{"id":14270,"url":"\/distributions\/14270\/click?bit=1&hash=a51bb85a950ab21cdf691932d23b81e76bd428323f3fda8d1e62b0843a9e5699","title":"\u041b\u044b\u0436\u0438, \u043c\u0443\u0437\u044b\u043a\u0430 \u0438 \u0410\u043b\u044c\u0444\u0430-\u0411\u0430\u043d\u043a \u2014 \u043d\u0430 \u043e\u0434\u043d\u043e\u0439 \u0433\u043e\u0440\u0435","buttonText":"\u041d\u0430 \u043a\u0430\u043a\u043e\u0439?","imageUuid":"f84aced9-2f9d-5a50-9157-8e37d6ce1060"}

Group-IB рассказала о случаях взлома аккаунтов в Telegram при помощи перехвата SMS с кодом авторизации Статьи редакции

Таким способом злоумышленники могут получить доступ и к другим мессенджерам и сервисам без дополнительной защиты.

Злоумышленники могут получить доступ к переписке в Telegram, используя перехваченные SMS-коды, которые приходят пользователю при входе в аккаунт с нового устройства. Это выяснили специалисты по кибербезопасности российской Group-IB.

С проблемой несанкционированного доступа к переписке столкнулись несколько российских предпринимателей, они обратились в Group-IB за помощью, рассказали в компании. Пострадавшие пользовались устройствами на Android и iOS и были клиентами разных операторов связи.

Во всех случаях на устройствах пострадавших единственным фактором авторизации были SMS. Опасность в том, что таким образом злоумышленники могут получить доступ и к другим мессенджерам, социальным сетям, электронной почте, различным сервисам или приложениям мобильного банкинга, где для авторизации используются только SMS.

Group-IB

Как происходит атака

  • Злоумышленники инициируют запрос на отправку кода для входа с нового устройства: пользователь сперва получает код в самом мессенджере — от сервисного канала Telegram, затем сервис отправляет код через SMS.
  • Хакеры перехватывают SMS с кодом и используют его для авторизации в мессенджере. В результате атакующие получают доступ к переписке и файлам, хранящимся в Telegram.
  • Специалисты пока не выяснили, как именно злоумышленники могли перехватить SMS, но полагают, что они могли использовать специальное оборудование или «инсайды в операторах сотовой связи».

Во всех случаях, о которых известно Group-IB, злоумышленники входили в чужие аккаунты через мобильный интернет в Самаре. Компания нашла на хакерских форумах несколько объявлений о продаже доступа к разным мессенджерам. В одном из объявлений неизвестный обещает, что за 100 тысяч рублей покупатель через два-четыре дня сможет в режиме реального времени увидеть всю переписку человека в WhatsApp, Telegram или Viber.

Для защиты Group-IB рекомендует установить двухфакторную верификацию или пароль в дополнение к обязательной SMS в Telegram и других сервисах.

0
32 комментария
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
designer fake

Если ты сам не поставил себе двухфакторную аутентификацию, то Дуров тебя не вылечит.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Vlad Meshcheryakov

Дуров говорит, что его машина безопаснее при ДТП чем автомобиль WhatsApp, потому что в ВатсАпе может не сработать ремень. 

Но Дуров не гарантирует что его машина не будет попадать в ДТП. Это зависит от водителя.

Аналогии моя сильная сторона

Ответить
Развернуть ветку
Anton Danilov
 Аналогии моя сильная сторона

Брат!

Ответить
Развернуть ветку
towardsahead

Тупость пользователя способна творить чудеса. Информационные системы тут не причем.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Сергей Никитин

Потому что телеграмм мне заведомо сообщил, что есть ещё и cloud password, их приложение по сравнению с конкурентами как добротная немецкая иномарка перед автовазом. Удобно и всегда работает, анонимный чат тоже только у них как я понимаю. Есть над чем работать ещё ( но думаю это оставили для монетизации), но у него лучший продукт на рынке среди мессенджеров и это факт.  Так что учитывая зелёный чат и cloud password очевидно, что мало кто согласиться с тобой)

Ответить
Развернуть ветку
Сергей Сергеев

Дизлайкаем то, дизлайкаем это. 

Ответить
Развернуть ветку
AG

О, у меня такая фигня была.
Пришло СМС и через минуту:

Ответить
Развернуть ветку
Виктор Арапов

Тоже приходило. Спасибо двухфакторке и облачному паролю)

Ответить
Развернуть ветку
B S

За 100к рублей взломать whatsapp, telegram и viber? А почему так дёшево 😅

Ответить
Развернуть ветку
Олег Перепёлкин

Черная пятница! )

Ответить
Развернуть ветку
Mike Kosulin

Никогда такого не было и вот опять.

Ответить
Развернуть ветку
Ilya P

Расскажите уже, что такого в этой group-ib, что они через день появляются в новостях, а комментарии под ними выборочно пропадают 

Ответить
Развернуть ветку
Виталий Гололобов

Насчет комментов не в курсе. Но Group-IB - это очень известная контора. Например, она является официальным партнером Европола по борьбе с киберпреступлениями.

Ответить
Развернуть ветку
Saucedo Puetz

Кто-то в опсосах сливает, что тут непонятного?

Ответить
Развернуть ветку
Anton Reut

"или «инсайды в операторах сотовой связи»" - скорее всего именно так, на гнидах которые торгуют безопасностью держится всё.

Ответить
Развернуть ветку
CLOU D

пиар отдел груп айби силен, сами придумали и сами не разобрались как это обьяснить на деле, хотя бы на выпуск второй симки сослались, в сша хоть суды уже есть

Ответить
Развернуть ветку
Andrew Simon

Да, всегда поражала простота авторизации в своем аккаунте скажем на PC. 

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Ivan Vavilov

Про двухфакторную авторизацию слышали?

Ответить
Развернуть ветку
Roman Fixt

Двухфакторную аутентификацию врубаешь и не паришься

Ответить
Развернуть ветку
Economic Security

Бред

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Anton Reut

А что если хацкеры ставят СВОЮ базовую станцию неподалеку от официальной и тупо имитируют работу официалов?

Ответить
Развернуть ветку
Георгий Беглорян

"В одном из объявлений неизвестный обещает, что за 100 тысяч рублей покупатель через два-четыре дня сможет в режиме реального времени увидеть всю переписку человека в WhatsApp, Telegram или Viber.

Неизвестный Таксист написал, в интернете врать не будут Групп Иб) 

Ответить
Развернуть ветку
Ware Wow
инсайды в операторах сотовой связи

От провайдеров и операторов любую инфу можно получить за $$$.

Ответить
Развернуть ветку
Konstantin Ivanov

на конфе по ИБ лет 6 назад была раскрыта тема атак на аутентификацию через коды в смс.

через регистрацию виртуального опсоса в африке, злоумышленник получает возможность перехватывать любые смс, потому что они никак не защищаются

цена на тот момент была всего 5к $ за волокиту с созданием оператора

Ответить
Развернуть ветку
Андрей Ковалевский
 цена на тот момент была всего 5к $ за волокиту с созданием оператора

А "МТС" например захочет с вашим оператором быть роуминг-партнёром?

Ответить
Развернуть ветку
Konstantin Ivanov

ну там был пример успешной атаки на российских опсосов, говорилось, что в сети нет механизмов защиты в принципе и каждый из участников может делать больше чем хотелось бы другим. я в детали не вдавался и не планирую

Ответить
Развернуть ветку
Hecategram Mdap

Да иногда смс приходит от телеграмма с каких то смс провайдеров. Вот они и воруют такие данные ....

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
29 комментариев
Раскрывать всегда