Перейти к содержимому

Форум ZiSMO.biz


Купить ссылку здесь
Фотография

В Telegram обнаружена опасная уязвимость

Форум ZiSMO.biz
  • Закрытая тема Тема закрыта
10
Сообщений в теме: 10

OFFLINE Отправлено

seasonvar
Активный
  • Онлайн:3д 14ч 19м
41

1556782518_telegram.jpgЧитательница белорусского onliner.by Юлия неожиданно нашла уязвимости в Telegram.

Она приехала в Канаду и захотела перевести свой аккаунт на местный номер, одновременно с этим переустановив приложение, пишет Хроника.инфо со ссылкой наinternetua.com.

Но к тому номеру, который выдал ей оператор уже была привязана учетная запись Telegram: запустив приложение и введя код из СМС, Юлия увидела переписки некоего Хасана.

Процедура привязки нового номера оказалась невозможна. Женщина обратилась в техподдержку мессенджера и получила рекомендацию просто удалить учетную запись Хасана, а затем повторить перенос данных своего аккаунта. Вопрос Юлии, как сделать так, чтобы обезопасить себя от подобного казуса остался без ответа. Ее беспокоит, что если она откажется от использования белорусской SIM-карты, оператор может продать ее номер телефона другим абонентам и те потенциально будут иметь доступ к ее личным данным в Telegram.

Описанная уязвимость характерная для большинства сервисов с аутентификацией по номеру телефона. В случае с Telegram существует опция защиты учетной записи дополнительным паролем. Как следует из переписки Юлии с техподдержкой, с точки зрения администрации мессенджера собственник номера телефона является собственником всей информации в Telegram, привязанной к нему. В случае прекращения действия контракта с оператором сотовой связи необходимо в обязательном порядке изменять номер в мессенджере.

Читайте также: В Сети "засветили" дату анонса смартфона Motorola One Vision

Количество доступных номеров в сетях сотовой связи ограничено, поэтому подавляющее большинство операторов после прекращения договора на оказание услуг присваивают номер новому абоненту. На некоторое время такие «бывшие в употреблении» комбинации цифр попадают в так называемый «отстойник», а через 6-12 месяцев снова становятся доступны. Обнаруженная Юлией особенность Telegram обусловлена алгоритмом аутентификации и ее сложно назвать полноценной уязвимостью, тогда как найденная осенью 2018 года лазейка действительно представляет угрозу.

 

Ссылка


    • 0
  • Наверх

Поделиться этим:

OFFLINE Отправлено

blacktiger
Активный
  • Онлайн:81д 14ч 1м
100

даже денег не дали за уязвимость жлобы) 


    • 0
  • Наверх

OFFLINE Отправлено

alesha.grigor
Активный
  • Онлайн:52д 17ч 17м
95
Мдаа. Плохи дела так то
    • 0
  • Наверх

Рекламный пост

OFFLINE Отправлено

Pleorin
VIP
  • Онлайн:16д 18ч 51м
62

*
Популярное сообщение!

1)  sms-online.pro - новый, динамически развивающийся, сайт по SMS активациям почти любого сервиса!

Наш сервис полностью автоматизирован
Мы можем похвастаться не только высокой скоростью работы сайта, но и скоростью предоставления SMS сообщений.

Большой выбор стран!

0857741a94ee60ff651ae6730881f767.gif

 

Канал в Telegram:@smsonlinepro
Поддержка в Telegram: @Pleorin
Почта: support@sms-online.pro

 

2) opt-vk.ru - наш магазин АККАУНТОВ и ПРOКСИ по оптовым ценам

Индивидуальные предложения каждому!

Канал в Telegram@optvkru


Сообщение отредактировал Pleorin: 01 07 2019 - 10:34

http://sms-online.pro  - Лучший сайт по приему SMS от любого сервиса!  http://opt-vk.ru - Аккаунты VK.COM ПРOКСИ по оптовой ЦЕНЕ

    • 26
  • Наверх

OFFLINE Отправлено

fedorbol
Продвинутый
  • Онлайн:312д 9ч 9м
1 038
А в чем новость?
    • 0
  • Наверх

OFFLINE Отправлено

WoS
Premium plus
  • Онлайн:11д 3ч 46м
35
Никакой уязвимости в этом нет. Фактически, отказываясь от использования сим-карты пользователь добровольно отдает все сервисы, которые к ней привязаны новому владельцу.
Интересно, как это будет квалифицироваться судом. восстановленные чужих аккаунтов на свою сим-карту - это неправомерный доступ к информации, или все-таки правомерный.
c4f8a008ba9a.png
WorldOfServices.biz - нaкрутка в соц.сетях. Более 3000 услуг. Бонус при регистрации для пользователей Зисмо - 10 рублей
    • 0
  • Наверх

ONLINE Отправлено

Generalissimo
Активный
  • Онлайн:19д 20ч 42м
78

Никакой уязвимости в этом нет. Фактически, отказываясь от использования сим-карты пользователь добровольно отдает все сервисы, которые к ней привязаны новому владельцу.
Интересно, как это будет квалифицироваться судом. восстановленные чужих аккаунтов на свою сим-карту - это неправомерный доступ к информации, или все-таки правомерный.

 

Меня бы больше волновал вопрос, как будет судом квалифицироваться если с номером предыдущего владельца ты получаешь его телеграм с какими-нибудь, условно, переписками террористов? Получается ты на себя сразу вешаешь статью, а потом доказывай, что переписку не ты вел...


    • 0
  • Наверх

OFFLINE Отправлено

*** *** 3
Продвинутый
  • Онлайн:165д 10ч 50м
333

Меня бы больше волновал вопрос, как будет судом квалифицироваться если с номером предыдущего владельца ты получаешь его телеграм с какими-нибудь, условно, переписками террористов? Получается ты на себя сразу вешаешь статью, а потом доказывай, что переписку не ты вел...


Все просто
Кого поймали тот и присел
Суровая реальность
d45041cbe0af.jpg
    • 0
  • Наверх

OFFLINE Отправлено

nikita2017
Активный
  • Онлайн:5д 10ч 15м
20

Это не уязвимость, операторы гоняют номера по кругу так всегда было


    • 0
  • Наверх

ONLINE Отправлено

Generalissimo
Активный
  • Онлайн:19д 20ч 42м
78

Все просто
Кого поймали тот и присел
Суровая реальность

Вот он век информационных технологий — вместе со смартфоном можно передать другому и все свои проблемы )


    • 0
  • Наверх

OFFLINE Отправлено

*** *** 3
Продвинутый
  • Онлайн:165д 10ч 50м
333

Вот он век информационных технологий — вместе со смартфоном можно передать другому и все свои проблемы )


Особенно если ты Хасан (rofl)
d45041cbe0af.jpg
    • 0
  • Наверх

OFFLINE Отправлено

amzees
Модератор
  • Онлайн:395д 2ч
2 204
Запрещено заниматься копипастом: массово на 100% копировать статьи и новости с других сайтов. Объем скопированного материала в теме не должен превышать половины текста. Поэтому, если планируете копировать материал - стоит разбавить своим текстом/комментарием.
Изображение
Изображение
    • 0
  • Наверх