Kā Telegram jūs nopludina Rostelecom

Sveiki, Habr. Kādu dienu mēs sēdējām un darÄ«jām savu ļoti produktÄ«vo biznesu, kad PēkŔņi kļuva skaidrs, ka kāda nezināma iemesla dēļ vismaz brÄ«niŔķīgi Rostelecom un ne mazāk skaista STC "FIORD".

Kā Telegram jūs nopludina Rostelecom
Telegram Messenger LLP vienaudžu saraksts, par to var pārliecināties pats

Kā tas notika? Mēs nolēmām jautāt Pāvelam Durovam, izmantojot viņa Telegram kontu.
Kas no tā sanāca? Ne tas, ko mēs gaidÄ«jām no viena no ā€œdroŔākā vēstneÅ”aā€ veidotājiem.

12. gada 2019. jÅ«nijā nolēmām rakstÄ«t Pāvelam Durovam viņa Telegram kontā, kas ir saistÄ«ts ar numuru, kura likumÄ«bu bez problēmām var pierādÄ«t vairākos veidos. Å eit mēs aprakstÄ«sim elegantāko - tam pievienoto numuru, kas ir pievienots arÄ« id1 sociālajā tÄ«klā VKontakte. Starp citu, Ŕī konta pastkaste atrodas telegram.org domēnā. Domāju, ka Å”aubu vairs nav.

Kā Telegram jūs nopludina Rostelecom
Mēs atjaunojam lapu un redzam, ka numurs ir piesaistīts id1

Kā Telegram jūs nopludina Rostelecom
Uz priekÅ”u. Å eit jÅ«s varat redzēt interesantāku faktu - pastu telegram.org domēnā. Nav Å”aubu, ka skaitlis ir reāls

Pats numurs: +44 7408 ****00 (zvaigznītes pievienoja moderators)

Mēs rakstījām ar konkrētu mērķi:

Noskaidrot, kā tas noticis, ka Å”ie Krievijas biroji ir Telegram lÄ«dzinieki, kā arÄ« saprast, vai tas nekaitē kurjeru infrastruktÅ«ras droŔībai. Skaidrs un adekvāts jautājums, uz kuru bez grÅ«tÄ«bām varētu atbildēt, ja nebÅ«tu ko slēpt. Tā ir patiesÄ«ba?

Ekrānuzņēmums ar ziņojumu sarakstē ar DurovuKā Telegram jūs nopludina Rostelecom

Pēc Durova vēstÄ«juma izlasīŔanas (ja godÄ«gi, mēs domājām, ka viņŔ mÅ«s vienkārÅ”i ignorē, bet viss nebija tik rožaini), sākās kaut kas tāds, ko mēs pat negaidÄ«jām.

ViņŔ sāka atvērt tās personas kontu, kura viņam rakstÄ«ja, pēc sekundes izdzēŔot ziņas no Telegram ar apstiprinājuma kodiem.

Vēlāk izrādÄ«jās, ka korespondence Å”ajā kontā brÄ«numainā kārtā tika izdzēsta.

Interesantākais ir tas, ka ir saglabāts viens no ziņojumiem par piekļuvi, un es to jums piedāvāju bez sirdsapziņas sāpēm:

Jūs esat veiksmīgi pieteicies vietnē desk.telegram.space, izmantojot +42777. Vietne saņēma jūsu vārdu, lietotājvārdu un profila attēlu.

Pārlūkprogramma: Chrome operētājsistēmā Windows
IP: 149.154.167.78 (Nīderlande)

Varat nospiest ā€œAtvienotā€, lai atvienotu desk.telegram.space

Whois 149.154.167.0Kā Telegram jūs nopludina Rostelecom

Daži vārdi par telegram.spaceVēlos atzÄ«mēt, ka ā€œtelegram.spaceā€, cik man zināms, nebija publiski redzams. Ja dodaties, jÅ«s sapratÄ«sit, ka tas ir galvenās Telegram vietnes spogulis, kas spÄ«d uz citu IP.

