«Известия» рассказали о сервисе для поиска телефонных номеров пользователей Telegram по юзернейму Статьи редакции

Его принцип работы неизвестен, но авторы хотят передавать результаты в ФСБ.

  • Газета «Известия» сообщила, что российский «Центр исследований легитимности и политического протеста» создал сервис для определения номера телефона пользователя Telegram по юзернейму. Разработчики планируют использовать его для помощи ФСБ и МВД.
  • Программа называется «Криптоскан», детали работы не раскрываются. Разработчики утверждают, что нашли уязвимость в API мессенджера и теперь могут по запросу с юзернеймом пользователя получить номер телефона, фамилию и имя.
  • «Известия» утверждают, что таким образом система нашла номер телефона одного из редакторов, но указала неправильные имя и фамилию.
  • Некоммерческая организация «Центр исследований легитимности и политического протеста» утверждала, что разработала программу «Демон Лапласа», которая ищет экстремистские материалы. Также компания собиралась разработать систему «Ангел хранитель», которая будет присылать SMS-оповещения родителям, чьи дети заинтересуются запрещёнными в России организациями, а также запустить «электронную базу несанкционированных акций и митингов».
  • Telegram утверждает, что никто не может получить доступ к номеру телефона, зная только юзернейм пользователя, даже если собеседники переписывались в одной группе. Есть только одно исключение: если написать кому-то, чей номер есть в списке контактов отправителя, получатель увидит номер телефона отправителя — так же, как при отправке SMS, отмечает компания.
0
76 комментариев
Написать комментарий...
ave ego

...
1. Подобное (но не такое) можно было делать все 4 года существования мессенджера, делая простой перебор: запуск инстанса Телеграм на сервере, добавлением пула номеров в записную книжку и последующим получением их ID/username и так далее. В принципе, на рынке есть базы и по 10 и по 20 млн. телефонов с указанными данными. Это геморно делать самим, хотя при желании можно.
2. Способ, не указанный но подразумевающийся в статье - как нам в кулуарах говорили еще пару недель назад, весьма странная уязвимость Телеги (мы не тестировали, лень): при жалобе на аккаунт его номер телефона в Telegram API светится жалобщику.
...

Ответить
Развернуть ветку
Фёдор Скуратов

Ай-ай-ай. Без ссылки на источник :)
https://t.me/tgmarketing/956

Ответить
Развернуть ветку
ave ego

да, спасибо, мне на глаза попался кусок без этой ссылки и неполным сообщением

Ответить
Развернуть ветку
73 комментария
Раскрывать всегда