Вы видите копию треда, сохраненную 18 августа 2018 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.
Напоминаю ранее:
1) Французская полиция получила доступ к содержанию секретного чата через уязвимость
2) Исследователи ИБ смогли получить доступ к секретному чату через уязвимость протокола MProto и расшифровать часть переписки
3) Иран перехватил трафик телеграмма через атаку посредника, включая незашифрованные переписки пользователей обычного чата
Короче, там огромная простыня с хабра и я её слегка ужму.
Исследователи ИБ открыли с десяток уязвимостей протокола телеграмма и посредством аудита получили доступ к переписке. Но пашка как обычно затораторил "нивирю" и проигнорировал, как и техническая поддержка... в который раз.
В статьи показан угон АККАУНТА телеграмма имеющего аутентификацию.
В секретных чатах Telegram используется «сквозное шифрование», и что? End to end encryption Telegram слабо защищает переписку пользователей. Простой пример: злоумышленник достал приватный ключ gpg Алисы, естественно, чтобы расшифровать сообщение, зашифрованное для Алисы необходим пароль от этого ключа, который невозможно сбрутить, придерживаясь современной доктрины парольной защиты. В Telegram end to end encryption на Android — это становится возможно с вероятностью 100%. Обход двухфакторной аутентификации, восстановление пин-кода и угон секретных чатов в Telegram об этой уязвимости и будет статья.
В своей работе я постараюсь описать подробный мануал по уязвимости в Telegram на Android-девайсах, приведу примеры по восстановлению local code Telegram на Android, Desktop Linux/Windows. Скомпрометирую секретный чат Telegram. В этом противостоянии с командой Дурова мне поможет моя компания: Я; Android 7.0; Android 6.0 (root); Android 4.4.2 (root); ПК с OS Linux/Windows. На первый взгляд кажется силы не равны, посмотрим…
Обойдя end to end encryption Telegram мессенджера на Android, баг-репорт отправил письмом на вышеупомянутый e-mail. Ответа не получил, спустя несколько дней написал в техподдержку волонтерам Telegram. Волонтеры мне ответили, что донесут мою мысль до руководства Telegram, запросив с меня уточнение: откуда и когда я отправил свое письмо. Спустя две недели тишины я еще раз напомнил о своем письме волонтерам, на этот раз и добровольцы мессенджера полностью проигнорировали моё напоминание. Через неделю я снова повторил отправку письма на официальную почту Telegram — нет ответа. Что же остается, чем же заняться? докучать со своим баг-репортом по Telegram через микроблог?, осаждать неофициальные источники общения команды durov-а? Или написать и выложить статью для СМИ? Прямо какая-то кибербюрократия сформировалась в рядах Telegram. Не могу не отметить w9w с habr.com, который, по моему мнению, нашел лучшую уязвимость на платформе Telegram: уязвимость в telegra.ph. Суть – любой юзер мог отредактировать чужую статью на telegra.ph. Со своим отчетом об уязвимости w9w (он нашел их несколько) так же не смог достучаться на securi+X_tyANUStelegr`KHamPUNCTUMor*OKg. После прохождения бюрократического квеста, w9w получил за найденные уязвимости маленькое финансовое вознаграждение. Интересно, это жадность Telegram? или какая-то другая причина? Вернемся к Telegram, немного отзывов о нем.
К услугам Черного принца пользователя конфиденциальность на мобильной платформе Telegram представлена, как неприступная, грозная, новомодная разработка MTProto от Николая Дурова. Секретные чаты в Telegram (далее СЧ) – это чаты, которые присутствуют лишь на мобильной платформе Telegram и защищены сквозным шифрованием, ключи хранятся только на устройствах на которых были сгенерированы, а еще это гордость Telegram-Dubai (так их назову). СЧ Telegram считаются очень защищенными чатами во всем мире, в Telegram-Dubai мире, несколько раз durov сотрясал воздух, сравнивая свой продукт с конкурентами в публичной воинственной форме и всегда побеждал.
Выводы
Local code Telegram (pin) на Android-е взламывается в JTR мгновенно и c вероятностью 100%, это ведет к последствиям: угон секретных чатов, вскрытию переписки СЧ, выдавание злоумышленника за реального пользователя.
Защита от этого «трюка» — временный бан от Telegram и новые сессионные ключи для реального пользователя.
Операция по угону СЧ схожа с воровством cookie + взлом pin + «заморочка с правами» если использовать метод «copy-paste».
