Открыть переписку в Телеграмме

Эксперты считают, что пользователи не защищают свою учётную запись должным образом. Чтобы избежать подобных инцидентов, надо установить более сложный способ авторизации.

Эксперты, специализирующиеся на предотвращении кибератак, из Group-IB выяснили, что хакеры могут получить доступ к переписке в «Телеграме» на устройствах iOS и Android у клиентов вне зависимости от оператора сотовой связи. Об этом сообщает издание «Ведомости».

Способ взлома — перехват СМС-сообщения с кодом для авторизации. Таким образом злоумышленники могут получить доступ к «Телеграму» и другим мессенджерам, соцсетям, электронной почте и приложениям мобильных банков.

В конце этого года несколько российских предпринимателей столкнулись со взломом своих аккаунтов в «Телеграме». Они обратились в Group-IB за помощью в расследовании инцидентов. Выяснилось, что атаки происходили по одному сценарию: пользователю приходило сообщение от сервисного канала «Телеграма» с кодом подтверждения, который пользователь не запрашивал. После этого на телефон жертвы приходило сообщение с кодом активации — и почти сразу в сервисный канал «Телеграма» приходило уведомление о том, что в аккаунт был произведён вход с нового устройства.

Как обезопасить свою переписку в телеграмме?

Group-IB отмечает, что техника жертв кибератаки не была заражена, учётные записи не были взломаны, а сим-карты не были подменены. Во всех случаях злоумышленники получали доступ к мессенджеру с помощью СМС-кодов, которые приходят при авторизации с нового устройства. Как именно перехватывались СМС, специалисты не установили.

Для предотвращения подобных ситуаций специалисты Group-IB рекомендуют установить двухфакторную аутентификацию — помимо кода добавить обязательный ввод пароля.

Источник: life.ru

⚡️ Wired: в Telegram нашли уязвимость, которая позволяет читать закрытые чаты

Favorite

Wired: в Telegram нашли уязвимость, которая позволяет читать закрытые чаты

Журналисты Wired в большом расследовании рассказали, что за пользователями Telegram можно следить через API самого мессенджера.

Опрошенные эксперты и инсайдеры утверждают, что разработчики могут читать любые чаты, включая закрытые, которые защищены сквозным шифрованием. При необходимости, они делятся данными с силовыми структурами разных стран.

Отметим, что издание периодически ссылается на Элиса Кампо, якобы бывшего директора по развитию бизнеса и партнерских отношений в Telegram. Ещё давно в Telegram заявляли, что он никогда у них не работал, а был волонтером очень короткий срок.

Как спецслужбы научились читать чаты

Telegram уже долгие годы продвигает API для разработчиков, чтобы те могли получить доступ к некоторым системам мессенджера. Wired утверждает, что в этом API есть лазейка, которую используют спецслужбы.

Еще по теме:  Как скинуть видео больше 2 гб в Телеграм

Кампо, который в настоящее время является сотрудником Citizen Lab, заявляет, что API Telegram позволяет любому пользователю автоматически сохранять и каталогизировать огромное количество общедоступных каналов и групповых чатов . У других платформ такой возможности нет.

Джордан Уайлдон, исследователь аналитического центра, который отслеживает дезинформацию и экстремизм, заявил, что в начале прошлого года они обнаружили одну лазейку. Можно подделать API местоположений Telegram, чтобы найти любого пользователя в радиусе 3,2 км, если они недавно расшарили свое местоположение.

Как только об этом стало известно, разработчики изменили код. Однако до сих пор можно найти людей по геолокации в радиусе 550 метров. Уайлдон отметил, что всё ещё можно читать сотни миллиардов текстов по всему мессенджеру, несмотря на то, что Telegram всячески пытается пресечь эту деятельность.

Журналистам Wired неоднократно рассказывали, как полиция разных стран (включая Россию) находила людей с помощью «телеги». Причем она знала о любом передвижении человека.

Закрытые чаты тоже не защищены

Исключением не стали и закрытые чаты. По заверениям создателей, такие чаты защищены сквозным шифрованием и безопасны до тех пор, пока ваш смартфон не окажется у постороннего в руках. Однако издание приводит цитаты людей, которые лично замечали, что их сообщения читал кто-то, но не получатель.

