Пользователи обнаружили, что в Telegram можно узнать реальный адрес человека через сервис «Люди рядом». Для этого понадобится несколько минут. Уязвимость нашёл пользователь Ахмед Хасан (Ahmed Hassan). … Отследить таким способом можно только тех пользователей, которые разрешили сделать их видимыми в сервисе «Люди рядом».
Как узнать IP через Телеграм Wireshark?
Узнаем IP-адрес человека через Telegram
- Качаем wireshark (https://www.wireshark.org/download.html), открываем его и в фильтре обязательно указываем нужный нам протокол — STUN.
- Нажимаем на «лупу» (Найти пакет) и видим, как у нас появится новая строка с параметрами и поисковой строкой. …
- В строке пишем XDR-MAPPED-ADDRESS.
Как найти людей рядом в телеграмме?
Чтобы увидеть пользователей Telegram поблизости, а также включить отображение своего профиля, нужно перейти в «Контакты» → «Найти людей рядом».
Как можно отследить телеграмм?
Слежка при помощи Telegram
ЧТО Я МОГУ СДЕЛАТЬ ЗНАЯ ТВОЙ IP АДРЕС
Уязвимость скрывается в сервисе «Люди рядом», встроенном в мессенджер. С его помощью можно находить пользователей Telegram, находящихся поблизости – их место дислокации определяется по GPS-координатам и отслеживается в реальном времени.
Можно ли в телеграмме узнать номер телефона?
Как еще узнать номер телефона пользователя Telegram? В чате с собеседником нажать «Отправить свой телефон» и дождаться, когда он в ответ пришлет любое сообщение. С этого момента в приложении станет видно его телефон, если только собеседник не занесет пользователя в черный список.
Можно ли узнать в каких чатах состоит человек в телеграмме?
Источник: avtograf70.ru
Telegram: получаем IP адрес собеседника
Рассказываю о том, как мне удалось определить IP адрес своего собеседника в Telegram при помощи аудио вызова в мессенджере. Плюс написал bash-скрипт для автоматизации.
Wireshark и STUN
Однажды мне понадобилось определить IP адрес своего собеседника в мессенджере Telegram. Для этого я расчехлил Wireshark и обнаружил STUN трафик, который позволяет клиенту, находящемуся за сервером трансляции адресов, определить свой внешний IP-адрес, способ трансляции адреса и порта во внешней сети.
Проще говоря основное назначение STUN – дать возможность различным девайсам (за NAT’ом) узнать их public IP-адрес и найти пробросы портов.
Помимо всего прочего, в атрибутах указывается параметр XOR-MAPPED-ADDRESS, который содержит публичный IP адрес, мой и удаленного собеседника. Очевидно, что это зависит от направления пакета. Если фрейм летит мне, то XOR-MAPPED-ADDRESS содержит мой IP, если от меня – собеседника.
Как вычислить человека по ip
Автоматизация
Потратив немного времени решил автоматизировать процесс получения IP своего визави в Telegram с помощью консольной версии Wireshark – tshark.
Принцип работы довольно простой. После старта в течении 5 секунд идет дамп сетевого трафика на сетевом интерфейсе, затем конвертируется в текстовый формат с выделением двух IP из атрибута XOR-MAPPED-ADDRESS, где один из IP принадлежит нашему клиенту.
Сравниваем адреса с нашим публичным адресом и получаем IP адрес удаленного клиента. Бонусом скрипт делает host и предлагает запустить whois, так как не обязательно IP клиента будет принадлежать сотовому оператору. Это может быть и корпоративная сетка тоже.
Как узнать IP в Telegram?
- Устанавливаем Telegram desktop для Linux или Mac.
- Устанавливаем tshark (sudo apt install tshark или скачиваем Wireshark для macOS. tshark идет в комплекте).
- Звоним тому, чей IP адрес нам интересен. Обязательно дожидаемся ответа, так как до этого STUN не передает нужных нам атрибутов.
- Запускаем скрипт.
- Profit! Мы получили IP нашего Telegram собеседника!
- Можно класть трубку.
Установка и запуск
wget https://raw.githubusercontent.com/n0a/telegram-get-remote-ip/main/tg_get_ip.sh chmod +x tg_get_ip.sh sudo ./tg_get_ip.sh
PS. Возможна работа на Android смартфонах с termux и root доступом. Без него трафик не захватить. thshark на termux ставиться легко: pkg install root-repo pkg install tshark.