Для восстановления pin-а Telegram, необходимо работать с файлом приложения мессенджера расположенным в
А я еще газеты по почте выписываю. И открытки посылаю.
Боженька дал тебе Жаббу с Отрк и клиентом Дино, а ты пользуешься проприетарной хуйнёй дырявой как дуршлаг, приправленную пиздаболом пашкой... не надо так
Врёти. Пашка Дуров $10 млрд. предлагал тому, кто взломает и никто не смог.
АМИНЬ
Если ты такой умный, хули ссылку сразу-то не приложил?
очепятка при смене раскладки
Прав только с одной стороны.
99% населения хочет чатик. Просто чатик. А здесь выигрывает размер аудитории. Который у теграмма, благодаря пиару, дохуялион. А вот среди жаббера нет ни друзей, ни знакомых, нихуя.
мимо-поставивший-xabber-и-думающий-а-нахуя телегой не пользуюсь, ибо расхайпленное российское поделие.
> А вот среди жаббера нет ни друзей, ни знакомых, нихуя.
это только в рашке всё как обычно через жопу.
Сервера жабы с 2001 растут на 15-20% в год, есть охуенные клиенты для дроида, но у нас он до сих пор с аськой ассоциируется
>это символ свободы
>проприетарная дырявая помойка
>с корпоративными замашками
>символ свободы
хайповые школодауны обезумели, кто сможет совладать с ними?
Символ свободы это OS, а хайповое закрытое говно
Не читал. Но смысл от этих уязвимостей, если ты нормальный человек, а не террорист и не наркобарыга? Это на них спецслужбы будут тратитьтся, а сиськи-письки-смешнявки обычных людей никому не нужны, спи спокойно.
Если телегрум так легко взламывается, почему его легко не взломали руССкиехакеры™ из фсб? Зойчем они тогда просили ключи?
НАСТОЯЩИЙ ПАТРИОТ ИСПОЛЬЗУЕТ ТОЛЬКО МЕССЕНДЖЕР ТАМТАМ И АСЬКУ, А НЕ ВСЯКИЕ БЕСОВСКИЕ ПОДЕЛКИ БЕЗДУХОВНОГО ЗАПАДА.
>Зойчем они тогда просили ключи?
ибать ты даун инфантильный
А нахуя мизулина и яровая истерят по темам в которых не шарят? Естественно что бы
1) создать хайп нацеленный на конкретный интерес, в данном случаи возможно черный пиар телеграмма
2) Создать видимость бурной деятельности
СПИШЬ СПОКОЙНО
@
ПОКА СПАЛ, УГНАЛИ АККАУНТ
@
ПРОДАЛИ ЧЕРЕЗ НЕГО 2 КГ МАРИХУАНЫ И 50ГР. КОКАИНА
@
ПРОСЫПАЕШЬСЯ ОТ БУТЫЛКИ В ЖОПЕ
Ничем не хуже Телеграма.
Куда они растут?Если у тебя шесть знакомых бородатых програмиздоф и сегодня появился седьмой, то да, растут.
Людишкам хочется чятики, канальчики и контент. На данном этапе жаббер не может им этого дать, нужно было чуть-чуть поднапрячься во времена издыхания аськи.
Собирать же клиента из сорцов мало кому интересно.
Ох лол, пошла классика - МИНЕ СКРЫВАТЬ НЕЧИВА))); ТЕБЕ НЕЧЕГО БОЯТЬСЯ ЕСЛИ ТЕБЕ НЕЧЕГО СКРЫВАТЬ
Прошу, продолжай.
Кто-то неиронично пользуется им для заshitы? Кек, это просто замена мемным пабликам вк, только без рекламы.
Как раз на вещества тебя не посадят.
Последние стараются в анонимность.
А вот за картинку - пост тебя посадят на трёх литровую банку, не смазав твой разработанный анус.
>at first i was like
>ТЕЛЕГРАМ ПАТАМУШТА ТАМ СИКРЕТНЫЕ ЧАТЫ)) ЯЖ АНАНИМУС, ПАЕНТОМУ ВАЖУ НОМИР ТИЛИФОНА))) ХОТЬ Я И АНАНАС, НО МНЕ СКРЫВАТЬ НЕЧИВА)) НУ И ГЕБНЯ НЕ ДОТЯНЕТСЯ, ВЕДЬ Я ЖЕ АНОНИМ-ЛИГИВОН МЫ НИПРАЩАИМ)))
>but then...
