Как узнать что удалили телеграмм

Как узнать что тебя удалили из телеграмма?

Что видит заблокированный в Телеграм?

Что видит заблокированный пользователь в telegram

Пользователь из черного списка не может: Писать сообщения ― они просто не доходят и игнорируются. Смотреть аватарку. Смотреть статус «в сети/не в сети» и время последнего посещения.

Что значит был давно в Телеграм?

В первую очередь — на аватар пользователя, с которым вы еще недавно переписывались. … Также косвенным признаком является надпись «Заходил(а) давно», то есть утверждается, что пользователя давно не было в сети, хотя на самом деле он был онлайн пять минут назад и или даже сейчас переписывается с кем-то.

Как понять что ты в черном списке?

При занесении Вас в черный список, Вы элементарно не сможете дозвониться до вызываемого абонента. При вероятном дозвоне, звонок сразу сбрасывается либо вы слышите короткие гудки.

Как понять что ты в черном списке на айфоне?

Если кто-то вас заблокировал, то при попытке звонка вы услышите всего один гудок или не услышите вообще, а после этого – сообщение о том, что абонент недоступен. Если у пользователя есть голосовая почта, звонок сразу будет перенаправлен в неё.

Что видит заблокированный пользователь в Ватсапе?

Сообщения, звонки и обновления статуса заблокированного контакта не будут отображаться на вашем телефоне и не будут доставлены вам. Время вашего последнего посещения, статус «в сети», обновления статуса и изменения вашего фото профиля не будут видны контактам, которых вы заблокировали.

Что видит заблокированный пользователь в Вайбере?

Потому, что пользователь не получит никаких уведомлений о том, что ему кто-то звонил или совершал звонок. Посмотрите на чат пользователя, который заблокировал абонента — в нем отражаются только те действия, которые были совершены до блокировки. И кстати, абонент видит статус заблокированного пользователя.

Как узнать когда человек был в сети Телеграм?

Предусмотрено три варианта на выбор:

Можно ли узнать кто заходил на страницу в Телеграме?

Telegram очень заботится о конфиденциальности, поэтому нет никакой возможности отслеживать пользователей.

Что означает удаленный аккаунт в телеграмм?

Что значит удаленный аккаунт Телеграм? Как это? Такое происходит, если пользователь давно не заходил в сеть или решил вовсе избавиться от профиля. В настройках даже можно задать временной отрезок, после которого от ваших данных избавятся.

Как понять что ты в черном списке на телефоне?

Для того, чтобы определить, занесен ли номер в черный список, нужно просто несколько раз набрать абоненту. Если постоянно слышатся короткие гудки(занято) или абонент недоступен, а в некоторых случаях в трубке слышна такая фраза:»Данный вид связи недоступен для абонента», то скорее всего так оно и есть.

Как понять что твой номер телефона в черном списке?

Можеш набрать #31#+380хххххххх и вызов твой номер будет скрыт и ты сможеш услышать его голос отвечаю на все вопросы. если вас заблокировали, вы будете слышать в трубке “номер занят”. а ваш парень в этот момент будет получать беззвучное оповещение, что вы ему звонили и сколько раз.

Какие гудки если ты в черном списке?

Если вас занесли в черный список, то при вызове вы будете слышать частые гудки, или оператор сообщит вам о недоступности абонента. … Если телефон в черном списке находится у того человека, который вам необходим, и вы ему не можете дозвониться, то в этом случае следует позвонить ему с другого номера.

Как понять что ты в черном списке Аймесседж?

Посмотрите под последним отправленным вами текстом, прежде чем вы подозреваете, что вас заблокировали. Если предыдущее сообщение iMessage говорит «Доставлено», а последнее — нет, это может означать, что вы заблокированы.

Что происходит при блокировке номера?

После блокировки номера телефона или контакта заблокированный абонент по-прежнему сможет оставлять сообщения на автоответчике, однако вы не будете получать уведомления об этом. … Контакт также не будет получать уведомлений о том, что его вызов или сообщение заблокированы.

Что будет слышать человек Если его заблокировать на айфоне?

Если с первых гудков вы слышите, что абонент недоступен, и переадресацию на голосовую почту, то, возможно, вас заблокировали. В таком режиме смс и голосовые не доходят до получателя.

Источник

Если удалил Телеграмм, что увидят другие в 2021 году?

