Классический форум-трекер
canvas not supported
Нас вместе: 4 079 145

Telegram больше не анонимен? Китайцы нашли способ вычислять пользователей мессенджера


Страницы:  1, 2, 3, 4  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости
Автор Сообщение
Implode Sch ®
RG Soft
Стаж: 8 лет 3 мес.
Сообщений: 3006
Ratio: 27,629
Поблагодарили: 126928
100%
В последние несколько месяцев в Гонконге проходят протесты против нового законопроекта об экстрадиции. Протестующие используют для связи Telegram, полагаясь на его безопасность и анонимность. Однако местные разработчики предупредили, что китайские правоохранительные органы и спецслужбы всё же могут деанонимизировать пользователей.( )

Telegram стал основным средством связи среди протестующих благодаря возможности отправки зашифрованных анонимных сообщений и функции групповых чатов, в которых организаторы публикуют инструкции для всех участников. В мессенджере можно зарегистрировать учётную запись, используя только номер телефона. Чтобы сохранить анонимность, люди могут выбрать псевдоним и скрыть телефон от посторонних. Однако по сети разлетелась новость, что даже в этом случае правоохранительные органы всё равно могут определить личности протестующих.( )

Как сообщается, сотрудники полиции могут добавить десятки тысяч последовательных телефонных номеров в адресную книгу мобильного устройства. Затем они подключаются к Telegram-каналу организаторов протестов и синхронизируют все контакты со своими. После этого мессенджер сообщает, за какими из телефонных номеров закреплены активные учётные записи в группе. Получив эту информацию, полиция способна потребовать от местных мобильных операторов раскрывать личности людей, которым принадлежат эти номера.
    «Конфиденциальность телефонного номера в Telegram всегда была проблемой. Мы знали, что установка конфиденциальности телефона на "Контакты" позволит вашим контактам видеть ваш номер, поэтому активисты всегда просили людей ставить "Никто", ожидая, что их номер будет скрыт в общедоступной группе. До сегодняшнего дня мы не знали, что параметр "Никто" по-прежнему позволит пользователям, которые сохранили ваш номер телефона в адресной книге, сопоставить его с участниками публичной группы. Это удивило всех нас», — сказал Чу Ка-Чон, глава гонконгского интернет-общества и один из программистов, который подтвердил существование ошибки.
Как только эта новость разлетелась по сети, пользователи стали активно покидать группы, где проходит координация протестов. Часть обсуждений перешла в Signal и Wire, но так как там нельзя создавать большие группы, все важные сообщения будут и дальше публиковаться через Telegram.

Представители компании заявили, что все настройки мессенджера работают так, как и заявлено в описании. Параметр «Никто» позволяет скрыть номер телефона только от тех, у кого его нет в списке контактов. По словам разработчиков, так работают все популярные мессенджеры, которые связаны с идентификацией по номеру.

Разработчики Telegram также отмечают, что в их мессенджере есть защита от ботов, которые массово импортируют контакты из групп. При выявлении подобной активности аккаунт блокируется и больше не может добавлять в свой список более 5 новых номеров в день. Однако злоумышленники при желании могут обойти и это ограничение, используя большое количество ботов, чтобы в итоге получить все нужные номера.


_________________
(VST VSTi) WIN10(1903)/x64
Загрузка...
PDP-11-34
Стаж: 2 года
Сообщений: 432
Ratio: 3070,08
52.27%
Цитата:
местные разработчики предупредили, что китайские правоохранительные органы и спецслужбы всё же могут деанонимизировать пользователей

и пользователи сказали спасибо! :)
ну.. и что случилось-то? протесты прекратились?
видимо там климат другой. вот нельзя так просто взять и всех посадить в тюряги!
:смех:
mmsh.
 