>Нормальным людям скрывать нечего! Ты что, барыга-наркоторговец или террорист?
> Уязвимость в Telegram позволяет скомпрометировать секретные чаты
Охуенная статья:
*Предположим мы как-то поулчили секретный ключ
ЗАЕБИСЬ, уязвимость.
Предположим мы как-то получили уже расшифрованную переписку, лол
>Людишкам хочется чятики, канальчики и контент. На данном этапе жаббер не может им этого дат
Что сказать то хотел?
Я пользовался токсом и в итоге отказался. Тормозит пиздец, невозможно иметь одну и ту же переписку на нескольких клиентах (да, я знаю что это откровенный проеб сквозного шифрования, но блин, без этого просто неудобно нихуя), просто глюки типа отключения от сети при использовании vpn, и надо в ручную взять и перезапустить сервис. А сами клиенты явно писали для марсиан.
>В статьи показан угон АККАУНТА телеграмма имеющего аутентификацию.
Какой блядь угон, файлы под рутом скопировал.
И вообще не пиши больше никогда, ебаный мудак, я мозг сломал пока твою сраную статью читал.
промытый хайпошкальнек плес сказали угон значит угон!!
Но там ведь есть реклама. Еще и не заблокировать AdBlock'ом.
Что с голосом? Это чурка, что ли?
850x480, 1:01
>мне поможет моя компания: Я; Android 7.0; Android 6.0 (root); Android 4.4.2 (root); ПК с OS Linux/Windows. На первый взгляд кажется силы не равны, посмотрим…
С рутом что угодно можно обойти и нужен доступ к устройству. Статья говно
Ну, например, рут не даст магическим образом возможность прочитать криптоконтейнер.
С помощью рута нельзя залезть в базу паролей .kdb.
да это говно вообще собачье - телеграм точно так же будет уязвим, если владельца теефона по голове лопатой ебнуть и мобилку его забрать, лел.
Ваш боженька высирает говно из своей жопы, а вы едите. Знаешь, почему опенсорс всегда в жопе? Потому что опенсорсными поделиями пользоваться невозможно. ГНУ/уёбы НЕ ЗНАЮТ, что такое красивый и удобный интерфейс. Настолько не знают, что пользоваться опенсорс-поделиями ФИЗИЧЕСКИ БОЛЬНО ГЛАЗАМ.
Приложение, требующее номер телефона при регистрации по определению не может быть анонимным. Так что непонятно, что за хайп.
Тем более там про какой-то дырявый ведроид речь
Там нет стикеров, зато есть анальная модерация.
То есть, вообще новостей нет. Вообще. Вон Франция получила доступ к сикрет чату, Иран перехватил данные, Раша обосралась в блоке, одни США как будто живут в параллельной вселенной, где нет телеги.
Вот и делайте выводы, да чекните разрешения, которые "приватная" телега запрашивает.
Как по мне, так это просто попытка автора статьи выехать на хайпе о Телеграме. Отсутствие же реакции на тего у саппорта очень проста, его пост и не стоит реакции. Если сократить статью, то его предложение таково.
1. Каким-то образом перехватываем СМС (как - хз)
2. Каким-то образом проникаем на смартфон и получаем рут доступ к андроид (КАК, БЛИАТЬ, А ЕСЛИ РУТА, НЕТ???)
3. Брутим файл с паролем и получаем доступ к переписке.
Кажется, что третий вариант самый простой, но если использовать сложный пароль с спецсимволами, то на обычном ПК брутить можно будет например год, Лол.
Гугли playpen fbi
>Иран перехватил
Лол, даже обезьяны могут, а РКН с гебнёй нихуя не может и только слёзы льют.
>Отсутствие же реакции на тего у саппорта очень проста, его пост и не стоит реакции
Ясное дело.
В нормальной стране нормальные сервисы не игнорируют своих пользователей, в пахомии же - ЯСКОЗАЛ ФСИО НАРМАЛЬНА БОЯТСЯ НЕЧИВА СКРЫВАТЬ НЕЧИВА УХАДИ И НЕ ДОСТАВАЙ САППОРТ)))
Ща, подожди, в методичке посмотрю.
То есть плохо, что гэбня вместо простого взлома и перехвата пыталась добиться законного доступа?
Да, Пукин Дурову даже депутатское месте не предлагал взамен. Какой нахуй законный доступ.
У него нет клиентов под планшеты и десктопы.
