его сервера подверглись DDoS-атаке, основатель мессенджера Павел Дуров говорил, что атака велась с китайских IP-адресов. Он отметил, что все атаки, масштаб которых указывает на участие государства (мощностью 200–400 Гбайт/с), совпадали по времени с протестными акциями в Гонконге.


Подробнее на РБК:

https://www.rbc.ru/technology_and_media/31/08/2019/5d6a2c4c9...


1296

Whatsapp хранит переписку на смартфоне в открытом виде

Disclaimer:
Пост несёт сугубо информативно-познавательный характер, не несёт в себе призывов к действию. За рейтингом не гонюсь, можете минусить, но советую сначала прочесть
Однажды, почти случайно, залез я посмотреть что хранит Whatsapp в своих базах данных на смартфоне. Изначально цель была не эта, но потом стало интересно.

Мой смартфон — на андроиде. Поскольку есть рут и я не боюсь экспериментов над своим девайсом, мне не составляет труда изредка пользоваться приложением, название которого я не назову :) Во-первых, это может спровоцировать кого-то на неразумные действия в чей-то адрес, а такую ответственность брать на себя мне не хочется, а во-вторых, пикабушники люто не одобряют рекламные (либо похожие на таковые) посты.

Приложение позволяет на рутованном андроиде включать и отключать разные компоненты других приложений, например, выключить активность ("окно"), которое отображает полноэкранную рекламу, либо выключить сервис, в фоне отправляющий какую-то инфу чёрт знает кому. А также даёт просматривать и изменять хранимые другими приложениями данные в их базах данных.

В андроиде есть встроенный механизм баз данных (на движке SQLite). Мулечка в том, что любое приложение может иметь БД в защищённом хранилище системы, где будет накапливать и хранить свои данные. Это если на пальцах объяснять, более опытные разработчики могут внести дополнения в комментах.

Я не силён в шифрованиях, устройстве мессенджеров и шизой на тему информационной безопасности не страдаю. Однако обнаружил любопытную вещь.

После появления Телеграма, Whatsapp начал хвастаться сквозным шифрованием. Даже если оно есть по факту и работает, то почему в БД этого месссенджера хранятся все данные в открытом виде и никак (от слова совсем) не зашифрованы?

Отправляю тестовое сообщение:
Whatsapp хранит переписку на смартфоне в открытом виде Android, Whatsapp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Смотрю в базу (БД msgstore, таблица messages):

Whatsapp хранит переписку на смартфоне в открытом виде Android, Whatsapp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Список всех баз данных:

Whatsapp хранит переписку на смартфоне в открытом виде Android, Whatsapp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Там хранятся различные настройки, которые в рамках данного поста неинтересны.

Список всех таблиц самой интересной БД msgstore:

Whatsapp хранит переписку на смартфоне в открытом виде Android, Whatsapp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост
Whatsapp хранит переписку на смартфоне в открытом виде Android, Whatsapp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Если вкратце, тут хранятся служебные данные о чатах, местоположениях и всяком таком.
В том числе — сами переписки.

Список чатов (таблица chat_list). Это тот список контактов, с которыми у вас уже начато общение, и который вы видите в первую очередь, открывая приложение.

Whatsapp хранит переписку на смартфоне в открытом виде Android, Whatsapp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Ещё раз покажу таблицу messages — список всех сообщений.

Отображается ИД собеседника (поле key_remote_jid, значения включают номер телефона), само сообщение в открытом виде (data), Unix-метка даты сообщения (timestamp), прямая ссылка на медиа-контент (адрес ведёт на сервера Whatsapp; поле media_url), подпись к медиа-контенту в открытом виде (к фотографии, например; поле media_caption)и много чего ещё.

Whatsapp хранит переписку на смартфоне в открытом виде Android, Whatsapp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Поле data пустое там, где вместо чистого текста отправлено, например, фото или состоялся звонок.

Whatsapp хранит переписку на смартфоне в открытом виде Android, Whatsapp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Ссылка на медиа примерно следующая:https://mmi652.whatsapp.net/d/кучарандомныхсимволов/кучадруг...
Эту ссылку можно открыть в браузере. Если она действительна, то скачивается файл file.enc, который, к счастью, зашифрован: это может быть фото, аудио, видео, что угодно ещё. Если ссылка оказывается недействительной, то в браузере ответом будет строка Media object not found.

Ниже таблица messages_fts_content (есть ещё аналогичная messages_fts). Тут тоже сообщения, и они тоже в открытом виде. Предназначение таблицы мне непонятно, ибо детально не разбирался.

Whatsapp хранит переписку на смартфоне в открытом виде Android, Whatsapp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Чем это опасно?

Если смартфон попадёт в руки опытного и знающего подлеца, получить все ваши переписки в Whatsapp ему не составит никакого труда. Вообще никакого. Защищены только медиафайлы, которые зашифрованы и хранятся на серверах WA.

К слову, для тех, кто не в курсе: это объясняет тот факт, что после удаления папки Whatsapp из памяти телефона, где хранится кеш фотографий, зашифрованные бекапы чатов и прочее, медиа-контент заново выкачивается при открытии чата.

Послесловие
На закуску — вот что хранит Telegram. Одна БД, предназначенная для сбора статистики об использовании приложения для отправки в Google. И все таблицы этой БД пусты!

Whatsapp хранит переписку на смартфоне в открытом виде Android, Whatsapp, Мессенджер, Telegram, База данных, Безопасность, Информационная безопасность, Шифрование, Длиннопост

Может быть, это общеизвестный факт в кругах (около)айтишников, но знать об этом надо каждому. Подумайте, прежде чем отдавать смартфон, например, в сервисный центр (увы, там часто работают нездоровые идиоты) или подпускать к нему идиота типа меня :)

Всем добра!

БМ сходил с ума от скриншотов.

Показать полностью 9
Похожие посты закончились. Возможно, вас заинтересуют другие посты по тегам: