ТЕХНОЛОГІЇ

У Telegram можна дізнатися номер телефону за юзернеймом

09 Серпня 2018, 14:51
2 хв читання
Додати в закладки

Будь-яку статтю можна зберегти в закладки на сайті, щоб прочитати її пізніше.

Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.
Режим читання

Режим читання збільшує текст, прибирає всю зайву інформацію зі сторінки і дозволяє зосередитися на матеріалі. Тут ви можете вимкнути його в будь-який момент.

Російські розробники створили програму, що дає змогу дізнатися номер телефону користувача Telegram за його юзернеймом. Правоохоронні органи зможуть запросити інформацію в операторів зв’язку та встановити особу абонента.

Вразливість виявили програмісти Центру досліджень легітимності та політичного протесту. Керівник центру Євген Венедиктов заявив: «Ми проаналізували API (частина програмного інтерфейсу застосунку) і з’ясували, що в месенджері є вразливість, яка дає змогу розкривати номери мобільних користувачів».

Розробка отримала назву «Криптоскан». Усіх подробиць програмісти не розкривають. Загальний принцип такий: програма надсилає запит із юзернеймом у Telegram. Далі застосунок надає відсутні дані користувача — ID, номер телефону, прізвище та ім’я. За словами Євгена Венедиктова, Центр досліджень легітимності та політичного протесту вже почав шукати користувачів за запитом МВС і ФСБ.

Адміністрація каналу «Телеграм-маркетинг» зі скепсисом поставилася до цієї новини: «Таке (але не таке) можна було робити всі чотири роки існування месенджера завдяки простому перебору: запуск інстансу Telegram на сервері, додаванням пулу номерів до записної книжки й наступним отриманням їхніх ID/username і так далі.

Загалом на ринку є бази і по 10, і по 20 млн телефонів із зазначеними даними. Це геморно робити самим, хоча за бажання можна. Спосіб не зазначений, але такий, що мається на увазі в статті, — як нам у кулуарах говорили ще кілька тижнів тому, вельми дивна вразливість Telegram: під час скарги на акаунт його номер телефону в Telegram API світиться скаржнику».

Нагадаємо, наприкінці липня Telegram додав можливість зберігати свої паспортні дані безпосередньо в месенджері. Адміністрація сервісу заявила, що дані будуть захищені наскрізним шифруванням. Це означає, що зрозуміти їх зможе тільки одержувач. Для Telegram це буде нерозбірливий код. У майбутньому в Telegram хочуть перенести ці дані на децентралізовані сервіси.

Знайшли помилку? Виділіть її і натисніть Ctrl+Enter

Партнерські матеріали

Ритуали здоров’я: як бізнес-лідери керують своїм станом, щоб витримувати високий темп
01 БІЗНЕС
Ритуали здоров’я: як бізнес-лідери керують своїм станом, щоб витримувати високий темп
Мільйон на дрони й мистецький маніфест: як синергія креативників, бізнесу та громади долає глобальні виклики
02 БІЗНЕС
Мільйон на дрони й мистецький маніфест: як синергія креативників, бізнесу та громади долає глобальні виклики
03 ТЕХНОЛОГІЇ
Хакніть себе, перш ніж вас хакнуть інші: розвінчуємо 5 міфів про пентест 
Офлайнізація tech-компаній: чому айтівці обирають офіс, а не ремоут?
04 БІЗНЕС
Офлайнізація tech-компаній: чому айтівці обирають офіс, а не ремоут?
Завантаження...