Si mund të lexojnë kriminelët bisedat tuaja në Telegram. Dhe si mund t'ua parandalosh këtë

Si mund të lexojnë kriminelët bisedat tuaja në Telegram. Dhe si mund t'ua parandalosh këtë

Në fund të vitit 2019, investitorë rusë iu drejtuan departamentit të hetimit të krimeve kibernetike në Group-IB, duke u përballur me problemin e aksesit të paautorizuar nga të panjohur në bisedat e tyre në aplikacionin Telegram. Incidentet ndodhnin në pajisje iOS dhe Android, pa marrë parasysh se cilin ofrues të shërbimit celular kishte viktima.

Sulmi fillonte me një mesazh në Telegram, i dërguar nga kanali shërbim i Telegram (kanali zyrtar me shenjë verifikimi blu) me një kod konfirmimi që përdoruesi nuk e kishte kërkuar. Më pas, në telefonin e viktimës arrinte një SMS me një kod aktivizimi dhe pothuajse menjëherë kanali shërbim në Telegram merrte një njoftim se llogaria ishte aksesuar nga një pajisje e re.

Si mund të lexojnë kriminelët bisedat tuaja në Telegram. Dhe si mund t'ua parandalosh këtë

Në të gjitha rastet që janë të njohura për Group-IB, sulmuesit kanë hyrë në llogaritë e të tjerëve përmes internetit mobil (me sa duket, janë përdorur kartela SIM të njëherëshme), ndërsa adresa IP e sulmuesve në shumicën e rasteve ishte në Samara.

Akses në porosi

Hulumtimi i Laboratorisë së Kriminalistikës Kompjuterike në Group-IB, ku u dorëzuan pajisjet elektronike të viktimave, tregoi se pajisjet nuk ishin infektuar me ndonjë malware spiun apo trojan bankar, llogaritë nuk ishin thyer dhe nuk ishte bërë ndërrimi i kartelës SIM. Në të gjitha rastet, sulmuesit siguronin akses në aplikacionin e viktimës përmes kodave SMS që merren gjatë hyrjes në llogari nga një pajisje e re.

Kjo procedurë duket si më poshtë: kur aktivizohet aplikacioni në një pajisje të re, Telegram dërgon një kod përmes kanali shërbim në të gjitha pajisjet e përdoruesit, dhe më pas (në kërkesë) dërgohet një SMS në telefon. Duke e ditur këtë, sulmuesit vetë iniciuan kërkesën për dërgimin e SMS nga aplikacioni me kodin e aktivizimit, i kapin këtë SMS dhe përdorin kodin e marrë për autorizim të suksesshëm në aplikacion.

Në këtë mënyrë, sulmuesit fitojnë akses të paligjshëm në të gjitha bisedat aktuale, përveç atyre sekrete, si dhe në historinë e bisedave në këto biseda, duke përfshirë skedarët dhe fotografitë e dërguara. Duke e zbuluar këtë, përdoruesit e legjitim në Telegram mund të mbyllin sesi të sulmuesve. Falë mekanizmit të aktivizuar të mbrojtjes, nuk mund të ndodhë e kundërta; sulmuesi nuk mund të mbyllë seancat më të vjetra të përdoruesit të vërtetë brenda 24 orëve. Prandaj, është e rëndësishme të zbuloni me kohë seancat e huaja dhe t'i mbyllni ato që të mos humbni aksesin në llogari. Specialistët e Group-IB kanë dërguar një njoftim në ekipin e Telegram për hulumtimin e situatës.

Studimi i incidenteve vazhdon dhe deri më tani nuk është përcaktuar saktësisht se cila skemë është përdorur për të anashkaluar faktorin SMS. Në kohë të ndryshme, hulumtuesit kanë dhënë shembuj të kapjes së SMS me sulme ndaj protokolleve SS7 ose Diameter, të përdorura në rrjetet mobile. Teoretikisht, sulme të tilla mund të realizohen me përdorim të paligjshëm të mjeteve teknike speciale ose brenda operatoreve të shërbimit celular. Në veçanti, në forumet hakerëve në Darknet, ka shpallje të reja me oferta për thyerjen e aplikacioneve të ndryshme, duke përfshirë Telegram.