Мессенджеры плотно вошли в нашу жизнь. Сегодня даже звонки без предупреждения в чате считаются плохим тоном, постепенно изживая себя. Но несмотря на все удобство мессенджера, вроде Телеграмм, находятся и такие его пользователи, которых интересует временная возможность удаления приложения из системы собственного гаджета.

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Увидят ли контакты, если удалить Телеграмм

Деактивация аккаунта в Телеграмм лишь частично затронет его контакты. И если ранее с неактивным профилем велась переписка, то вместо его имени будет высвечиваться надпись «Удаленный аккаунт».

Важно понимать, что перемещение в корзину приложения не приведёт к автоматической деактивации профиля.

Это произойдёт лишь спустя год, при условии, что никакой другой срок не был выставлен в настройках. При этом доступным является автоудаление через 1, 3, 6 или 12 месяцев с момента последнего использования, если, конечно, за этот период в учетную запись не будет совершенно ни одного входа.

Стандартная переустановка мессенджера с его дальнейшим использованиям никак не повлияет на сохранённые данные. Последние хранятся на специальном сервере, автоматически восстанавливаясь сразу после входа в учётную запись.

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Можно ли удалиться инкогнито

А вот для собеседников даже временная деактивация учетки не проходит бесследно. При входе в чат пользователю будет сразу понятно, что аккаунт его собеседника был снесён. Кроме того, пользователь вправе самостоятельно «подчистить» своё пребывание в мессенджере, стерев все переписки.

И единственными, кто даже не заметит исчезновения удалившегося пользователя из ленты, станут лица, которые никогда не вступали с ним в переписку. Он просто пропадёт из списка их контактов.

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Сохранятся ли контакты и чаты после восстановления мессенджера

Удаление приложения из памяти устройства не приводит к потере контактов, чатов и других данных. Вся информация продолжает храниться на облачном сервере, вплоть до окончательной деактивации профиля. После исчезновения аккаунта из системы, восстановить данные будет уже невозможно.

В этом не помогут даже профессионалы или стороннее ПО.

Если же условия автоудаления учетной записи были нарушены, и пользователь посещал страницу в установленный период, все данные сохранятся. При входе юзер увидит тот же софт, который пытался удалить ранее.

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Телеграмм – один из самых популярных мессенджеров в странах СНГ. Мессенджер длительное время хранит все чаты и контакты не в памяти устройства, а на сервере, что позволяет быстро восстанавливать данные даже после их удаления.

Источник

Как узнать, что человек удалил Telegram

Как понять, что человек удалил Telegram? В таком случае вместо привычного имени в мессенджере пишется «Удаленный аккаунт». При этом переписка с пользователем может сохраниться в зависимости от действий самого человека. По желанию он может почистить чат или оставить его без изменений. Кроме того, связаться с абонентом (даже при наличии его телефона) больше не получится. Ниже подробно рассмотрим, что происходит после удаления, и как распознать, что собеседника больше нет в мессенджере.

Как понять, что человек удалил приложение

В Интернете часто возникает вопрос, что происходит, если человек удалил Телеграмм, как это понять. В таком случае переписка, каналы и группы пользователя могут сохраниться. Но один момент меняется. Вместо привычного ника появляется название «Удаленный контакт».

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Такое может произойти в двух случаях:

Существует и другой способ, как понять, что человек удалил Телеграмм — чистка всей информации. Многие пользователи при выходе из приложения пытаются убрать все следы о себе. В таком случае они удаляют каналы, чаты, переписки, медиаданные и другие файлы, которые с ними связаны. Если вы обнаружили, что вдруг исчез диалог и другие связанные с пользователем сообщества, это может означать, что он удалил Telegram.

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Увидят ли пользователи

Перед удалением мессенджера многие спрашивают, что будет, если удалить Телеграмм — увидят ли пользователи. Какого-то специального оповещения в приложении не предусмотрено. Единственное, что будет видено — надпись «Удаленный контакт» вместо обычного имени. Но в случае очистки чатов можно избежать такой проблемы и полностью вычистить информацию о себе. При этом другие люди уже не смогут прочитать переписку.

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Отдельно отметим, что при наличии номера в телефонной книге вы больше не сможете связаться с собеседником из-за отсутствия доступа к Telegram. По этому признаку можно косвенно понять, что абонент удалил мессенджер и больше им не пользуется. Но для этого необходимо найти номер и попробовать отправить сообщение.

