Атаки произошли в 2016 году и были направлены на оппозиционных активистов, журналистов и других людей, занимающих ключевые позиции на политической арене Ирана, где Telegram пользуются около 20 млн человек, рассказали Reuters независимый кибер-специалист Коллин Андерсон (Collin Anderson) и технический эксперт из Amnesty International Клаудио Гуарньери (Claudio Guarnieri).
По их словам, это одна из крупнейших хакерских атак на системы зашифрованной связи. Они предполагают, что за атакой стоит группировка Rocket Kitten, которую связывают с иранским Корпусом стражей исламской революции. Этой группировке
приписывают хакерские атаки на членов королевской семьи Саудовской Аравии, израильских учёных-ядерщиков, представителей НАТО и иранских диссидентов.
По словам Андерсона и Гуарньери, хакеры получили доступ к мессенджеру жертв через SMS-авторизацию — при попытке войти в аккаунт Telegram с другого устройства пользователю приходит SMS с кодом доступа для входа. Эксперты считают, что сотовые операторы могут перехватить это сообщение и передать хакерам. Весной 2016 года российские оппозиционеры
пожаловались на взлом их Telegram-аккаунтов аналогичным способом.
Получив код доступа, хакеры могут войти в аккаунт с других устройств и следить за перепиской владельца учётной записи, объяснили Андерсон и Гуарньери.
«Мы зафиксировали 12 случаев, в которых доступ к Telegram-аккаунту был получен под видом взаимодействия с сотовым оператором», — рассказал Андерсон. Эксперты отметили, что авторизация с помощью SMS делает Telegram уязвимым в любой стране, где сотовые операторы находятся в собственности или под давлением правительства.
Представитель Telegram Маркус Ра (Markus Ra) сообщил Reuters, что от подобных атак пользователи могут защититься с помощью пароля, который можно изменить только через электронную почту.
Определить телефонные номера 15 млн жителей Ирана хакерам удалось благодаря доступу к программному интерфейсу Telegram, объяснили Андерсон и Гуарньери. По их словам, эти номера помогут хакерам составить карту пользователей мессенджера в Иране и тем самым облегчить будущие атаки.
Reuters отмечает, что Telegram является одним из самых популярных социальных сервисов в Иране, где запрещены Facebook и Twitter. Мессенджер активно используется всеми политическими группировками страны.
В октябре 2015 года власти Ирана на несколько часов
заблокировали Telegram после того, как владелец мессенджера Павел Дуров проигнорировал требования иранского правительства предоставить возможность следить за перепиской пользователей.
Обновлено в 19:00. Павел Дуров рассказал TJ, что номера телефонов 15 млн пользователей Telegram оказались в руках злоумышленников через перебор по API при проверке номера на существование пользователя. Эта уязвимость, по его словам, была закрыта в 2015 году.
Это было порезано лимитами достаточно давно, в момент, когда начали перебор через API. Идентифицировали — заблокировали. Были развернуты инструменты автоматического мониторинга и предотвращения перебора.
— Павел Дуров, основатель Telegram
Обновлено 3 августа в 07:30. Команда Telegram объяснила, что номера телефонов 15 млн пользователей, которые получили хакеры, не являются закрытой информацией — злоумышленники проверили, зарегистрированы ли конкретные номера иранских пользователей в мессенеджере, говорится в сообщении компании.
«В результате удалось собрать лишь общедоступную информацию, а не получить доступ к аккаунтам», — заявили в Telegram.
В компании объяснили, что любой теоретически может проверить, зарегистрирован ли номер телефона в мессенджере, поскольку работа Telegram основана на телефонных контактах. «Это касается и любого другого мессенджера, работающего с телефонными номерами (WhatsApp, Messenger и так далее)», — отметили в Telegram.
В компании добавили, что такие массовые проверки телефонных номеров теперь невозможны — в 2016 году команда Telegram «ввела некоторые ограничения в API мессенджера».
Что за заголовок?
Сломали то юзеров
Иначе мы бы наверно не зашли сюда...
Сломали операторов сотовой сети
Согласен, заголовок не соответствует содержимому.
Скорее можно говорить о взломе сотовых операторов с последующим получением доступа к Телеграму - взлома Телеграма не было, все шло в штатном режиме
А может это из-за того, что он привязан к номеру телефона, а значит уязвим по определению?
А к чему привязывать, чтобы не было "уязвимым по-умолчанию"?
Любая привязка, по-сути, и есть уязвимость. Я не утверждаю, что это плохо и надо от номера отвязать, просто рассматриваю это как данность.
Тут вы правы - если не давать пользователю возможность войти в сервис, защита от хакеров повысится. Я бы и от интернета сервис отключил. И на всякий случай главный сервер тоже выключил. Если его разобрать по частям и спрятать по надежным местам - то можно добиться весьма высокого процента защиты!
а как же
"Определить телефонные номера 15 млн жителей Ирана хакерам удалось благодаря доступу к программному интерфейсу Telegram"
Это синхронизация контактов. Примерно так же, если бы твою почту через восстановление по SMS взломали, а потом адресную книгу вытащили бы.
Именно. См Telegram API
по сути этой проблемой страдает не только телеграм, но и все современные мессенджеры.
а вообще, от этого можно защититься с помощью пароля, как уже было сказано в статье. все зависит только от пользователей :thinking:
VC: «В октябре 2015 года власти Ирана на несколько часов заблокировалиTelegram после того, как владелец мессенджера Павел Дуров проигнорировал требования иранского правительства предоставить возможность следить за перепиской пользователей»
TJ: «В ноябре 2015 года Дуров ошибочно сообщил о блокировке Telegram на территории Ирана, сделав такой вывод после того, как мессенджер на некоторое время перестал там работать. Тогда местные власти объяснили неполадки повреждением подводного интернет-кабеля»
Комментарий удален модератором
Ну что за заголовок? Надо так - Павел Дуров помогает исламским экстримистам!
поосторожнее с такими заявлениями, по закону яровой под недоносительство попадает, вам известны факты и вы спецслужбам не сообщаете!
1.«В октябре 2015 года власти Ирана на несколько часов заблокировалиTelegram после того, как владелец мессенджера Павел Дуров проигнорировал требования иранского правительства предоставить возможность следить за перепиской пользователей»
Так я не понел - на несколько часов почему, а не навсегда?
Получается что Дуров предоставил возможность следить за пользователями и Телеграм опять включили?
2. В АПИ была дырка - возможность перебора - Дуров сам признал.
И это самый безопасный мессенджер?
Чего дырка то, добавьте любой номер интересующий, далее в телеграмме попробуйте его в контактах найти доступных для чата, вот и вся дырка.
Комментарий удален модератором
если залогиниться черёд другой wa, то из старого автоматически выйдет
у них вроде как система такая
Если бы не такая заголовка, мы навряд ли читали бы до конца. Журналисты всегда утрируют.
Комментарий удален модератором
эм, ну вот на что ты надеешься?
спамом ничего не добьёшься, но вот почему на vc нет модерации профилей - непонятно :¿