Si mund të lexojnë kriminelët bisedat tuaja në Telegram. Dhe si mund t'ua parandalosh këtë

‘SpecialistĂ«t nĂ« vende tĂ« ndryshme, pĂ«rfshirĂ« dhe RusinĂ«, kanĂ« deklaruar disa herĂ« se rrjetet sociale, bankingu mobil dhe aplikacionet mund tĂ« thyhen pĂ«rmes dobĂ«sive nĂ« protokollin SS7, megjithatĂ« kĂ«to kanĂ« qenĂ« raste tĂ« izoluar tĂ« sulmeve tĂ« qĂ«llimshme ose hulumtime eksperimentale’, komentoi Sergey Lupanin, shefi i departamentit tĂ« hetimeve tĂ« krimeve kibernetike nĂ« Group-IB. ‘NĂ« njĂ« seri incidentesh tĂ« reja, qĂ« tani janĂ« mĂ« shumĂ« se 10, Ă«shtĂ« evidente dĂ«shira e sulmuesve pĂ«r ta bĂ«rĂ« kĂ«tĂ« mĂ«nyrĂ« fitimi njĂ« praktikĂ« tĂ« zakonshme. PĂ«r tĂ« parandaluar kĂ«tĂ«, Ă«shtĂ« e nevojshme tĂ« rritet niveli ynĂ« i higjienĂ«s digjitale: tĂ« paktĂ«n tĂ« pĂ«rdorusim verifikimin me dy faktorĂ« nĂ« çdo vend ku Ă«shtĂ« e mundur dhe tĂ« shtojmĂ« njĂ« faktor tĂ« dytĂ« tĂ« detyrueshĂ«m nĂ« SMS, qĂ« Ă«shtĂ« funksionalisht e ndĂ«rtuar po nĂ« Telegram’.

Si të mbrohemi?

1. ËshtĂ« implementuar tashmĂ« nĂ« Telegram tĂ« gjitha opsionet e nevojshme pĂ«r sigurinĂ« kibernetike, qĂ« do ta reduktojnĂ« ndjeshĂ«m pĂ«rpjekjet e sulmuesve.
2. NĂ« pajisjet iOS dhe Android pĂ«r Telegram, Ă«shtĂ« e nevojshme tĂ« kaloni nĂ« cilĂ«simet e Telegram, tĂ« zgjidhni skedarin ‘PrivatĂ«sia’ dhe tĂ« caktoni ‘Kodin e re tĂ« Gjendjes sĂ« Dyanshmë’ ose ‘Verifikimin me dy hapa’. PĂ«rshkrimi i detajuar pĂ«r aktivizimin e kĂ«saj mundĂ«sie Ă«shtĂ« dhĂ«nĂ« nĂ« udhĂ«zimet nĂ« faqen zyrtare tĂ« aplikacionit: telegram.org/blog/sessions-and-2-step-verification (https://telegram.org/blog/sessions-and-2-step-verification)

Si mund të lexojnë kriminelët bisedat tuaja në Telegram. Dhe si mund t'ua parandalosh këtë

3. ËshtĂ« e rĂ«ndĂ«sishme tĂ« mos vendosni njĂ« adresĂ« e-maili pĂ«r rikuperimin e kĂ«tij passwordi, pasi, nĂ« pĂ«rgjithĂ«si, rikuperimi i passwordit tĂ« e-mailit gjithashtu bĂ«het pĂ«rmes SMS. Po ashtu, mund tĂ« rritet mbrojtja e llogarisĂ« nĂ« WhatsApp.

Luaj videon


Burimi: habr.com
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster