Jinsi Telegraph inakuvuja kwa Rostelecom

Habari, Habr. Siku moja tulikuwa tumekaa, tukiendelea na shughuli zetu zenye tija, GHAFLA ikawa wazi kwamba kwa sababu isiyojulikana angalau ni ya ajabu. Rostelecom na si chini nzuri STC "FIORD".

Jinsi Telegraph inakuvuja kwa Rostelecom
Orodha ya wenzao wa Telegraph Messenger LLP, unaweza kujionea mwenyewe

Hii ilitokeaje? Tuliamua kumuuliza Pavel Durov kupitia akaunti yake ya Telegram.
Ni nini kilitoka kwake? Sio tulivyotarajia kutoka kwa mmoja wa waundaji wa "mjumbe aliye salama zaidi."

Mnamo Juni 12, 2019, tuliamua kumwandikia Pavel Durov kwenye akaunti yake ya Telegraph, iliyounganishwa na nambari ambayo uhalali wake unaweza kuthibitishwa bila shida yoyote kwa njia kadhaa. Hapa tutaelezea moja ya kifahari zaidi - nambari ambayo imeunganishwa nayo, ambayo pia imeunganishwa na id1 kwenye mtandao wa kijamii wa VKontakte. Kwa njia, sanduku la barua kwenye akaunti hii liko kwenye kikoa cha telegram.org. Nadhani hakuna shaka kushoto.

Jinsi Telegraph inakuvuja kwa Rostelecom
Tunarejesha ukurasa na kuona kwamba nambari imefungwa kwa id1

Jinsi Telegraph inakuvuja kwa Rostelecom
Endelea. Hapa unaweza kuona ukweli wa kuvutia zaidi - barua kwenye kikoa cha telegram.org. Hakuna shaka kwamba idadi hiyo ni halisi

Nambari yenyewe: +44 7408 ****00 (nyota ziliongezwa na msimamizi)

Tuliandika kwa madhumuni maalum:

Ili kujua jinsi ilivyotokea kwamba ofisi hizi za Kirusi ni wenzao wa Telegraph, na pia kuelewa ikiwa hii haidhuru usalama wa miundombinu ya mjumbe. Swali la wazi na la kutosha ambalo linaweza kujibiwa bila shida ikiwa hakuna kitu cha kujificha. Ni ukweli?

Picha ya skrini ya ujumbe katika mawasiliano na DurovJinsi Telegraph inakuvuja kwa Rostelecom

Baada ya kusoma ujumbe wa Durov (kuwa waaminifu, tulifikiri kwamba alikuwa akitupuuza tu, lakini kila kitu hakikuwa cha kupendeza), kitu kilianza ambacho hatukutarajia.

Alianza kufungua akaunti ya mtu aliyemwandikia, akifuta meseji kutoka kwa Telegram na nambari za uthibitisho baada ya sekunde.

Baadaye ikawa kwamba mawasiliano kwenye akaunti hii yalifutwa kimiujiza.

Jambo la kufurahisha zaidi ni kwamba moja ya ujumbe kuhusu ufikiaji umehifadhiwa, na ninawasilisha kwako bila dhamiri:

Umefanikiwa kuingia kwenye desk.telegram.space kupitia +42777. Tovuti ilipokea jina lako, jina la mtumiaji na picha ya wasifu.

Kivinjari: Chrome kwenye Windows
IP: 149.154.167.78 (Uholanzi)

Unaweza kubofya β€˜Tenganisha’ ili kutenganisha desk.telegram.space

Whois 149.154.167.0Jinsi Telegraph inakuvuja kwa Rostelecom

Maneno machache kuhusu telegram.spaceNingependa kutambua kwamba "telegram.space", nijuavyo, haikuonekana hadharani. Ukienda, utaelewa kuwa hii ni kioo cha tovuti kuu ya Telegram, ambayo huangaza kwenye IP tofauti.

