Хакеры взломали более десяти пользователей Telegram с помощью SMS и определили номера 15 млн жителей Ирана Статьи редакции

Иранская группировка хакеров взломала более 12 аккаунтов в мессенджере Telegram и сумела определить телефонные номера 15 млн пользователей из Ирана, сообщает Reuters со ссылкой на экспертов по кибербезопасности.

Обновлено в 19:00. Основатель Telegram Павел Дуров рассказал, что хакеры могли получить доступ к номерам 15 млн пользователей через перебор по API при проверке номера на существование пользователя.

Атаки произошли в 2016 году и были направлены на оппозиционных активистов, журналистов и других людей, занимающих ключевые позиции на политической арене Ирана, где Telegram пользуются около 20 млн человек, рассказали Reuters независимый кибер-специалист Коллин Андерсон (Collin Anderson) и технический эксперт из Amnesty International Клаудио Гуарньери (Claudio Guarnieri).

По их словам, это одна из крупнейших хакерских атак на системы зашифрованной связи. Они предполагают, что за атакой стоит группировка Rocket Kitten, которую связывают с иранским Корпусом стражей исламской революции. Этой группировке приписывают хакерские атаки на членов королевской семьи Саудовской Аравии, израильских учёных-ядерщиков, представителей НАТО и иранских диссидентов.

По словам Андерсона и Гуарньери, хакеры получили доступ к мессенджеру жертв через SMS-авторизацию — при попытке войти в аккаунт Telegram с другого устройства пользователю приходит SMS с кодом доступа для входа. Эксперты считают, что сотовые операторы могут перехватить это сообщение и передать хакерам. Весной 2016 года российские оппозиционеры пожаловались на взлом их Telegram-аккаунтов аналогичным способом.

Получив код доступа, хакеры могут войти в аккаунт с других устройств и следить за перепиской владельца учётной записи, объяснили Андерсон и Гуарньери.

«Мы зафиксировали 12 случаев, в которых доступ к Telegram-аккаунту был получен под видом взаимодействия с сотовым оператором», — рассказал Андерсон. Эксперты отметили, что авторизация с помощью SMS делает Telegram уязвимым в любой стране, где сотовые операторы находятся в собственности или под давлением правительства.

Представитель Telegram Маркус Ра (Markus Ra) сообщил Reuters, что от подобных атак пользователи могут защититься с помощью пароля, который можно изменить только через электронную почту.

Определить телефонные номера 15 млн жителей Ирана хакерам удалось благодаря доступу к программному интерфейсу Telegram, объяснили Андерсон и Гуарньери. По их словам, эти номера помогут хакерам составить карту пользователей мессенджера в Иране и тем самым облегчить будущие атаки.

Reuters отмечает, что Telegram является одним из самых популярных социальных сервисов в Иране, где запрещены Facebook и Twitter. Мессенджер активно используется всеми политическими группировками страны.

В октябре 2015 года власти Ирана на несколько часов заблокировали Telegram после того, как владелец мессенджера Павел Дуров проигнорировал требования иранского правительства предоставить возможность следить за перепиской пользователей.

Обновлено в 19:00. Павел Дуров рассказал TJ, что номера телефонов 15 млн пользователей Telegram оказались в руках злоумышленников через перебор по API при проверке номера на существование пользователя. Эта уязвимость, по его словам, была закрыта в 2015 году.

Это было порезано лимитами достаточно давно, в момент, когда начали перебор через API. Идентифицировали — заблокировали. Были развернуты инструменты автоматического мониторинга и предотвращения перебора.

— Павел Дуров, основатель Telegram

Обновлено 3 августа в 07:30. Команда Telegram объяснила, что номера телефонов 15 млн пользователей, которые получили хакеры, не являются закрытой информацией — злоумышленники проверили, зарегистрированы ли конкретные номера иранских пользователей в мессенеджере, говорится в сообщении компании.

«В результате удалось собрать лишь общедоступную информацию, а не получить доступ к аккаунтам», — заявили в Telegram.

В компании объяснили, что любой теоретически может проверить, зарегистрирован ли номер телефона в мессенджере, поскольку работа Telegram основана на телефонных контактах. «Это касается и любого другого мессенджера, работающего с телефонными номерами (WhatsApp, Messenger и так далее)», — отметили в Telegram.