Как видно, существует один основной способ, как узнать, что человек удалил Telegram, и понять, что связаться с ним в мессенджере не получится. Главный признак — появление профиле названия «Удаленный контакт», а в качестве дополнительного признака можно привести невозможность написать сообщение в Telegram в обычном режиме.

В комментариях расскажите, пригодилась ли вам приведенная информация, и как еще можно понять, что абонента больше нет в приложении.

Источник

Что значит «удаленный аккаунт» в Телеграмме, откуда они берутся?

Что значит «удаленный аккаунт» в Телеграмме, почему они появляются в списке чатов и что можно с ними делать? Далеко не все пользователи знакомы с подобным явлением, хотя его периодически может наблюдать каждый. Разгадаем эту загадку вместе!

Не хотите чтобы контакты видели когда вы были в сети? Узнай как включить функцию здесь

Что это

Давайте попробуем поразмышлять, что такое удаленный аккаунт в Телеграмме. Очевидный ответ, который напрашивается сам собой – это профиль, который был удален из системы.

Это не совсем так! Разумеется, вы можете деактивировать свою страницу – тогда она никак не будет отображаться в мессенджере. Люди из списка контактов не получат соответствующего уведомления, никто не узнает о вашем «уходе», пока не решит поискать контакт в списке.

Вернемся к тому, что означает удаленный аккаунт в Telegram. Это профиль человека, который ранее создавал страницу в мессенджере, затем стер личный профиль – а теперь восстанавливает его!

Нужно остановиться на этом вопросе подробнее. Напомним, личный аккаунт регистрируется только по номеру телефона – затем вы можете придумать имя, задать никнейм и загрузить аватар. Когда вы решаете удалить страницу, информация полностью стирается и не подлежит восстановлению. Поэтому мы и говорим о том, что это за удаленный аккаунт в Телеграмме. Все настройки и данные исчезают, они не хранятся в облаке или на серверах компании, поэтому вновь увидеть их не получится.

Так что это значит – удаленный аккаунт в Телеграмме? Несмотря на удаление страницы, вы можете использовать мобильный номер для повторной регистрации. Да, данные будут стерты безвозвратно, но никто не мешает зарегистрировать новый профиль и пользоваться им.

Логично, что список контактов (из телефонной книги смартфона) чаще всего остается прежним. Ранее вы уже общались с этим человеком, поэтому и видите его в окне чатов!

Интересно, как выглядит удаленный аккаунт в Телеграмме! Вместо привычного имени пользователя отображается соответствующее название, вместо аватара – небольшой серый кружок с изображением милого привидения.

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Важно знать, что переписка с этим человеком на вашем устройстве сохранится (если только он предварительно не удалил ее самостоятельно). В случае, если вы ранее вели диалоги, сможете посмотреть, с кем же вы общались! Без имени и аватара понять личность собеседника трудно, но история переписки придет на помощь.

Автоматическое и обычное удаление

Разобрались, что это значит – удаленный аккаунт в Телеграмм. Теперь хотим немного поговорить о том, как деактивировать страницу. Помните, в дальнейшем вы без проблем создадите новый профиль, но вся переписка и настройки удаляются без возможности восстановления!

Удаляем человека из группы в Телеграмм вместе тут

Если вы хотите вручную стереть страницу, делайте следующее:

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Понять, что это за удаленный аккаунт в Телеграмме, поможет небольшой экскурс в настройки мессенджера. Оказывается, ваш профиль может удалиться автоматически, если вы долго им не пользовались:

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Здесь вы можете выбрать значение «Если я не захожу…» Страница будет стерта по истечении определенного срока – месяц, три месяца, полгода или год.

Теперь вы знаете, что значит в Телеграмме «удаленный аккаунт». Все оказалось гораздо проще, чем можно было представить! Пугаться подобных оповещений не стоит – в некоторых случаях вы можете прочитать историю переписки (если она осталась), в других – идентифицировать человека по номеру телефона. В любом случае, никто не запрещает попросту стереть уведомление и забыть о нем!

Источник

Как ломают Telegram? О перехвате SMS и уязвимости мобильной сети

Пускай Telegram и считается одним из самых защищенных мессенджеров, но и его пользователей периодически взламывают. В минувшую пятницу наши коллеги из Tut.by сообщили о том, что неизвестные с украинских IP-адресов пытались получить доступ к телеграм-аккаунтам минимум шести сотрудников организации. Буквально за час до этого закончилась наша беседа с российским правозащитником и экспертом Amnesty International Олегом Козловским. Он рассказывал, как в 2016 году был взломан его аккаунт в Telegram и неизвестные получили доступ к перепискам.

