Хакеры нашли споcоб уничтожать аккаунты Telegram с двухфакторной защитой

Хакеры нашли споcоб уничтожать аккаунты Telegram с двухфакторной защитой

Хакеры нашли споcоб уничтожать аккаунты Telegram с двухфакторной защитой

Руководитель проекта «Диссернет» Сергей Пархоменко сообщил на своей странице в Facebook о том, что его аккаунт в Telegram был уничтожен злоумышленниками. Аккаунт Пархоменко был защищён двухфакторной аутентификацией, поэтому для доступа к нему оказалось недостаточно перехватить код по SMS, требовалось ещё указать пароль, которого у хакеров не оказалось.

Пархоменко пишет, что злоумышленники «получили у МТС» доступ к его SMS-сообщениям и перехватили код для доступа к аккаунту, но не смогли подобрать дополнительный пароль. Тогда они не придумали ничего лучшего, как удалить аккаунт и создать новый, зарегистрированный на тот же номер. Все сообщения, файлы и секретные чаты в старом аккаунте были уничтожены без возможности восстановления.

По словам Пархоменко, разработчикам Telegram известно об этой проблеме и они в течение нескольких дней планируют закрыть возможность удалять аккаунты, защищённые двухфакторной аутентификацией, без ввода установленного пароля.

Пархоменко уничтожил созданный злоумышленниками аккаунт и открыл другой, «ещё более новый». В утечке одноразового SMS-кода он винит компанию МТС. Возможно, зря — уязвимость SS7 в стандарте GSM позволяет перехватывать SMS-трафик любому желающему.

«Диссернет», которым руководит Сергей Пархоменко, выявляет плагиат в научных работах чиновников и добивается (в основном безуспешно) их отставки. Ранее аккаунты Telegram схожим образом были взломаны у оппозиционеров Георгия Албурова и Олега Козловского. Они тоже пользовались услугами МТС, и кода, перехваченного по SMS было достаточно для входа в их учётные записи и чтения всей переписки. Компания МТС повела себя странно — сначала отрицала свою причастность к взлому, а затем предоставила документы, в которых указано, что у Албурова и Козловского была отключена услуга «Служба коротких сообщений», а после осуществления взлома вновь подключена. Оппозиционеры запустили сайт mts-slil.info, где призывают бойкотировать МТС. На нём описаны подробности произошедшего, передает iguides.ru.

Пархоменко не собирается бороться с оператором: он не станет подавать в суд, не поменяет номер, не будет требовать ответа от МТС и не пожалуется в полицию.

Ozon Банк, Яндекс Банк и WB Банк попали под новые санкции ЕС

Евросоюз утвердил 21-й пакет санкций против России — под ограничения попали сразу 94 банка, Московская биржа и несколько платёжных организаций. Финансовый сектор получил внушительный чёрный список, но его участники хором отвечают: работаем как обычно.

С 23 июля санкции действуют против Россельхозбанка, «Дом.рф», «МТС-банка», «Ак Барса», «Уралсиба», «Зенита», «Абсолют банка», WB Банка, Ozon Банка, «Точки», «Яндекс Банка», «Почта Банка» и других организаций.

В список также включили НКО «Мобильная карта» и РНКО «Платёжный Центр».

Персональные ограничения затронули зампреда Банка России Сергея Белова, главу РЖД Олега Белозёрова и других лиц. Кроме финансов, новый пакет касается энергетики, торговли и криптовалют.

Московская биржа заявила, что торги и расчёты продолжатся без изменений. Ozon Банк, «Точка» и «Финам» тоже заверили клиентов, что сервисы и платежи работают в штатном режиме. Брокер «Финам» под санкции не попал. АФК «Система» назвала решение ЕС незаконным и пообещала справиться с ограничениями.

Однако первые неудобства уже появились. Платёжная система «Золотая Корона» остановила переводы в Грузию и ряд других стран: в поддержке подтвердили, что некоторые направления временно недоступны.

Следующим сюрпризом может стать исчезновение банковских приложений из App Store и Google Play. Ранее после санкций из магазинов уже удаляли приложения российских банков и VK. Пока это лишь вероятный сценарий, но владельцам затронутых банков лучше не спешить удалять установленные приложения.

В российской миссии при ЕС предупредили об адекватном ответе.

RSS: Новости на портале Anti-Malware.ru