Стаж: 8 лет 8 мес.
Сообщений: 3931
Ratio: 57,423
7.63%
Откуда: IRID: 136700581
ussr.gif
в общем и целом не входит каменный цветок групповух анонимных
какая жалость ))
эка недолга ))

_________________
JGPN: 201550000118776006
sasha047
Стаж: 8 лет 6 мес.
Сообщений: 511
Ratio: 6,983
100%
Откуда: NSK
ussr.gif
Цитата:
Параметр «Никто» позволяет скрыть номер телефона только от тех, у кого его нет в списке контактов.

Море интересных возможностей открывается из-за этой особенности.

_________________
Подъезжает Илья Муромец к придорожному камню и видит надпись: "Без вариантов!".










Facesmiler
DJ Настроения
Модератор Талантов
 
Стаж: 7 лет 10 мес.
Сообщений: 11360
Ratio: 90,41
Поблагодарили: 1313
100%
Откуда: Зазеркалье
Этот способ давно известен. Именно он способствовал быстрому росту аудитории, всевозможных каналов мессенджера. Где много подписчиков - можно привлечь неплохие деньги. Неудивительно, что это устраивало разработчиков. Никто не крикнул "караул" пока не рвануло.
moonZlo
Стаж: 1 год 4 мес.
Сообщений: 167
Ratio: 5,606
Поблагодарили: 687
100%
Что-то вы запоздали с новостью, об этом уже по моему везде где только можно писали. О какой анонимности может идти речь в наше время, разве что о наивности)

_________________
nanobilka
Стаж: 5 лет 10 мес.
Сообщений: 20
Ratio: 11,136
100%
ukraine.gif
Берешь левый телефон и симку, один раз тебе присылают смс ку, потом пользуешься с компа!
Steel_Cat
 
Стаж: 12 лет
Сообщений: 365
Ratio: 329,759
Поблагодарили: 8965
100%
Откуда: Питер
ussr.gif
PDP-11-34 писал(а): Перейти к сообщению
Цитата:
местные разработчики предупредили, что китайские правоохранительные органы и спецслужбы всё же могут деанонимизировать пользователей

и пользователи сказали спасибо! :)
ну.. и что случилось-то? протесты прекратились?
видимо там климат другой. вот нельзя так просто взять и всех посадить в тюряги!
:смех:
Тяньаньмынь еще никто не отменял. У китайцев просто другой подход

_________________
-= The Stainless Steel Cat =-
Opteron245
Стаж: 7 лет 2 мес.
Сообщений: 8
Ratio: 4,128
3.23%
Telegram больше не анонимен?

А он когда то был анонимным? =)
mmsh.
 
Стаж: 8 лет 8 мес.
Сообщений: 3931
Ratio: 57,423
7.63%
Откуда: IRID: 136700581
ussr.gif
больше всего беспокоит анонимность тех кому анонимизировать-то и нечего как бы ни хотелось ан нет как нет ))
а как же хочется быть креативно-скрытно-брутальным да бодливой корове бог рог не дал накося выкуси ))

_________________
JGPN: 201550000118776006
Bio95
Стаж: 7 лет 4 мес.
Сообщений: 328
Ratio: 20,689
100%
Откуда: Антиутопия
russia.gif
Как мессенджер, использующий номер телефона пользователя (В России это всё равно что паспорт) может быть анонимен? Понятно, что он нигде вероятно не указывается, но тем не менее в коде же хранится... А раз он там есть, то есть и вероятность его оттуда выудить.
mmsh.
 
Стаж: 8 лет 8 мес.
Сообщений: 3931
Ratio: 57,423
7.63%
Откуда: IRID: 136700581
ussr.gif
равно как и платные мессенджеры с символической платой типа там Тримы или Вайя - хоть и не требуют телефоны можно выбрать - но транзакции с карты с регой на гугле
потому и надобно пользоваться мессенджерами с открытым исходным кодом безо всяких там регистраций коих тьма тьмущая ))
с другой строны неровен час введут регистрацию смартфонов по имею
или сам гугел собирает имеи да и мессенджеры тож
а то и телефонные книги и скриншоты ))
такшта..
"Нет в жизни счастья, зато много мелких радостей" ))

