Есть возможность узнать кто интересовался мной в боте "Глаз бога"?
Пробивал номер, почту, страницу в соц. сети?
Читал что можно получать смс о том, что это делали в принципе, но не кто. Но даже это не понял как сделать.
Просто любопытствую
Пробивал номер, почту, страницу в соц. сети?
Читал что можно получать смс о том, что это делали в принципе, но не кто. Но даже это не понял как сделать.
Просто любопытствую
Часть информации из данного поста я взял с хабра, часть нашел сам
Данный пост будет достаточно субъективен, он будет делиться на две части, «факт» и «предположение».
В «факт» я расскажу о том, что гарантированно произошло.
В «предположение» я выскажу свое субъективное мнение, без доказательств, которое было основано на «факт»
Факт - Telegram использует e2e шифрование только в секретных чатах, в обычных чатах ключи от шифрования хранятся на сервере телеграмм, и в теории могут читаться. Групповые секретные чаты создавать нельзя, хотя такие чаты с технической стороны они вполне могут быть реализованы(Signal)
Предположение - Большинство людей секретными чатами не пользуется, т.е фактически, при желании, 90-95% переписок могут быть прочитаны при соответствующем запросе к телеграмму. E2E шифрование во всех чатах - это основа, без которой о приватности и безопасности переписок говорить даже не стоит, такое шифрование имеется даже в WhatsApp
Факт - Регистрация в телеграмм по номеру телефона
Предположение - Сделано это для возможности легко установить связь между человеком, и аккаунтом в телеграмме, т.к. в большинстве стран, в том числе и в России сим карты выдают по паспорту. Регистрация аккаунта через SMS - самый один из самых худших вариантов, SMS могут читаться государством, симку могут сбросить обычные люди, дав взятку сотрудникам сотовых операторов. Кстати, TON номера не спасают - ТЫК
Факт - В телеграмм было найдено множество уязвимостей, в том числе и еще не исправленных. Примеры:
Закладка в MTProto (2013, решена),
MITM атака со сложностью 2^64 (2015, не решена),
Desktop Telegram не хранит чаты в шифрованном виде (2018, не решена),
Копирование приложения (ещё тут, 2019) и его разблокировка (2018, не решены),
SQL инъекция (2019, решена)
XSS уязвимость в Web-приложении (2023, решена)
Предположение - В безопасном мессенджере, главным приоритетом которого является безопасность и приватность переписок, не может быть уязвимостей, которые не исправляют очень долгое время.
Факт - Роскомнадзор довольно долгое время пытался заблокировать телеграмм(2018) и позже отменил блокировку(2020), из-за "Невозможности блокировки телеграмма"
Предположение - Данная "Кампания" была лишь рекламой телеграмма, роскомнадзор до сих пор блокирует в России Tor, сервис с децентрализованной архитектурой. Вы правда верите в то, что Телеграмм с централизованной архитектурой роскомнадзор заблокировать не смог?
Субьективное мнение автора в конце поста - Телеграмм не является безопасным мессенджером, стоит использовать его аналоги с e2e шифрованием во всех чатах.
Публикую я данный пост анонимно, мне не нужна карма, я просто хочу развеять миф о том, что телеграмм безопасен, и ваши переписки никто не сможет прочитать
Подскажите, что за фигня: у меня в телеге закрытый профиль для всех (скрыт номер и фото). Я оставил коммент в телеграм-канале своего города Мэру города (коммент с просьбой очистить сквер от мусора, без мата, оскорблений и пр. фигни... все прилично).
В этот же день мне позвонили из администрации и назвали меня по ФИО и сказали : вы оставляли коммент в нашей группе, хотим сообщить, что очистка будет в течение 3х дней.
Сказать, что я ахренел ничего не сказать. Откуда они узнали мои ФИО, если у меня в профиле в телеграме только имя Сергей и все
Остальные данные закрыты.
Может, кто знает :откуда они узнали мои данные?
Одна вакансия, два кандидата. Сможете выбрать лучшего? И так пять раз.
Подскажите как чекают трафик в офисе и как их можно на*бать.
Сказали что по жопе надают и премии лишат из за того что бабки с бухгалтерии презики с усами на Wildberries искали.
Сижу через приватную страницу в фоксе, хз на сколько это не палится.
Сижу ток в тг и пикабу.
Готов проверить на себе ваши варианты.