Un tagad daži jautājumi:

  1. Kāpēc valsts pakalpojumu sniedzējs Rostelecom ir tieÅ”i savienots ar Telegram infrastruktÅ«ru?
  2. Kāpēc Pāvels Durovs pēc ziņas izlasīŔanas uzsāka Å”o cirku, ja viņam tieŔām nav ko slēpt?
  3. Kā mēs varam uzticēties ziņnesim, kurā administrators pats iekļūst jūsu kontā pēc neērta jautājuma, izmantojot savus administratora rīkus?

Jums ir jāizlemj, vai pēc visa Ŕī izmantot Å”o kurjeru.

Bet, man Ŕķiet, ir kaut kas, ko noteikti ir vērts darÄ«t – mēģiniet saņemt atbildi no Durova.

Ja valsts nodroÅ”inātājam ir piekļuve datiem Telegram serveros, visi Durova vārdi par sÅ«tņa droŔību ir meli, ar kuriem viņŔ slēpa informācijas noplÅ«di tieÅ”i jÅ«su acu priekŔā.

Kā mēs zinām, ka valstij tieŔām nav atslēgu ziņojumiem, kas tiek glabāti serveros? Pēc notikuŔā neviens no mums nav pārliecināts.

Komentārs no Habr admin

Cik zināms, internets sastāv no autonomajām sistēmām (AS) - tie ir izolēti tÄ«kli, kuru robežās ir malas iekārtas, kas ietver kalnu visdažādāko dārgo aparatÅ«ru, ieskaitot marÅ”rutētājus, ugunsmÅ«rus utt. Jebkura AS var organizēt saskarni, lai pārraidÄ«tu trafiku ar citu AS, vai nu tieÅ”i, vai caur tā sauktajiem trafika apmaiņas punktiem (IXP). Lai gan tieÅ”os savienojumus var kaut kā atlasÄ«t un kontrolēt, tuvums gar IXP bieži tiek vāji kontrolēts (daži operatori atļauj tranzÄ«tu no IXP).

Tehniski IXP krustojums ar katru kaimiņu izskatās kā tieÅ”s krustojums, tas var radÄ«t interesantus specefektus. Piemēram, AS Habr ir divi tieÅ”ie sakari ar pakalpojumu sniedzējiem (augÅ”upējie) un piedalās divos IXP, tomēr Å”eit mēs redzam piecus vienaudžus (kaimiņus), lai gan vajadzētu bÅ«t tikai diviem ierakstiem (augÅ”up straumi). AtseviŔķi ir jāapzinās, ka satiksme notiek pa administratÄ«vi Ä«sāko ceļu un kā tas notiek Å”obrÄ«d - jāskatās tieÅ”i tajā brÄ«dÄ«. Tas, ka AS ir peering ar loÄ£iski tuvāko tranzÄ«ta kaimiņu citai AS, nenozÄ«mē, ka satiksme notiks caur Å”o tranzÄ«ta AS, to varat pārbaudÄ«t, rÅ«pÄ«gi izpētot IWG skandāls ar Beeline. Bet pat tad, ja satiksme notiek tieÅ”i, tā ir ārēja AS satiksme. Tajā paŔā laikā ir jābÅ«t gatavam tam, ka kādam (NSA/Ķīnai/Krievijas silovikam) potenciāli ir iespēja ar to lāpÄ«t.

Kas attiecas uz telegrammu. Iesācējiem TG reÄ£istrēts četri AS ar dažādiem numuriem. Viens neko nepaziņo, pārējiem trim ir kaimiņi, divi mielojas ar attāliem IXP (laiks, Гва), un viens tiek barots ar trim IXP, tostarp diviem Russian Data IX un Global-IX (saite). Nav brÄ«nums, ka gan RT, gan citi Krievijas telekomunikāciju uzņēmumi piedalās Å”ajos IXP. Ja trafika nodoÅ”ana caur ā€œienaidnieka tÄ«kliemā€ ir TG droŔības problēma, tad nav nozÄ«mes tam, vai TG ar tiem sazinās tieÅ”i vai nē.

Kā spriedums: kopumā viss izskatās diezgan dabiski un tieÅ”as droŔības problēmas te nav. Spiegu stāstu par korespondences dzēŔanu komentēt nevaram.

Avots: www.habr.com

Pievieno komentāru