Деанонимный Telegram: в популярном мессенджере нашли уязвимость

JessePinkmannv

Местный
Регистрация
18 Июн 2018
Сообщения
281
Реакции
262
i(4)-picsay.jpg

Российские специалисты разработали программу, позволяющую узнать номер телефона пользователя Telegram по его юзернейму. Это даст возможность правоохранительным органам, запросив информацию у операторов связи, установить личность абонента. Таким образом, до сих пор считавшийся анонимным мессенджер перестает быть таковым, резюмируют эксперты. Технология может быть полезна в поиске преступников, полагают они.

Программисты Центра исследований легитимности и политического протеста нашли в Telegram уязвимость, которая позволяет деанонимизировать пользователей мессенджера. Они разработали программу, которая определяет по юзернейму номер телефона, на который зарегистрирован аккаунт.

— Мы проанализировали API (часть программного интерфейса приложения) и выяснили, что в мессенджере есть уязвимость, позволяющая раскрывать номера мобильных пользователей, — рассказал «Известиям» руководитель центра Евгений Венедиктов.

Разработчики назвали свою систему «Криптоскан». Детали ее работы они не раскрывают. Общий принцип таков: программа направляет запрос, содержащий юзернейм, в Telegram, и приложение выдает недостающие данные пользователя

ID и номер телефона, фамилию и имя. Чтобы убедиться в работоспособности системы, «Известия» попросили раскрыть данные по юзернейму одного из редакторов. Номер телефона совпал, а вот имя и фамилия — нет. Впрочем, пользователь может придумать себе псевдоним, поэтому достоверность этих данных не так важна.

По словам Евгения Венедиктова, Центр исследований легитимности и политического протеста уже начал искать пользователей по запросу МВД и ФСБ.
 
Что-то из заявление похоже на брехню, все таки приложение не может прото так выдать по запросу скрытые данные из базы тг, так как все данные на сервере а не в программе
 
Назад
Сверху