Хакеры взломали более десяти пользователей Telegram с помощью SMS и определили номера 15 млн жителей Ирана Статьи редакции

Иранская группировка хакеров взломала более 12 аккаунтов в мессенджере Telegram и сумела определить телефонные номера 15 млн пользователей из Ирана, сообщает Reuters со ссылкой на экспертов по кибербезопасности.

Обновлено в 19:00. Основатель Telegram Павел Дуров рассказал, что хакеры могли получить доступ к номерам 15 млн пользователей через перебор по API при проверке номера на существование пользователя.

Атаки произошли в 2016 году и были направлены на оппозиционных активистов, журналистов и других людей, занимающих ключевые позиции на политической арене Ирана, где Telegram пользуются около 20 млн человек, рассказали Reuters независимый кибер-специалист Коллин Андерсон (Collin Anderson) и технический эксперт из Amnesty International Клаудио Гуарньери (Claudio Guarnieri).

По их словам, это одна из крупнейших хакерских атак на системы зашифрованной связи. Они предполагают, что за атакой стоит группировка Rocket Kitten, которую связывают с иранским Корпусом стражей исламской революции. Этой группировке приписывают хакерские атаки на членов королевской семьи Саудовской Аравии, израильских учёных-ядерщиков, представителей НАТО и иранских диссидентов.

По словам Андерсона и Гуарньери, хакеры получили доступ к мессенджеру жертв через SMS-авторизацию — при попытке войти в аккаунт Telegram с другого устройства пользователю приходит SMS с кодом доступа для входа. Эксперты считают, что сотовые операторы могут перехватить это сообщение и передать хакерам. Весной 2016 года российские оппозиционеры пожаловались на взлом их Telegram-аккаунтов аналогичным способом.

Получив код доступа, хакеры могут войти в аккаунт с других устройств и следить за перепиской владельца учётной записи, объяснили Андерсон и Гуарньери.

«Мы зафиксировали 12 случаев, в которых доступ к Telegram-аккаунту был получен под видом взаимодействия с сотовым оператором», — рассказал Андерсон. Эксперты отметили, что авторизация с помощью SMS делает Telegram уязвимым в любой стране, где сотовые операторы находятся в собственности или под давлением правительства.

Представитель Telegram Маркус Ра (Markus Ra) сообщил Reuters, что от подобных атак пользователи могут защититься с помощью пароля, который можно изменить только через электронную почту.

Определить телефонные номера 15 млн жителей Ирана хакерам удалось благодаря доступу к программному интерфейсу Telegram, объяснили Андерсон и Гуарньери. По их словам, эти номера помогут хакерам составить карту пользователей мессенджера в Иране и тем самым облегчить будущие атаки.

Reuters отмечает, что Telegram является одним из самых популярных социальных сервисов в Иране, где запрещены Facebook и Twitter. Мессенджер активно используется всеми политическими группировками страны.

В октябре 2015 года власти Ирана на несколько часов заблокировали Telegram после того, как владелец мессенджера Павел Дуров проигнорировал требования иранского правительства предоставить возможность следить за перепиской пользователей.

Обновлено в 19:00. Павел Дуров рассказал TJ, что номера телефонов 15 млн пользователей Telegram оказались в руках злоумышленников через перебор по API при проверке номера на существование пользователя. Эта уязвимость, по его словам, была закрыта в 2015 году.

Это было порезано лимитами достаточно давно, в момент, когда начали перебор через API. Идентифицировали — заблокировали. Были развернуты инструменты автоматического мониторинга и предотвращения перебора.

— Павел Дуров, основатель Telegram

Обновлено 3 августа в 07:30. Команда Telegram объяснила, что номера телефонов 15 млн пользователей, которые получили хакеры, не являются закрытой информацией — злоумышленники проверили, зарегистрированы ли конкретные номера иранских пользователей в мессенеджере, говорится в сообщении компании.

«В результате удалось собрать лишь общедоступную информацию, а не получить доступ к аккаунтам», — заявили в Telegram.

В компании объяснили, что любой теоретически может проверить, зарегистрирован ли номер телефона в мессенджере, поскольку работа Telegram основана на телефонных контактах. «Это касается и любого другого мессенджера, работающего с телефонными номерами (WhatsApp, Messenger и так далее)», — отметили в Telegram.

В компании добавили, что такие массовые проверки телефонных номеров теперь невозможны — в 2016 году команда Telegram «ввела некоторые ограничения в API мессенджера».

{ "author_name": "Альберт Хабибрахимов", "author_type": "self", "tags": ["\u0445\u0430\u043a\u0435\u0440\u044b","\u043f\u0430\u0432\u0435\u043b_\u0434\u0443\u0440\u043e\u0432","\u043d\u043e\u0432\u043e\u0441\u0442\u044c","\u043d\u043e\u0432\u043e\u0441\u0442\u0438","\u0438\u0440\u0430\u043d","\u0432\u0437\u043b\u043e\u043c","telegram"], "comments": 21, "likes": 16, "favorites": 1, "is_advertisement": false, "subsite_label": "flood", "id": 17340, "is_wide": true, "is_ugc": true, "date": "Tue, 02 Aug 2016 17:27:33 +0300", "is_special": false }
0
21 комментарий
Популярные
По порядку
Написать комментарий...

Что за заголовок?

Сломали то юзеров

7

Иначе мы бы наверно не зашли сюда...

7

Сломали операторов сотовой сети

5

Согласен, заголовок не соответствует содержимому.