_________________
JGPN: 201550000118776006
Bannerman
 
Стаж: 11 лет 7 мес.
Сообщений: 97
Ratio: 1,993
1.99%
roody.gif
Тоже мне новость. Вообще для меня загадка откуда у этого мифа о мегазащенности Телеги ноги растут, и ведь люди на него ведутся, хотя по факту оно в этом плане хуже даже некоторых более "попсовых" и не позиционирующих себя как защищенные мессенджеров.
mmsh. писал(а): Перейти к сообщению
равно как и платные мессенджеры с символической платой типа там Тримы или Вайя - хоть и не требуют телефоны можно выбрать - но транзакции с карты с регой на гугле

Не равно. У Фримы нет лицензионной привязки как таковой, поэтому использовать в качестве способа деанонимизации карту в общем то невозможно, она просто никак не связана ни с ID, ни с конкретным приложением на телефоне. Если совсем мучает паранойя, ничто не мешает скачать apk не c ГуглоПлэя, убедится, что он побайтово совпадает с таковым с Гуглоплэя, и использовать его.
mmsh. писал(а): Перейти к сообщению

потому и надобно пользоваться мессенджерами с открытым исходным кодом безо всяких там регистраций коих тьма тьмущая ))

А аудит кода этого поделья, кто будет проводить, как и контролировать инфраструктуру? Я обеими руками за открытый исходный код, но для меня это ни разу не подтверждение безопасности продукта, в реальной жизни вполне себе бывает наоборот, как в случае с Heartbleed.
tabletka99
Стаж: 8 лет 6 мес.
Сообщений: 169
Ratio: 67,438
100%
Откуда: Москва
russia.gif
Псевдо баг, которым можно узнать номер персонажа в группе при условии, что у персонажа нет галочки скрыть номер для всех в настройках... С учетом всех факторов, можно сделать вывод, что тем кому есть, что скрывать, имеют левую симку в 99%, а тот 1% где даже позволит узнать их номер. Отсекает хотя бы тот факт существования персонажа в тупой открытой группе на которую всем пофиг обыденным людям, а кому надо везде ставят вход по приглашению, что отсекает сей аля баг.... Отсюда вывод всем [всё равно], а если группа открыта и вход по приглашению то в двойне... Остаток персонажей что не вошел в сие сочетание условий, обычные пользователи которым так же на все пофиг)))) в итоге имеем лол и тупую утку для паники непонимающих в сие чуде хака 90% пользователей, которым по сути так же пофиг )))

Opteron245
он был и есть по сей день анонимен в общении... и знаю это как факт. Очень надеюсь, что так и будет дальше. Ибо это единственный мессенджер позволяющий доставить сообщение которое ни кто не прочтет кроме адресатов, если только не тупость самих пользователей позволяющее это сделать. аля прямого доступа к мобиле, кривого приложения с доступом ко всему и вся и тд и тп.
Merutsu
Стаж: 5 лет 10 мес.
Сообщений: 3
Ratio: 68,473
0%
nanobilka писал(а): Перейти к сообщению
Берешь левый телефон и симку, один раз тебе присылают смс ку, потом пользуешься с компа!
предположим, я так и сделал - нашел симку, создал акк, поставил пасс на аккаунт и выкинул симку. :смех:

Со временем из-за неактивности оператор заблокировал симку, а номер кому-то назначил вместе с новой. Человек решил зарегаться в телеграм и узнает, что акк уже привязан к этому номеру, но пароля он не знает и зайти не может... что дальше? Ему идти к оператору и менять номер? Ведь возможность поставить пароль была добавлена как раз для того, чтобы злоумышленники, имея доступ к смс, не смогли получить доступ к аккаунту... так что вроде бы получить доступ, имея только номер, невозможно. Или я чего-то не знаю?)
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Поговорим -> Новости Часовой пояс: GMT + 3
Страницы:  1, 2, 3, 4  След.
Страница 1 из 4