Завели учетную запись в Telegram и хотите найти друзей, знакомых ♀️? Надо отыскать конкретного человека, но стандартные методы поиска не помогают?
Узнайте, как найти человека в Телеграм по ФИО, логину, ID, номеру личного телефона или автомобиля за считанные секунды.
По номеру телефона
Самый простой способ, для которого даже не потребуется открывать приложение Telegram — просмотр телефонной книги.
Поиск через контакты в телефонной книге
Чтобы найти телеграм-аккаунт по номеру телефона:
- Откройте список контактов на телефоне;
- Выберите контакт нужного человека;
- Нажмите на иконку с логотипом Телеграм (если у пользователя нет аккаунта в Телеграм, иконка не отобразится).
Если контакт не записан
Из вышесказанного следует — для обнаружения человека по телефону нужно добавить его в телефонную книгу и посмотреть, появится ли иконка приложения. Если да — вы уже знаете, что делать. Если нет — можете предложить человеку зарегистрироваться в Телеграме.
Чтобы пригласить человека в Телеграм:
- Запустите Telegram, в боковом меню нажмите кнопку » Контакты «.
- В верхней части окна выберите пункт » Пригласить друзей «.
- В открывшемся окне отметьте людей, которых хотите пригласить.
- Сделайте выбор, нажмите кнопку » Пригласить в TELEGRAM » внизу.
После этого выбранные люди получат SMS-уведомление о том, что вы пригласили их сделать аккаунт.
⚠️ Внимание : способ вероятно не сработает, если приглашение отправлено незнакомцу.
Через добавление контакта в Телеграм
Добавить контакт можно как через телефонную книгу, так и непосредственно через приложение:
- В меню » Контакты » нажмите на иконку плюса в правой нижней части экрана.
- Заполните форму — имя, фамилия (необязательно), 10-тизначный номер.
- Нажмите галочку в правой верхней части дисплея, чтобы сохранить контакт.
Если человек не зарегистрирован в сервисе, будет предложено выслать ему приглашение. В противном случае отобразится профиль пользователя, а значит задача по поиску выполнена.
По логину, никнейму
Чтобы найти человека в Телеграм по нику:
Достаточно ввести часть никнейма, чтобы Телеграм показал наиболее популярные варианты
Это помогает быстро найти известную личность, популярный канал, бота. Поиск обычного человека, и тем более вам незнакомого, осложняется тем, что необходимо точно знать его полный логин.
В ПК-версии программы нажимать иконку лупы не нужно. В ней прямо над списком контактов есть окно поиска. Вводите никнейм туда, чтобы просмотреть результаты.
По имени и фамилии
Как быть, если нужно найти человека в мессенджере, но его телефонный номер или ник неизвестен? Есть вариант отыскать пользователя по его имени, фамилии.
Чтобы найти человека в Телеграм по имени и фамилии:
- Откройте окно поиска в приложении (» Иконка лупы » в верхней правой части экрана);
- Введите имя, фамилию человека, которого хотите найти.
- Просмотрите выдачу результатов — возможно, в ней есть нужный вам контакт.
Как в случае с обнаружением пользователей по никнейму, метод с именем и фамилией хорошо справляется с поиском известных, популярных людей. Использование способа осложняется тем, что далеко не все пользователи Телеграм указывают в настройках профиля свое реальное имя, фамилию. Часто ФИО скрывается из соображений безопасности персональной информации.
По Telegram ID
Telegram ID — идентификационный номер, присваиваемый каждому пользователю сервиса.
Если логин указывается человеком самостоятельно и виден всем, то ID — скрытая характеристика для внутренних взаимодействий, известная только разработчикам. ID есть и у каналов в мессенджере.
Поиск человека по внутреннему ID — не самый практичный и простой вариант по ряду причин:
- узнать идентификатор можно только с помощью специальных ботов или сервисов;
- для определения ID пользователя нужно как минимум связаться с ним в Телеграм.
Метод поиска по внутреннему ID нерационален, так как он предполагает тот факт, что вы уже нашли человека, идентификатор которого хотите выяснить. К тому же попытки узнать чужой ID и оперировать им подставляют под угрозу безопасность персональной информации. К этому разработчики сервиса относятся крайне негативно: есть риск получить блокировку аккаунта.
Как узнать ID
В случае необходимости можете узнать ID человека в Telegram с помощью ботов. Для этого надо знать телефонный номер или ник.
Чтобы узнать ID человека в Телеграм:
Этот способ также позволяет узнать по телефонному номеру, зарегистрирован ли человек в Телеграме, или нет. Если у него нет учетной записи в мессенджере, бот уведомит об этом.
Поиск по ID
Чтобы найти человека по ID:
- Используйте бота для поиска информации, нажмите кнопку » Запустить » ( Телеграм регулярно блокирует все новые зеркала на бота, ищите его в телеграм-каналах).
- После этого введите ID пользователя в формате #id713052 , отправьте сообщение. В ответ бот пришлет информацию о владельце аккаунта с введённым ID.
Кроме ID бот принимает никнейм, имя/фамилию, номер телефона пользователя. Минус данного бота — для получения полной информации необходимо оформить подписку.
По номеру машины
В ряде жизненных ситуаций может понадобиться найти человека по номеру автомобиля, который ему принадлежит. Например, если он скрылся с места ДТП, совершил другое правонарушение, либо нет никаких других зацепок. В любом случае есть шанс найти человека с помощью ботов.
