Как ломают Telegram? О перехвате SMS и уязвимости мобильной сети

preview_player
Показать описание
Пускай Telegram и считается одним из самых защищенных мессенджеров, но и его пользователей периодически взламывают. В минувшую пятницу наши коллеги из TUT.by сообщили о том, что неизвестные с украинских IP-адресов пытались получить доступ к телеграм-аккаунтам минимум шести сотрудников организации. Буквально за час до этого закончилась наша беседа с российским правозащитником и экспертом Amnesty International Олегом Козловским. Он рассказывал, как в 2016 году был взломан его аккаунт в Telegram и неизвестные получили доступ к перепискам.

Как оказалось, тема взлома защищенного мессенджера остается актуальной до сих пор. И связано это не только с хакерами, но и с уязвимостью сигнального протокола SS7 мобильных сетей, которая позволяет перехватывать SMS-сообщения.

SS7 — это набор сигнальных телефонных протоколов. Его разработали еще полвека назад, и сегодня он повсеместно используется при оказании большинства услуг: при установлении телефонного вызова, звонке с мобильного на фиксированный номер, роуминге, передаче SMS-сообщений и так далее. Об уязвимости этого протокола периодически говорили и европейские, и российские, и американские эксперты.

Начало применения SS7 в Европе относится ко времени построения мобильных сетей GSM, в которых при роуминге коммутатор «гостевой» сети (MSC/VLR) должен обращаться к опорному регистру (HLR) «домашней» сети абонента, хранящему данные об этом абоненте. В настоящее время SS7 составляет сигнальную инфраструктуру практически всех операторов фиксированной и мобильной связи и служит для передачи информации об установлении соединения и маршрутизации.

Однако устаревшие концепции безопасности в его основе делают этот протокол уязвимым для хакеров. Например, было много статей о найденных уязвимостях, с помощью которых можно определить местоположение абонента, прослушать разговор или, например, перехватить его SMS-сообщение.
Рекомендации по теме
Комментарии
Автор

Спасибо за хорошую тему! Это важно знать каждому

silbi_privet
Автор

Прям недооценённый канал. Очень нравятся ваши темы и качество роликов! Спасибо!

adrianzavodov
Автор

Спасибо за ещё одно напоминание народу.

ashes-after-the-wrath-of-demos
Автор

Здравствуйте, недавно проснулся, захожу тг проверить а там кто то сидит, и смс с кодом для входа и звонок пропущенный от телеграм. Телефон ни кто не трогал телефон почти голый с lineage os. Заходили с ip франции и телефон и браузерная версия сразу. Ни чего не украли не поменяли пароль, даже с аккаунта не вышли. Что это было и зачем? Двухфакторки не было, уже все поставил. Без смс с телефона же нельзя сейчас в тг зайти, вот по этому сначала зашли с телефона, а потом с другого устройства. Как они к смс или звонку доступ получили и зашли?

Ganchik
Автор

Большое спасибо за такие интересные и познавательные видео.

MrTezeuz
Автор

У меня была включена двухэтапная на теллеграм и все равно взломали. Двухфакторная оказалась отключена на теллегрмм, хотя я ее не отключала.И как теперь ее настроить снова на теллеграм?

uza
Автор

А если хакер поменяет свои данные в телефоне на данные жертвы (тоесть imei, ip, mac-адрес и прочее) тоесть копию телефона сделает, то телеграм не обнаружит чтоэто новон устройство и вообще ничего не будет видно

АндрейПанфилов-дф
Автор

Да никогда он не был защищенным, он распиаренный этими театральными постановками с блокировками, а так он как ВКашечка является подконтрольной площадкой спецслужб РФ, удобно собрать всех в одном месте, чтобы наблюдать и контролировать пастухам паству

Саша-рыч
Автор

крутой ролик, зачет Онлайнер! но про произношение на английском нужно срочно улучшать...

qwertyuio
Автор

Да просто запоролить надо телеграмм, хотя пароль уже забыл(

SssuperLive
Автор

і вядучага прыемнага слухаць, будуць новыя відэа?

ohxixbd
Автор

Всё даже ОЧЕНЬ БАНАЛЬНО! Что делать заблокированным?

filippprutkov
Автор

Много болтавни, говорите сразу по делу!!

v.vassarabov
Автор

ВОПРОС: К КОМУ ОБРАТИТЬСЯ ДЛЯ ЭТОГО ))) КАК НАЙТИ ЭТИХ ЛЮДЕЙ ))

BOKHTARIMUSIC
Автор

Неужели кто-то пропустил историю с пашиным отказом на требование ФСБ о предоставлении ей ключей шифрования для телеги и последующим запретом роском надзора этой самой телеги? Эта телега - совсем не xmpp

druha.s
Автор

Зачем цветовой код шрифта стащили у NVIDIA?
Случайность?
- Нет, маркетинг.

KIBRG-vc
Автор

Короче ясно троллят телегу закрыть не вышло

панькоПасичник
Автор

Не хуясе я нашёл просто так по зову сердца

vvgo
Автор

Нужна помощь по взлому?
Мое имя это телега. специалистта пишите!

attents
Автор

Нужна помощь по взлому?
Мое имя это теелега. специалиста пишите!

attents