Хакеры нашли споcоб уничтожать аккаунты Telegram с двухфакторной защитой

Хакеры нашли споcоб уничтожать аккаунты Telegram с двухфакторной защитой

Хакеры нашли споcоб уничтожать аккаунты Telegram с двухфакторной защитой

Руководитель проекта «Диссернет» Сергей Пархоменко сообщил на своей странице в Facebook о том, что его аккаунт в Telegram был уничтожен злоумышленниками. Аккаунт Пархоменко был защищён двухфакторной аутентификацией, поэтому для доступа к нему оказалось недостаточно перехватить код по SMS, требовалось ещё указать пароль, которого у хакеров не оказалось.

Пархоменко пишет, что злоумышленники «получили у МТС» доступ к его SMS-сообщениям и перехватили код для доступа к аккаунту, но не смогли подобрать дополнительный пароль. Тогда они не придумали ничего лучшего, как удалить аккаунт и создать новый, зарегистрированный на тот же номер. Все сообщения, файлы и секретные чаты в старом аккаунте были уничтожены без возможности восстановления.

По словам Пархоменко, разработчикам Telegram известно об этой проблеме и они в течение нескольких дней планируют закрыть возможность удалять аккаунты, защищённые двухфакторной аутентификацией, без ввода установленного пароля.

Пархоменко уничтожил созданный злоумышленниками аккаунт и открыл другой, «ещё более новый». В утечке одноразового SMS-кода он винит компанию МТС. Возможно, зря — уязвимость SS7 в стандарте GSM позволяет перехватывать SMS-трафик любому желающему.

«Диссернет», которым руководит Сергей Пархоменко, выявляет плагиат в научных работах чиновников и добивается (в основном безуспешно) их отставки. Ранее аккаунты Telegram схожим образом были взломаны у оппозиционеров Георгия Албурова и Олега Козловского. Они тоже пользовались услугами МТС, и кода, перехваченного по SMS было достаточно для входа в их учётные записи и чтения всей переписки. Компания МТС повела себя странно — сначала отрицала свою причастность к взлому, а затем предоставила документы, в которых указано, что у Албурова и Козловского была отключена услуга «Служба коротких сообщений», а после осуществления взлома вновь подключена. Оппозиционеры запустили сайт mts-slil.info, где призывают бойкотировать МТС. На нём описаны подробности произошедшего, передает iguides.ru.

Пархоменко не собирается бороться с оператором: он не станет подавать в суд, не поменяет номер, не будет требовать ответа от МТС и не пожалуется в полицию.

R-Vision VM научилась искать уязвимости в контейнерах и закрытых сегментах

Компания R-Vision выпустила версию 6.6 своей системы управления уязвимостями. Теперь продукт проверяет веб-приложения, контейнерные среды Docker и Kubernetes, а до изолированных контуров добирается с помощью мобильного сканера.

Новый веб-аудит обнаруживает и инвентаризирует ресурсы, после чего ищет связанные с ними уязвимости.

Возможности пока называются базовыми, поэтому полноценную замену специализированному DAST никто не обещает. Зато данные попадают в общую систему управления уязвимостями вместе с результатами остальных проверок.

Контейнерный аудит охватывает Docker и Kubernetes, включая анализ в runtime. R-Vision VM собирает информацию о составе и текущем состоянии среды, выявляет проблемы и отображает результаты в карточке соответствующего хоста.

Самое любопытное нововведение — мобильный сканер для сегментов, куда центральная VM-система дотянуться не может. Компонент устанавливается на ноутбук и работает без отдельных серверов. Специалист может приехать в закрытый контур, провести аудит и затем загрузить результаты в центральную R-Vision VM.

Сканер поддерживает режимы White Box, Black Box, Compliance и веб-аудит, выполняет инвентаризацию и рассчитан на проверку до 2000 хостов. Основные сценарии — объекты КИИ, удалённые филиалы, изолированные сети, выездные проверки и временные проекты. Получается своеобразный чемоданчик аудитора, только вместо отвёрток внутри детекты уязвимостей.

В версии 6.6 также расширили инвентаризацию ESXi, vCenter и сетевого оборудования, обновили Compliance-проверки, дашборды, политики автоматизации и экспорт данных. Агентов теперь можно обновлять из интерфейса, а первоначальную настройку упрощает мастер установки.

RSS: Новости на портале Anti-Malware.ru