Na sasa maswali machache:

  1. Kwa nini mtoa huduma wa serikali Rostelecom ameunganishwa moja kwa moja na miundombinu ya Telegram?
  2. Kwa nini Pavel Durov alianza circus hii baada ya kusoma ujumbe ikiwa kweli hana chochote cha kuficha?
  3. Je, tunawezaje kumwamini mjumbe ambaye msimamizi mwenyewe huingia kwenye akaunti yako baada ya swali lisilofaa, kwa kutumia zana zake za usimamizi?

Ni juu yako kuamua kama utamtumia mjumbe huyu baada ya haya yote.

Lakini, inaonekana kwangu, kuna kitu ambacho hakika kinafaa kufanya - jaribu kupata jibu kutoka kwa Durov.

Ikiwa mtoa huduma wa serikali anapata data kwenye seva za Telegram, maneno yote ya Durov kuhusu usalama wa mjumbe ni uwongo ambao alificha uvujaji wa habari mbele ya macho yako.

Je! tunajuaje kuwa serikali haina funguo za ujumbe ambazo zimehifadhiwa kwenye seva? Baada ya kile kilichotokea, hakuna hata mmoja wetu mwenye uhakika.

Maoni kutoka kwa msimamizi wa Habr

Kwa kadiri tunavyojua, Mtandao una Mifumo ya Kujiendesha (AS) - hizi ni mitandao ya pekee ambayo ina vifaa vya makali kwenye mipaka yao, ambayo inajumuisha mlima wa kila aina ya vifaa vya gharama kubwa, ikiwa ni pamoja na routers, firewalls, nk. AS yoyote inaweza kupanga kiolesura ili kupitisha trafiki na AS nyingine, moja kwa moja au kupitia kinachojulikana kama pointi za kubadilishana trafiki (IXP). Ingawa miunganisho ya moja kwa moja inaweza kwa namna fulani kuchaguliwa na kudhibitiwa, ukaribu kando ya IXP mara nyingi haudhibitiwi vizuri (baadhi ya waendeshaji huruhusu trafiki kutoka kwa IXP kupita).

Kitaalam, makutano na kila jirani katika IXP inaonekana kama makutano ya moja kwa moja, hii inaweza kutoa athari maalum za kupendeza. Kwa mfano, AS Habr ina miunganisho miwili ya moja kwa moja na watoa huduma (mito ya juu) na inashiriki katika IXP mbili, hata hivyo, hapa tunaona rika watano (majirani), ingawa kuwe na viingilio viwili tu (mito ya juu). Kando, unahitaji kutambua kuwa trafiki huenda kwenye njia fupi ya kiutawala na jinsi inavyoendelea kwa sasa - unahitaji kuangalia wakati huo huo. Ukweli kwamba AS ana rafiki na jirani wa karibu zaidi wa usafiri na AS mwingine haimaanishi kuwa trafiki itapitia usafiri huu wa AS, unaweza kuthibitisha hili kwa kujifunza kwa makini. IWG kashfa na Beeline. Lakini hata trafiki ikienda moja kwa moja, ni trafiki ya nje ya AS. Wakati huo huo, unahitaji kuwa tayari kwa ukweli kwamba mtu (NSA/China/Russian silovik) anaweza kuwa na fursa ya kuichezea.

Kuhusu Telegram. Kwa wanaoanza, TG iliyosajiliwa nne AS na nambari tofauti. Moja haitangazi chochote, wengine watatu wana majirani, karamu mbili kwenye IXP za mbali (wakati, Π΄Π²Π°), na moja inalishwa kwa IXP tatu, pamoja na Data IX mbili za Kirusi na Global-IX (kiungo) Haishangazi kwamba RT na mawasiliano mengine ya Kirusi yanashiriki katika IXP hizi. Ikiwa kupitisha trafiki kupitia "mitandao ya adui" ni tatizo la usalama kwa TG, basi haijalishi TG inawasiliana nao moja kwa moja au la.

Kama uamuzi: kwa ujumla, kila kitu kinaonekana asili kabisa na hakuna shida ya moja kwa moja ya usalama hapa. Hatuwezi kutoa maoni juu ya hadithi ya kijasusi kuhusu kufutwa kwa mawasiliano.

Chanzo: mapenzi.com

Kuongeza maoni