Источник: n0a.pw
Настройка оборудования
Блог о модемах, роутерах и GPON терминалах Ростелеком
Как узнать IP адрес другого человека в Интернете
Ситуации бывают разные — Вы хотите узнать IP адрес собеседника в Интернете, с которым переписываетесь, либо нужно собрать статистику по географии, устройствам или браузерам у посетителей Вашего сайта, Телеграм-канала или группы в Инстаграме. Есть удобный способ это сделать и при этом незаметно для собеседника. В Интернете есть целый ряд сервисов, позволяющих вычислить IP человека и про один из таких я хочу рассказать. Думаю, после этого Вы задумаетесь, а стоит ли открывать все подряд ссылки, которые Вам присылают в Телеграме, Инстаграме или других соцсетях. Предупреждён — значит вооружён!
Речь пойдёт о сервисе IP Logger. Он позволяет создать хитрую ссылку и инкапсулировать (разместить) в неё картинку, медиа-файл или другую ссылку на какой-либо сайт. Удалённый пользователь, открыв её в переписке, получит файл или ссылку на сайт, посмотрит и закроет. А вот тому, кто её отправил прилетит статистика — IP, страна, город, устройство и версия браузера открывшего ссылку. Базовый функционал сервиса IP Logger пока ещё бесплатный и потому этим надо пользоваться!
Как это работает? Берём любую ссылку, которая будет интересна человеку, вычислить IP адрес которого мы хотим. Для примера я взял первую попавшуюся в Гугле картинку и скопировал её URL.
Дальше я зашёл на сайт IP Logger, вставил ссылку в поле и нажал кнопку «Сократить». Вот так:
Дальше мне открылась страничка, где уже представлена модифицированная ссылка для сбора IP-адресов, а так же её ID-идентификатор и ссылка на статистику:
Как Вы наверное заметили, ссылка по умолчанию идёт с домена iplogger. Чтобы не палиться, можно сразу изменить домен на один из доступных:
А можно пойти дальше и через специальный сервис сокращения ссылок замаскировать её. Вот так у меня получилось это сделать с помощью популярного сервиса Кликер.
Теперь можно отправлять ссылку другому человеку или группе людей, в зависимости от цели сбора данных. Каждый, кто её откроет — засветит свой iP-адрес. Вот так выглядит результат:
Как узнать IP в Телеграм через статью на telegraph
Те, кто часто сидит в Телеграм не раз встречались с сервисом анонимной публикации статей — telegra.ph. Он имеет возможность вставки в статью изображения со стороннего источника. Вот как раз этим пользуются многие владельцы Телеграм-каналов, чтобы собирать статистику по своим читателям. Вы открываете статью, вытягиваете изображение с хитрой ссылкой и данные о Вашем IP утекают на сервер сбора статистики.
Распознать такое изображение может быть достаточно сложно. К ссылке из IP Logger’а добавляют расширение » .jpg» и вставляют как изображение через вставку кода. В итоге в статье будет манюсенькое изображение размером 1×1. Но как только человек откроет статью — его IP адрес сразу «вычислится», то есть улетит на сервис сбора статистики.
Как защититься от пробива по IP-адресу через IP Logger
Ввиду бешеной популярности сервиса хочу сказать несколько слов на тему того, как не попасться на эту удочку. Самый простой способ — это добавить домены, используемые IP-логгером в запрещающие правила своего фаервола. Либо, как вариант, закрыть их через системный файл hosts. Чтобы его отредактировать, Вам надо открыть стандартное приложение Блокнот с правами Администратора.
После этого в меню выбираем пункт «Файл» → «Открыть», выбираем в появившемся окне вариант «Все файлы», заходим в папку С: windows system32 drivers etc» и открываем файл hosts.
В самом конце файла добавляем следующие строчки:
0.0.0.0 iplogger.org 0.0.0.0 2no.co 0.0.0.0 iplogger.com 0.0.0.0 iplogger.ru 0.0.0.0 yip.su 0.0.0.0 iplogger.co 0.0.0.0 iplogger.info 0.0.0.0 ipgrabber.ru 0.0.0.0 ipgraber.ru 0.0.0.0 iplis.ru 0.0.0.0 02ip.ru 0.0.0.0 ezstat.ru
Сохраняем файл. Перезагружаем компьютер. Теперь сервис IP Logger с этого компьютера открываться не будет и, соответственно, все его ссылки тоже.
Примечание: Список доменов сервиса актуален на конец сентября 2021 года.
Источник: nastroisam.ru