Telegram устранил баг компрометации аккаунта через голосовую почту

Telegram устранил баг компрометации аккаунта через голосовую почту

Telegram устранил баг компрометации аккаунта через голосовую почту

Разработчики Telegram устранили в мессенджере уязвимость, благодаря которой киберпреступники могли использовать голосовую почту для получения контроля над учётными записями пользователей.

Метод, получивший название «voicemail hack», использовался в атаках на аккаунты Telegram, принадлежащие политическим деятелям Бразилии. Эксперты сообщают, что более тысячи таких учетных записей были скомпрометированы в ходе этой кибероперации.

Среди жертв недавних атак оказались такие крупные фигуры, как президент Бразилии Жаир Болсонару и министр юстиции Серджио Моро.

Принцип техники «voicemail hack» основывается на верификации аккаунта Telegram на новом устройстве. На этом этапе пользователь может выбрать подтверждение учётной записи про помощи короткого кода, который сообщают в голосовом сообщении.

Если пользователь не ответил на звонок три раза подряд, короткий код ему отправят на голосовую почту, предусмотренную оператором связи.

В этом случае киберпреступники использовали сервисы VoIP для имитации номера жертвы, получали доступ к голосовой почте с помощью паролей 0000 или 1234 (жертвы их редко меняли) и вытаскивали короткий код для верификации.

С помощью этого кода атакующие добавляли ещё один аккаунт Telegram себе на устройство.

Павел Дуров жёстко высмеял повестку, пришедшую на его старый адрес в России

Павел Дуров снова выступил с резким заявлением о давлении со стороны российских властей. В своём телеграм-канале основатель Telegram написал, что в квартиру в России, где он жил 20 лет назад, пришла повестка на имя «подозреваемого П. В. Дурова».

В том же посте он иронично добавил, что его, видимо, подозревают в защите статей 29 и 23 Конституции России — о свободе слова и тайне переписки.

Формулировка получилась в фирменном стиле Дурова с политическим подтекстом и лёгкой насмешкой. Завершил он сообщение короткой репликой: «Proud to be guilty!»

 

 

Контекст у этого поста вполне конкретный. Ещё в феврале Дуров писал, что в России против него открыто уголовное дело по обвинению в содействии терроризму, и связывал это с попытками ограничить доступ россиян к Telegram и подавить право на приватность и свободное выражение мнений. О похожем расследовании тогда же сообщали и зарубежные СМИ.

На днях создатель Telegram также заявил, что французские власти выдвинули против него «более дюжины обвинений». Кроме того, Дуров отличился новой критикой в сторону WhatsApp, назвав шифрование зелёного месседжера крупнейшим обманом пользователей.

RSS: Новости на портале Anti-Malware.ru