4

Скорее можно говорить о взломе сотовых операторов с последующим получением доступа к Телеграму - взлома Телеграма не было, все шло в штатном режиме

12

А может это из-за того, что он привязан к номеру телефона, а значит уязвим по определению?

2

А к чему привязывать, чтобы не было "уязвимым по-умолчанию"?

0

Любая привязка, по-сути, и есть уязвимость. Я не утверждаю, что это плохо и надо от номера отвязать, просто рассматриваю это как данность.

0

Тут вы правы - если не давать пользователю возможность войти в сервис, защита от хакеров повысится. Я бы и от интернета сервис отключил. И на всякий случай главный сервер тоже выключил. Если его разобрать по частям и спрятать по надежным местам - то можно добиться весьма высокого процента защиты!

1

а как же
"Определить телефонные номера 15 млн жителей Ирана хакерам удалось благодаря доступу к программному интерфейсу Telegram"

0

Это синхронизация контактов. Примерно так же, если бы твою почту через восстановление по SMS взломали, а потом адресную книгу вытащили бы.

0

Именно. См Telegram API

0

по сути этой проблемой страдает не только телеграм, но и все современные мессенджеры.

а вообще, от этого можно защититься с помощью пароля, как уже было сказано в статье. все зависит только от пользователей :thinking:

4

VC: «В октябре 2015 года власти Ирана на несколько часов заблокировалиTelegram после того, как владелец мессенджера Павел Дуров проигнорировал требования иранского правительства предоставить возможность следить за перепиской пользователей»

TJ: «В ноябре 2015 года Дуров ошибочно сообщил о блокировке Telegram на территории Ирана, сделав такой вывод после того, как мессенджер на некоторое время перестал там работать. Тогда местные власти объяснили неполадки повреждением подводного интернет-кабеля»

2

Комментарий удален

Ну что за заголовок? Надо так - Павел Дуров помогает исламским экстримистам!

1

поосторожнее с такими заявлениями, по закону яровой под недоносительство попадает, вам известны факты и вы спецслужбам не сообщаете!

0

1.«В октябре 2015 года власти Ирана на несколько часов заблокировалиTelegram после того, как владелец мессенджера Павел Дуров проигнорировал требования иранского правительства предоставить возможность следить за перепиской пользователей»

Так я не понел - на несколько часов почему, а не навсегда?
Получается что Дуров предоставил возможность следить за пользователями и Телеграм опять включили?

2. В АПИ была дырка - возможность перебора - Дуров сам признал.

И это самый безопасный мессенджер?

0

Чего дырка то, добавьте любой номер интересующий, далее в телеграмме попробуйте его в контактах найти доступных для чата, вот и вся дырка.

2

Комментарий удален

если залогиниться черёд другой wa, то из старого автоматически выйдет

у них вроде как система такая

0

Если бы не такая заголовка, мы навряд ли читали бы до конца. Журналисты всегда утрируют.

0

Комментарий удален

эм, ну вот на что ты надеешься?

спамом ничего не добьёшься, но вот почему на vc нет модерации профилей - непонятно :¿

0
Читать все 21 комментарий
Стоимость акций социальной сети Дональда Трампа выросла на 275% за сутки

Бывший президент США Дональд Трамп анонсировал запуск собственной социальной сети Truth Social и сразу запустил её на биржу, где она показывает высокий рост.

НЕ КЛИЕНТООРИЕНТИРОВАННОСТЬ И БЮРОКРАТИЯ СЕРВИСА ELAMA. УЖЕ МЕСЯЦ ПЫТАЕМСЯ ВЕРНУТЬ СВОИ 530 000 РУБЛЕЙ
Онлайн-кинотеатр IVI начал съёмки самого правдивого сериала про современный российский наркобизнес
Вопросы налогообложения при инвестировании. Что важно учитывать?

Инвестиции в ценные бумаги и иные финансовые инструменты в последние несколько лет пользуются популярностью не только у профессиональных игроков рынка, но и у частных инвесторов, для которых данный вид деятельности представляет собой некое хобби.

«В магазин должны идти не за пивом, а к тебе»: предприниматель открывает пивные магазины для других Статьи редакции

Давид Аракелян начал с торговли в ларьках в 90-е, работал в игорном бизнесе, строил маршруты для вывоза мусора и торговал пивом. Сейчас он открывает для других несколько пивных магазинов в месяц и берёт за каждый 150 тысяч рублей.

Ассортимент одного из магазинов
СберМегаМаркет отказывается публиковать отзыв на товар с браком

Приобрели товар на СберМегаМаркете не так давно.
Код товара: 600001207021

Участвуйте в IPO Softline Group!

С 18 октября открыта книга заявок на участие в IPO глобальной IT-корпорации Softline Group.

Рыночная капитализация хардфорка Chia превысила 1,9 млн. $

На текущий момент монета является самой прибыльной, по расчетам калькулятора, доход с 1,01 Tib в более чем в 2 раза выше дохода Chia. Что делает Chives привлекательным для майнеров Chia, которые активно подключаются к проекту с целью вернуть свои вложения.

Цифровая трансформация банков: что это такое?
Автор: Ксения Борбачева
заместитель генерального лиректора Агентства инноваций Москвы
Бизнес-филантропия и благотворительность. Почему это не затраты, а вложения? Рассказываем на примере CloudPayments

Социальная ответственность составляет важную часть ДНК компании CloudPayments. Делимся инсайтами, почему мы поддерживаем НКО, создаем благотворительные проекты и как транслируем принципы филантропии внутри команды.

«Майним цельный белок из воды и света» — Как BiOVOLF делает технологии для сельского хозяйства будущего
Горизонтальный биореактор BIOVOLF 4
null