"Самый защищенный мессенджер" взломали иранские хакеры
02.08.2016 18:08
—
Разное
|
Иранские хакеры скомпрометировали более десятка учетных записей популярного сервиса для обмена сообщениями Telegram. Об этом сообщает Уязвимость мессенджера обнаружилась в использовании SMS-сообщений для активации новых устройств. Когда пользователи хотят войти в Telegram с нового телефона, компания отправляет им SMS с кодом авторизации. Это сообщение может быть перехвачено мобильным оператором и хакерами. В этом случае взломщики смогут войти в аккаунт с других устройств и следить за перепиской владельца. «У нас есть более дюжины примеров того, как аккаунты Telegram были скомпрометированы через пути, которые напоминают координацию с сотовым оператором», рассказал независимый кибер-исследователь Коллин Андерсон (Collin Anderson). Атаки произошли в 2016 году и были направлены против иранских активистов, журналистов и других жителей страны. Эксперты заметили, что в некоторых случаях взломы аккаунтов предшествовали арестам противников власти. Специалисты отметили, что уязвимость авторизации Telegram через SMS делает его незащищенным в любой стране, где телекоммуникационные компании находятся в собственности или под сильным влиянием правительства. Представитель Telegram Маркус Ра (Markus Ra) сообщил Reuters, что защититься от таких атак пользователи могут с помощью пароля, который можно изменить только через электронную почту. Мессенджер Telegram позиционирует себя как максимально защищенный от взлома. Сервис содержит опцию Secret Chats, при которой все сообщения шифруются, а общим ключом для расшифровки обладают только отправитель и получатель. Это позволяет обмениваться любой информацией тайно от властей и администраторов сервиса. В октябре 2015 года прошлого года, создатель мессенджера Павел Дуров сообщал, что иранские власти потребовали от компании предоставить им «инструменты для шпионажа и цензуры». По его словам, Telegram проигнорировал запрос и был заблокирован на территории Ирана на протяжении двух часов.
Чтобы разместить новость на сайте или в блоге скопируйте код:
На вашем ресурсе это будет выглядеть так
Уязвимость мессенджера обнаружилась в использовании SMS-сообщений для активации новых устройств.
|
|