В компании добавили, что такие массовые проверки телефонных номеров теперь невозможны — в 2016 году команда Telegram «ввела некоторые ограничения в API мессенджера».

0
21 комментарий
Написать комментарий...
Maxsema

Что за заголовок?

Сломали то юзеров

Ответить
Развернуть ветку
Максим Шпилёв

Иначе мы бы наверно не зашли сюда...

Ответить
Развернуть ветку
Denis Kiselev

Сломали операторов сотовой сети

Ответить
Развернуть ветку
Victor Lipski

Согласен, заголовок не соответствует содержимому.

Ответить
Развернуть ветку
Denis Kiselev

Скорее можно говорить о взломе сотовых операторов с последующим получением доступа к Телеграму - взлома Телеграма не было, все шло в штатном режиме

Ответить
Развернуть ветку
Васа Распутин

А может это из-за того, что он привязан к номеру телефона, а значит уязвим по определению?

Ответить
Развернуть ветку
Denis Kiselev

А к чему привязывать, чтобы не было "уязвимым по-умолчанию"?

Ответить
Развернуть ветку
Васа Распутин

Любая привязка, по-сути, и есть уязвимость. Я не утверждаю, что это плохо и надо от номера отвязать, просто рассматриваю это как данность.

Ответить
Развернуть ветку
Denis Kiselev

Тут вы правы - если не давать пользователю возможность войти в сервис, защита от хакеров повысится. Я бы и от интернета сервис отключил. И на всякий случай главный сервер тоже выключил. Если его разобрать по частям и спрятать по надежным местам - то можно добиться весьма высокого процента защиты!

Ответить
Развернуть ветку
Александр Зимарин

а как же
"Определить телефонные номера 15 млн жителей Ирана хакерам удалось благодаря доступу к программному интерфейсу Telegram"

Ответить
Развернуть ветку
Anton Lempinen

Это синхронизация контактов. Примерно так же, если бы твою почту через восстановление по SMS взломали, а потом адресную книгу вытащили бы.

Ответить
Развернуть ветку
Denis Kiselev

Именно. См Telegram API

Ответить
Развернуть ветку
Даниил Миронов

по сути этой проблемой страдает не только телеграм, но и все современные мессенджеры.

а вообще, от этого можно защититься с помощью пароля, как уже было сказано в статье. все зависит только от пользователей :thinking:

Ответить
Развернуть ветку
Dima Tez

VC: «В октябре 2015 года власти Ирана на несколько часов заблокировалиTelegram после того, как владелец мессенджера Павел Дуров проигнорировал требования иранского правительства предоставить возможность следить за перепиской пользователей»

TJ: «В ноябре 2015 года Дуров ошибочно сообщил о блокировке Telegram на территории Ирана, сделав такой вывод после того, как мессенджер на некоторое время перестал там работать. Тогда местные власти объяснили неполадки повреждением подводного интернет-кабеля»

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Vitaly Tolstykh

Ну что за заголовок? Надо так - Павел Дуров помогает исламским экстримистам!

Ответить
Развернуть ветку
ave ego

поосторожнее с такими заявлениями, по закону яровой под недоносительство попадает, вам известны факты и вы спецслужбам не сообщаете!

Ответить
Развернуть ветку
Yan Yanov

1.«В октябре 2015 года власти Ирана на несколько часов заблокировалиTelegram после того, как владелец мессенджера Павел Дуров проигнорировал требования иранского правительства предоставить возможность следить за перепиской пользователей»

Так я не понел - на несколько часов почему, а не навсегда?
Получается что Дуров предоставил возможность следить за пользователями и Телеграм опять включили?

2. В АПИ была дырка - возможность перебора - Дуров сам признал.

И это самый безопасный мессенджер?

Ответить
Развернуть ветку
Иван Вундермахер

Чего дырка то, добавьте любой номер интересующий, далее в телеграмме попробуйте его в контактах найти доступных для чата, вот и вся дырка.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Даниил Миронов

если залогиниться черёд другой wa, то из старого автоматически выйдет

у них вроде как система такая

Ответить
Развернуть ветку
Ержан Оналбаев

Если бы не такая заголовка, мы навряд ли читали бы до конца. Журналисты всегда утрируют.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Даниил Миронов

эм, ну вот на что ты надеешься?

спамом ничего не добьёшься, но вот почему на vc нет модерации профилей - непонятно :¿

Ответить
Развернуть ветку
18 комментариев
Раскрывать всегда