И, вообще, он очень назойлив. Пытается скачать фотки в галерею, бесконечно требует включить уведомления...
> 1) Французская полиция получила доступ к содержанию секретного чата через уязвимость
Для этого они использовали телефон одного из участников секретного чата
ОМГ
Есть же. И под планшеты и под пк есть.
Все через телефон делается, естественно. Qr-код считываешь и можно подключить пк.
>Наканецта!
Ебать ты слоупок, все было очевидно еще когда телегу разместили в аппсторе, правила которого обязывают получать приложения-чаты лицензию в бюро какого-то экспорта, разрешение от АНБ, грубо говоря, которое выдается если у тебя использется шифрование на которое есть закладки либо ты предоставляешь закладки - ключи доступа. Просто пиздец, тупорылые дети, как же вы заебали
Как гебня будет восстанавливать историю?
Никак
Они получают его копию быстрее чем ты его увидишь, если что
Че за хуйню ты пишешь? У меня телеграм стоит на телефоне и есть ПК версия. Пользуюсь без прокси. Билайн на телефоне и МТС на ПК его не блокируют.
Путаешь, $800 млрд
>Все через телефон делается, естественно.
Вот это и плохо. Сядет телефон - и ничего писать нельзя. Бредовая архитектура.
>У него нет клиентов под планшеты и десктопы.
Как это нету? Оно даже в оперу встроено по дефолту.
Под айпады его не было и нет. То же, что есть под десктопы - это так называемая "веб-версия", которая к тому же требует, чтобы смартфон был в сети.
Вот только ты не понимаешь, что это означает.
Это означает что никакого e2e там нет, и Пашка может точно так же этот ключик себе на сервер прислать, и потом все твои сообщения расшифровать.
1) Любой софт содержит уязвимости. Никаких исключений.
2) Чем популярнее софт, тем лучше его аудит, НО чем популярнее софт, тем чаще его пытаются взломать.
3) Закрытый исходный код а также использование серверов третьих лиц - 100% гарантия доступа третьих лиц к личным данным. Никаких исключений.
Эта бредовая архитектура защищает тебя от низкоранговых ментов, привыкших получать переписку по устной просьбе. Тебе выбирать...
Та же веб-версия, просто в виде отдельного приложения
В ГОЛОСИНУ !!! ЭТО ПЯТЬ
>ща вам расскажу как взломать с помощью пары мобил и люнекса
>отправил багрепорт, отправил еще раз, и еще раз
Где способ то блядь?
Действительно блять.
Понаделают рутов, что аж переписку в .txt в скрытых каталогах теперь не похранить!!!!1!
Осталось найти друзей с ватсапом
А как ты себе еще представляешь энд-то-энд шифрование?
Но это говно для дебилов
1. Каким то раком находим выходную ноду в хуй знает какой стране.
2. Пиздим хозяина ПК по голове, связываем и кладем в шкаф.
3. Снифим весь трафик.
4. Profit???!!!
Про MiD вообще лол. В дырявом ведроиде так можно почти все сломать. Ты бы блядь еще написал про взлом телеграмма клонированием сим карты..
>Эта бредовая архитектура защищает тебя от низкоранговых ментов, привыкших получать переписку по устной просьбе. Тебе выбирать...
Хотелось бы больше пруфов.
Просто беру и монтирую. У меня есть образ, есть ключ, есть права. Какие могут быть проблемы?
Ну вот например
https://www.vb.kg/doc/296990_sledstvie_tak_i_ne_mojet_prochitat_perepisky_ybitoy_dyyshebaevoy_v_whatsapp.html
"Читают" вотсап сейчас дедовским способом - изъятием телефонов либо получением от гугла нешифрованных копий чатов, которые делают 95% хомяков
Однако:
https://tengrinews.kz/internet/polzovateley-WhatsApp-jdet-ogromnoe-razocharovanie-347148/
> будет ослаблено шифрование с возможностью доступа третьих лиц (американских спецслужб)
Подробнее: https://tengrinews.kz/internet/polzovateley-WhatsApp-jdet-ogromnoe-razocharovanie-347148/
Любое использование материалов допускается только при наличии гиперссылки на Tengrinews.kz
ты охуел на Тор наезжать? там все зашифровано https
Вы видите копию треда, сохраненную 18 августа 2018 года.
Скачать тред: только с превью, с превью и прикрепленными файлами.
Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах. Подробнее
Если вам полезен архив М.Двача, пожертвуйте на оплату сервера.