Данным эпически тупым багом пермаментного самоудаления могут похвастаться только ботяры по обработке фото.
Пример ботов:
- Улучшение качества изображения, которое мы отправили в бота
- Создатели демотиваторов
- Обрезка фона
- Цветокоррекция и другие подобные ботики
Как же злые люди удаляют таких ботов?
Боту отправляется картинка с запрещённым контентом, например, голый Захар в стойле ласкает козочку. Далее бот обрабатывает картинку и отправляет злому человеку результат с запретным материалом. Далее ебучая злюка просто жалуется на это сообщение с пометкой "п0pн0гpафия". Молниеносный модератор тележки видит, что бот шлёт в лс-шки п0рнушkи и сносит его к хуям. Вот и весь метод сноса. На снос бота с аудиторией около 100000 пользователей уходит примерно 15 аккаунтов.
(Никого не принуждаю так делать, все это в ознакомительных целях)
https://t.me/errorium/122 - Если интересно)
Да еще заставил их заплатить за это минимум по 1000 рублей!
Финт Павла Дурова и площадки Fragment у меня вызывает восхищение! Под соусом «анонимности» и «конфиденциальности» всем желающим по ценам в десятки раз выше обычных виртуальных номеров продают NFT-номера Telegram с префиксом +888 для регистрации новых аккаунтов, либо замены обычных номеров на старых аккаунтах.
На сервисах, типа Sms-activate можно купить виртуальный номер любой страны за ~30 руб. (против ~1000 руб. за номер +888), зарегистрировать аккаунт и спокойно пользоваться им на протяжении многих лет.
Но это не самое интересное. Переходим на Fragment в раздел «Numbers» и вбиваем любой номер. Он может быть либо еще доступным для покупки,
либо уже проданным.
Fragment позволяет легко найти какие номера в каком статусе.
Статус «On auction» (аукцион). Номер будет продан по последней самой высокой ставке.
Статус «For sale» (обычная продажа). Номер можно приобрести сразу по фиксированной цене. В этом разделе сразу видно перекупов и барыг инвесторов, купивших номера по 9 TON.
Статус «Sold» (продано). Все проданные номера, владельцы которых либо уже используют их для аккаунтов Telegram, либо еще не решили, что с ними делать (использовать, перепродать, просто хранить).
Раздел со статусом «Sold» нам и нужен. Все данные в открытом виде (ну это же блокчейн!), а значит парсить (разово или регулярно) все проданные номера можно даже без специальных знаний.
Далее, в зависимости от потребностей и технических возможностей проводим чекинг (проверку номера телефона на наличии зарегистрированного аккаунта в Telegram) определенных или всех NFT-номеров. Самый простой и бесплатный способ (сможет каждый), это чекнуть через добавление в контакты…
Вот и связали аккаунт с номером, с адресом в блокчейне TON. Как бонус знаем, что человек пользуется кошельком Tonkeeper.
Видим все его транзакции и знаем какие у него есть еще NFT (номера, юзернеймы и т.д.). Узнать ID аккаунта и проверить его через любой OSINT-бот на дополнительные данные дело нескольких минут.
Я не просто так в начале статьи взял в кавычки «анонимность» и «конфиденциальность», о которых так любит говорить Павел Дуров. Если предварительно (да и позже) не предприняли необходимых мер по защите конфиденциальности, то, покупая на Fragment номер +888 и регистрируя на него телеграм-аккаунт, вы себя фактически сразу деанонимизируете.
Собираем все воедино и до кучи получаем, что централизованная платформа Fragment (неизвестно кому принадлежащая, но явно аффилированная с Павлом Дуровым) является отличным открытым источником для сбора данных и идентификации личности.
Тем, кому реально нужна анонимность и кто понимает все нюансы как ее обеспечить, эти псевдо-анонимные номера +888 точно не нужны. Остальным, на мой взгляд, не стоит себя обманывать, а стоит воспринимать NFT-номера от Telegram как модный тренд, хайп, возможность заработать на спекуляциях, но не более.
Справились? Тогда попробуйте пройти нашу новую игру на внимательность. Приз — награда в профиль на Пикабу: https://pikabu.ru/link/-oD8sjtmAi
Сегодня начинается новая эра конфиденциальности: аккаунт в Telegram теперь можно зарегистрировать без сим-карты, воспользовавшись анонимными номерами на базе блокчейна. Приобрести такие номера можно на платформе Fragment