Ненадёжный Telegram

топ 100 блогов albert_lex09.08.2018

Ненадёжный Telegram

У великого гения земли русской, Павла Дурова, неудачная неделя: его главное детище, Telegram, оказалось уязвимым сразу по многим направлениям. Обидное фиаско, учитывая, что товарищ собирался становиться первопроходцем в области анонимности, цифровой идентификации и криптовалют. На деле же, оказалось, Telegram даже не защищает элементарно в главной «гордости» Дурова — его знаменитых «секретных чатах».

В Telegram обнаружили уязвимость, которая позволяет деанонимизировать пользователей мессенджера.

Программисты разработали программу, с помощью которой можно узнать номер телефона пользователя Telegram по его юзернейму. Таким образом, до сих пор считавшийся анонимным мессенджер перестает быть таковым.

Разработчики назвали свою систему «Криптоскан». Детали ее работы они не раскрывают. Новая программа даст возможность правоохранительным органам, запросив информацию у операторов связи, установить личность абонента. Это может помочь в поиске преступников, которые активно используют Telegram.

Но и это ещё не всё!

Был обнаружен способ похитить данные пользователей из недавно запущенного сервиса для хранения документов и мгновенной аутентификации Telegram Passport.

Как выяснилось, сервис отправляет в облако зашифрованные пользовательские данные, криптографические ключи, а также хэш от персональных данных, смешанных со случайными байтами. И этой информации достаточно, чтобы взломать сервис и похитить данные пользователей

Напомним, ранее администрация мессенджера Telegram объявила о запуске нового облачного сервиса Telegram Passport, позволяющего пользователям загружать документы и проходить верификацию на ресурсах, требующих идентификации клиентов. Новая функция от Telegram позволяет один раз загрузить свои персональные данные, такие как фотографии, отсканированные документы и сведения о банковских счетах, а затем использовать их на интернет-ресурсах, требующих подтверждения личности.

Таким образом, на этой неделе Telegram прокололся сразу по двум направлениям: и в области нового сервиса Passport, но при этом оказалось, что и прежний функционал также ненадёжен: пресловутые «секретные» оказались отнюдь не серкретными.


Оставить комментарий

Архив записей в блогах:
ДЕТСКОЕ ПЬЯНСТВО В СССР В СССР, в начале 70-х, было довольно либерально с алкоголем. Вино могли продать и подростку. Не было безусловного запрету на продажу. ИМХО конечно. Сам я в 10-тилетнем возрасте не пил конечно, но вот истории с пьянством, кои мне рассказывали сверстники, ...
Вот уже 7 лет как я живу в Украине после отбывания 10 летней «ссылки» в Африке и за 7 лет, в своей родной стране – я не смог заработать ни копейки денег. И если бы не мои африканские «дотации» - давно бы поехал собирать клубнику в Польшу, или менять памперсы итальянским старикам. И ...
В четверг прошел интересный бизнес клуб с Алекс Успенской.  Ресторан мне понравился. «С утра» называется. Конечно не привычно что часто рестораны меняются, и все же этот ресторан хорош.  Много новых лиц было. Это радостно.  Знакомых встретил. ...
Следующая порция выдержек из резюме кандидатов. А.Н., спасибо! … Я рассматриваю Вашу компанию как отличное место для приложения своих недюжинных сил. … Обратите внимание на мой послужной список. Он говорит сам за меня. … Семейное положение : нет. … Не знание иностранных языко ...
Ожидаемый гость, из московской мэрии "внезапно сообщил, что в субботу не сможет быть на встрече...., потому что в субботу без предупреждения, совершенно спонтанно, к ним приедет Собянин. И должен с удивлением и радостью обнаружить, что все ...