Войти

Или войди с помощью

⚡️ Wired: в Telegram нашли уязвимость, которая позволяет читать закрытые чаты

Артём Баусов avatar |
Wired: в Telegram нашли уязвимость, которая позволяет читать закрытые чаты

Журналисты Wired в большом расследовании рассказали, что за пользователями Telegram можно следить через API самого мессенджера.

Опрошенные эксперты и инсайдеры утверждают, что разработчики могут читать любые чаты, включая закрытые, которые защищены сквозным шифрованием. При необходимости, они делятся данными с силовыми структурами разных стран.

Отметим, что издание периодически ссылается на Элиса Кампо, якобы бывшего директора по развитию бизнеса и партнерских отношений в Telegram. Ещё давно в Telegram заявляли, что он никогда у них не работал, а был волонтером очень короткий срок.

Как спецслужбы научились читать чаты

Telegram уже долгие годы продвигает API для разработчиков, чтобы те могли получить доступ к некоторым системам мессенджера. Wired утверждает, что в этом API есть лазейка, которую используют спецслужбы.

Кампо, который в настоящее время является сотрудником Citizen Lab, заявляет, что API Telegram позволяет любому пользователю автоматически сохранять и каталогизировать огромное количество общедоступных каналов и групповых чатов. У других платформ такой возможности нет.

Джордан Уайлдон, исследователь аналитического центра, который отслеживает дезинформацию и экстремизм, заявил, что в начале прошлого года они обнаружили одну лазейку. Можно подделать API местоположений Telegram, чтобы найти любого пользователя в радиусе 3,2 км, если они недавно расшарили свое местоположение.

Как только об этом стало известно, разработчики изменили код. Однако до сих пор можно найти людей по геолокации в радиусе 550 метров. Уайлдон отметил, что всё ещё можно читать сотни миллиардов текстов по всему мессенджеру, несмотря на то, что Telegram всячески пытается пресечь эту деятельность.

Журналистам Wired неоднократно рассказывали, как полиция разных стран (включая Россию) находила людей с помощью «телеги». Причем она знала о любом передвижении человека.

Закрытые чаты тоже не защищены

Исключением не стали и закрытые чаты. По заверениям создателей, такие чаты защищены сквозным шифрованием и безопасны до тех пор, пока ваш смартфон не окажется у постороннего в руках. Однако издание приводит цитаты людей, которые лично замечали, что их сообщения читал кто-то, но не получатель.

Они замечали, что когда выходят из секретного чата, сеанс все равно помечался как «открытый», а сообщения все еще могли прочитать. В теории, это невозможно: каждый чат получает уникальный ключ шифрования, который исчезает после окончания сеанса. Чтобы продолжить разговор, пользователям необходимо начать новый чат и получить новый ключ.

На все вопросы о том, как вообще возможно подобное, представители Telegram в очередной раз сообщили Wired, что никогда не передавала личные данные силовым структурам России. Сам Павел Дуров отказался от комментариев.

Проверить нельзя

В Wired не имеют доступа к инструментам Telegram и не нашли человека, который мог бы подтвердить хотя бы факт чтения открытых переписок. Кампо официально не работал в компании, так что и к его словам стоит относиться скептически.

28
undefined
iPhones.ru
Журналисты Wired в большом расследовании рассказали, что за пользователями Telegram можно следить через API самого мессенджера. Опрошенные эксперты и инсайдеры утверждают, что разработчики могут читать любые чаты, включая закрытые, которые защищены сквозным шифрованием. При необходимости, они делятся данными с силовыми структурами разных стран. Отметим, что издание периодически ссылается на Элиса Кампо, якобы бывшего директора по...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. evgenLIP avatar
    evgenLIP 8 февраля 2023
    22

    Видимо поэтому тг и «разрешили» в рф

    kulachok5 avatar
    kulachok59 февраля 2023
    1

    @evgenLIP, Правильное слово – создали в России…

    Войди на сайт, чтобы ответить
    Ответить
  2. _OSha_ avatar
    _OSha_ 8 февраля 2023
    13

    Скажите лучше: как в этом “самом лучшем мессенджере” раз и навсегда отключить уведомления о “контакт присоединился к телеграмм”?
    Бесит неимоверно.
    Соотв переключатель в настройках выключен.
    Но телеграмм все равно продолжает уведомлять.

    hotarm avatar
    hotarm8 февраля 2023
    3

    @_OSha_, в настройках оповещений переключатель “Новые контакты”

    maximka1093 avatar
    maximka10938 февраля 2023
    1

    @skosovsky, попробуйте вкл и выкл, вдруг поможет

    Closed Name avatar
    Closed Name8 февраля 2023
    8

    @maximka1093, Поможет только удалить телеграм и все. Только так.

    _OSha_ avatar
    _OSha_8 февраля 2023
    4

    @maximka1093, вдруг не помогает. Эта херня творится с появления телеграмма. Странно, что такую базовую функцию до сих пор не могут (или не хотят) поправить.

    king_of_monkeys avatar
    king_of_monkeys9 февраля 2023
    2

    @_OSha_, Это «фишка» мессенджеров. В Инстаграмм я отключил все уведомления, но все равно получаю их. Реально бесит уже и почему никто не разобрался ещё с этим

    Visio avatar
    Visio9 февраля 2023
    2

    @hotarm, никак. Этот переключатель работает только для новых контактов, для уже существующих контактов не сработает. Причем сами контакты никак из облака тоже не удалить.

    Войди на сайт, чтобы ответить
    Ответить
  3. Artemw204 avatar
    Artemw204 8 февраля 2023
    15

    Полной анонимности в современном мире нет и уже вряд-ли будет. Странно что это кого-то удивляет.

    Войди на сайт, чтобы ответить
    Ответить
  4. Russtik avatar
    Russtik 8 февраля 2023
    5

    Лично я использую телеграмм только чтоб фото счетчиков скидывать арендодателю )))

    kulachok5 avatar
    kulachok59 февраля 2023
    1

    @Russtik, Заодно ты делишься своим местоположением, и не с арендодателем….

    Войди на сайт, чтобы ответить
    Ответить
  5. Russtik avatar
    Russtik 8 февраля 2023
    1

    че то не вижу фантиков телеги с пеной у рта доказывающих что это лучший мессенджер, который так же с пеной у рта обсирали ватсапп несколько статей назад.

    madbro avatar
    madbro8 февраля 2023
    10

    @Russtik, так это правда лучший мессенджер, для простого пользователя. Самый секьюрный? Конечно нет.

    Bsd avatar
    Bsd9 февраля 2023
    5

    @Russtik, но ведь альтернатив нет

    kexibit avatar
    kexibit9 февраля 2023
    0

    @Russtik, открой последний абзац и прочти.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.