Они замечали, что когда выходят из секретного чата, сеанс все равно помечался как «открытый», а сообщения все еще могли прочитать. В теории, это невозможно: каждый чат получает уникальный ключ шифрования, который исчезает после окончания сеанса. Чтобы продолжить разговор, пользователям необходимо начать новый чат и получить новый ключ.

На все вопросы о том, как вообще возможно подобное, представители Telegram в очередной раз сообщили Wired, что никогда не передавала личные данные силовым структурам России. Сам Павел Дуров отказался от комментариев.

Проверить нельзя

В Wired не имеют доступа к инструментам Telegram и не нашли человека, который мог бы подтвердить хотя бы факт чтения открытых переписок. Кампо официально не работал в компании, так что и к его словам стоит относиться скептически.

(23 голосов, общий рейтинг: 4.65 из 5)
Хочешь больше? Подпишись на наш Telegram.

Favorite

Журналисты Wired в большом расследовании рассказали, что за пользователями Telegram можно следить через API самого мессенджера. Опрошенные эксперты и инсайдеры утверждают, что разработчики могут читать любые чаты, включая закрытые, которые защищены сквозным шифрованием. При необходимости, они делятся данными с силовыми структурами разных стран. Отметим, что издание периодически ссылается на Элиса Кампо, якобы бывшего директора по.

Артём Баусов

Источник: www.iphones.ru

Как создать секретный чат в Телеграмме в 2023 году — что это и как работает

Пользователи мессенджера Телеграм, которые стремятся обеспечить себе и своим контактам наибольшую степень анонимности, могут воспользоваться специальной функций «Секретный чат». Особенность такого чата состоит в том, что все сообщения не сохраняются в облачном хранилище, а доступны лишь на устройствах собеседников.

Еще по теме:  Кому принадлежит Телеграм канал прямой эфир

К тому же, в настройках диалога можно сделать так, что после истечения определенного времени с момента отправки сообщения будут удаляться автоматически. В нашей статье мы разберемся, чем отличается секретный чат от обычного, как его создавать, и какие дополнительные функции он предоставляет пользователям.

Телеграм в смартфоне в руке пользователя

Для чего может понадобиться секретный чат в Телеграмме и как его создать в 2023 году

Телеграм по умолчанию является одним из самых безопасных приложений для общения в сети, ведь даже стандартные чаты здесь защищены особым стандартом шифрования. Однако некоторым пользователям даже этого может быть недостаточно, и речь не только о мошенниках, ведь дополнительно обезопасить свою переписку – вполне естественное желание для пользователей, заботящихся о сохранности своих личных данных.

Именно для них разработчиками была создана функция «секретного чата», создать который можно исключительно в мобильном приложении (на десктопной и веб версии не поддерживается).

Все сообщения в секретном диалоге будут дополнительно зашифрованы, а доступ к переписке останется лишь у её участников, поэтому даже администрация мессенджера при всём желании не сможет увидеть эти сообщения, ведь вся информация сохраняется исключительно на мобильных девайсах, а не в облаке.

Секретные чаты в Телеграм могут быть полезны бизнесменам или создателям контента при решении корпоративных задач, ведении переговоров и обмене конфиденциальной информацией. Ведь подобным образом можно обезопасить себя от утечки важных данных третьим лицам, к которым относятся документы, продукты интеллектуального труда, пароли, и прочее.

Для создания секретного чата необходимо выбрать собеседника из списка контактов, который в данный момент должен находиться в сети. Далее открываем основной диалог и нажимаем на аватарку контакта, после чего кликаем на «три точки» в правом верхнем углу и выбираем «Начать секретный чат», подтверждая его создание.

Настройки секретного чата в Телеграм

Какие возможности дает секретный чат пользователям

Как мы уже выяснили, информация из секретного диалога не хранится на серверах, а обмен сообщениями, к которым относятся не только текстовые, но и все доступные для отправки файлы, осуществляется напрямую между двумя собеседникам методом конечного шифрования. При попытках переслать сообщение из секретного чата другому контакту, вы обнаружите, что данное действие невозможно, а сделав скриншот экрана, вашему собеседнику поступит соответствующее предупреждение.