Чтобы найти человека по номеру машины:
- Используйте бот для поиска информации, нажмите кнопку » Запустить » ( Телеграм регулярно блокирует все новые зеркала на бота, ищите его в телеграм-каналах).
- После этого введите номер авто или VIN, отправьте сообщение. В ответ бот пришлет информацию об авто и возможные телефоны владельцев.
♀️ Важно : не всегда боты предоставляют информацию о владельце автомобиля по гос номеру. Также в ряде случаев найденные данные могут оказаться потерявшими актуальность.
Теперь вы знаете как минимум 5 способов поиска людей в мессенджере Telegram — по номеру, ФИО, гос номеру автомобиля, ID, логину. Методы работают как в мобильной, так и в десктопной версиях приложения. Минимальные различия заключаются только в интерфейсе этих версий.
Источник: martrending.ru
Раскрытие номера телефона и геолокации через уязвимость в Телеграме
Последнее время в Telegram все чаще обсуждаются темы пробива людей и утечек персональных данных. Мне стало интересно, а насколько сама экосистема Telegram устойчива к подобным утечкам.
Под катом история о том, как я нашел баг в Telegram. Баг позволяет ввести в заблуждение пользователя, и подтолкнуть его неосознанно поделиться своими данными — геолокацией и номером телефона.
Вот как это работает:
Сложность системы всегда была врагом безопасности.
Telegram вырос, уже перестал быть просто мессенджером, и дорос до большой медиа платформы с богатым функционалом. Отдельным особняком стоит Telegram Bot API, позволяющее выстраивать целые приложения внутри мессенджера — так называемых ботов.
Скорее всего каждый, кто пробовал создать своего бота, уже знает, что пользователю можно отправить запрос его номера телефона с помощью специальной кнопки.
Текст на этой кнопке можно задать любой. Причём такие же кнопки бот может использовать и для других взаимодействий:
После нажатия на кнопку, пользователю конечно же будет показано предупреждение что сейчас его контакт будет отправлен боту:
Это сообщение довольно однозначно говорит о риске деанонимизации, и предостерегает вдумчивого пользователя от опасных для него действий.
Перебирая обновления API, я вспомнил, что в какой-то момент Telegram дал пользователям возможность делать собственные локализации мессенджера. Были примеры, когда локализацию использовали для шуточных переделок интерфейса. В тот момент мне пришла в голову та же мысль, что и возможно вам сейчас:
А что, если попробовать “шуточно перевести” диалоговое окно, предупреждающее пользователя о передаче номера телефона боту, заменив его текст?
Вначале я думал, что заставить пользователя установить в приложение посторонний xml файл-локализацию будет намного сложнее, чем просто убедить кликнуть на Share contact. Ведь именно так, с помощью xml файла, Telegram предлагал распространять свои локализации среди собеседников.
Так я думал, пока не наткнулся в исходных кодах android приложения на обработчик ссылок setlanguage.
Оказалось, что в Telegram уже давно сделали платформу переводов, translations.telegram.org, доступную для всех пользователей Telegram, и теперь не нужно передавать никаких xml файлов.
Достаточно кликнуть по ссылке t.me/setlanguage/%lang%, после чего пользователь увидит диалоговое окно с запросом установки нового языка. И это окно значительно менее отпугивающее, чем сообщение о запросе номера телефона:
Как это работает?
Добавляем свой язык, переводим нужные нам элементы интерфейса и еще парочку других.
В локализации можно писать все что угодно. Мы напишем безобидный текст вместо ужасного предупреждения о расшаривании геолокации и номера телефона. Проделываем тоже самое для остальных платформ.
Наш ядовитый язык готов. Осталось подсунуть его пользователю.
Мне так и не удалось найти способ узнать установил ли пользователь предложенную ему локализацию. Не нашлось ни статистики языка на translations.telegram.org, ни изменений в профиле пользователя. Bot api позволяет узнать язык пользователя через параметр language_code, но его значение берется из системных настроек. Смена языка в приложении на параметр никак не влияет.
Что ж, тогда просто добавляем небольшую задержку после сообщения с ссылкой на язык. После выбора языка предлагаем пользователю ознакомиться с меню бота. При нажатии Ок в данном диалоговом окне, номер утекает к боту сообщением, а бот это сообщение тут же удаляет. Если бот будет использовать webhook для получения обновлений, то сообщение удаляется быстрее и пользователь возможно и не поймет что он только что отправил свой контакт.
Кстати, аналогично запросу контакта бот может попросить пользователя расшарить его геолокацию. Да, и это диалоговое окно тоже можно “перевести”.
Как исправить
Очевидно нельзя давать возможность пользователям переводить абсолютно весь интерфейс без модерации. Модерация переводов кстати включена для например вот этого диалогового окна translations.telegram.org/rutech/ios/unsorted/AuthCode.Alert. О необходимости модерации нам сообщает метка Critical.
Выходит что вот такое маленькое упущение как отсутствие метки Critical для диалогов о расшаривании номера и геолокации приводят к утечке. Утечке весьма чувствительных данных, как для мессенджера строящего свой маркетинг вокруг privacy/security.
Мессенджер привязаный к вашему личному номеру телефона по определению не может быть приватным. Он может лишь удорожить процесс раскрытия вашей личности.
Данная уязвимость попала в программу bug bounty телеграма и была оценена в 100€.
Источник: habr.com