Но давайте перечислим все возможности, которые предоставляет функция секретного чата пользователям Телеграм.

Среди них:

  • настройка таймера самоуничтожения отдельного сообщения или сразу всей переписки, которые по истечению заданного времени удалятся на обоих устройствах; Установка таймера самоуничтожения сообщений в секретном чате Телеграм
  • невозможность пересылки сообщений ни в один другой диалог, а также их изменения или закрепления в шапке переписки; Переписка в секретном чате Телеграм
  • при попытках сделать скриншот переписки, приложение запретит данное действие, а также покажет уведомление, что один из участников пытался это сделать;
  • количество секретных чатов неограниченно, а от обычных их можно отличить по иконке закрытого замка и зеленой подсветке;
  • возможность синхронного удаления любого сообщения или медиафайла сразу из двух диалогов, открытых на вашем устройстве и устройстве собеседника;
  • В случае, если сообщение было удалено, восстановить его не получится, оно удаляется раз и навсегда;
  • Невозможность открыть секретный чат в веб-версии Телеграм, а также на любом другом девайсе, помимо того, на котором он был создан;
  • Для шифрования персональных данных из секретных чатов используется уникальный протокол, который не имеет аналогов по степени защищенности;
  • Если не закрыть диалог и выйти из аккаунта, он удалится автоматически.
Еще по теме:  Как зайти в группы в Телеграмм если ты из них вышел и удалил

Главным отличием секретного чата от основного является использование другого способа шифрования, в котором не участвуют сервера мессенджера, в теории, такой способ шифрования невозможно взломать, да и на практике это еще никому не удавалось.

Среди прочих отличий можно выделить отсутствие некоторых привычных функций, таких как пересылка сообщений, их изменение и закрепление.

Как создать секретный чат на Андроиде и Айфоне на новой прошивке

Создать зашифрованную переписку в мобильном приложении не сложно, и любой пользователь мессенджера легко разберется как это сделать. Но для наглядности давайте рассмотрим все шаги которые нужно выполнить.

На Андроиде процедура выглядит следующим образом:

Запуск нового секретного чата в Телеграм

  1. Открываете Телеграм.
  2. Кликаете по значку с тремя полосками в левом верхнем углу.
  3. Далее выбираете пункт «Новый секретный чат», после чего появится возможность найти контакт, с которым необходимо связаться с повышенным уровнем анонимности.

После того как диалог создан, можно выставить дополнительные настройки, либо сразу же начать общение.

Для владельцев устройств на iOS алгоритм действий несколько отличается:

Создание секретного чата в Телеграм

  1. Запускаете Телеграм и в правом верхнем углу нажимаете на значок бумаги с ручкой.
  2. В появившемся окне выбираете пункт «Создать секретный чат».
  3. Определяете собеседника для зашифрованного диалога.

Независимо от ОС вашего мобильного девайса, все внутренние настройки анонимного диалога выставляются одинаково.

Дополнительные функции и особенности

Каждый пользователь может одновременно использовать неограниченное количество секретных диалогов, в том числе с одним и тем же контактом. Также важно учитывать, что создавать секретные групповые беседы невозможно, так как данная функция доступна лишь для двух участников, между устройствами которых осуществляется прямой обмен сообщениями (end-to-end).

Если у приглашенного вами в секретный чат пользователя в данный момент запущена десктопная версия Telegram, по техническим причинам он не сможет вступить в диалог. Также помните, что при выходе из аккаунта в Телеграм, все сообщения из секретных чатов будут удалены на вашем устройстве, однако они останутся у вашего собеседника, если в настройках не была выбрана функция самоуничтожения.

Фигуры мужчин со смартфонами в руках на фоне логотипа Телеграм

Каждый, кто пользуется функцией секретного общения в Телеграм, должен понимать, что все действия, которые в нём совершаются, не имеют обратной силы. Вам не удастся восстановить сообщения, фото и прочее, однако таким образом действительно достигается максимально надежный уровень защищенности переписки, что не позволит третьим лицам завладеть вашей личной информацией.

Источник: issocial.ru

Рейтинг
( Пока оценок нет )
Загрузка ...