Как оказалось, тема взлома защищенного мессенджера остается актуальной до сих пор. И связано это не только с хакерами, но и с уязвимостью технического протокола мобильных сетей, которая позволяет перехватывать SMS-сообщения. Об этом сегодня и расскажем. Но начнем с истории.

Взлом посреди ночи

Неизвестные смогли залогиниться в аккаунт российского правозащитника Олега Козловского одной апрельской ночью 2016 года. Узнал он об этом только наутро, так как оператор ночью на короткое время отключил ему входящие сообщения и интернет. Вот так выглядел взлом со стороны жертвы.

— Я получил сообщение в Telegram о подключении нового устройства. Кто-то подключался через Linux якобы с сервера из США. Потом выяснилось, что подключение осуществлялось через сеть зашифрованных серверов. Это было ночью, когда я спал.

Я написал в техподдержку Telegram. Там подтвердили, что такое подключение было, было отправлено SMS-сообщение, и по коду из него подключился человек.

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Олег обратился к своему оператору. Сперва получил детализацию по своему номеру, где увидел подключенные и отключенные услуги. А потом позвонил.

— Мне сказали, что по требованию службы безопасности оператора отключили ряд услуг, а потом включили обратно. Ночью мне отключали доставку сообщений, мобильный интернет и уведомления меня об отключении и подключении услуг.

Соответственно, никакие уведомления о манипуляциях на телефон не пришли.

Спустя 15 минут кто-то подключается к моему аккаунту, запрашивает SMS с кодом. До моего телефона она не доходит. И каким-то образом этот код перехватывается. Его вводят, заходят в мой аккаунт и, вероятнее всего, сразу же скачивают все чаты. И еще через полчаса-час все услуги МТС подключает обратно.

Когда Олег озвучил эти факты, оператор не признал их и заявил об ошибке. Но в то же время, когда случился взлом аккаунта Козловского, аналогичная ситуация произошла еще с двумя активистами. Один из них — Георгий Албуров, сотрудник Фонда борьбы с коррупцией.

— Так или иначе, но МТС (российский. — Прим. Onliner) не признавал свое участие. С моей точки зрения, это означало, что какие-то сотрудники были в сговоре со злоумышленниками. Были ли это спецслужбы, или это делалось за деньги… мне неизвестно.

У Олега не была включена двухэтапная аутентификация, не был задан дополнительный пароль, о котором мы расскажем чуть ниже. Это и позволило злоумышленникам получить доступ к открытым чатам. Возможно, еще были скачаны файлы, которые пересылались в чатах. Но, как отмечает он сам, ничего интересного там не было. Прошло пять лет, а его еще никто не пытался шантажировать, переписки не появлялись в интернете.

По словам Олега, он столкнулся с сопротивлением со стороны Следственного комитета России, куда отнес заявление о возбуждении дела по несанкционированному доступу к компьютерной информации и паре других статей.

Только через несколько лет удалось добиться начала проверки. Потом пришел отказ в возбуждении уголовного дела. Но польза в этом была: МТС официально ответили следствию.

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Согласно ответу оператора, им была зарегистрирована атака из внешней сети на сети сигнализации SS7 в отношении абонентов компании с целью их принудительной регистрации на узле стороннего оператора. Под атакой оказались 16 абонентов, поступило 85 несанкционированных запросов типа Location Update.

Как пояснил нам источник в телеком-индустрии, под этой формулировкой скрываются попытки провести фиктивную регистрацию абонентов в чужом коммутаторе в одной из сетей роуминг-партнеров МТС, сымитировав работу абонента в роуминге, чтобы входящие звонки и сообщения проходили через этот «гостевой» коммутатор.

В документе говорится, что дежурный специалист Департамента инфобезопасности МТС той ночью принял решение защитить абонентов и на час отключить им SMS, информирование о добавлении и удалении услуг, а также мобильный интернет. Согласно все тому же письму, действия сотрудника признали избыточными в силу его недостаточной компетенции. Сотруднику сделали выговор, позже он уволился по собственному желанию.

— Это действительно уязвимый канал. Все, что передается через SMS, могут прочитать не только спецслужбы, но и хакеры, причем необязательно суперкрутые и невероятно продвинутые. И оборудование, и программные комплексы для подобного взлома продаются. Кроме того, доступ есть и у мобильных операторов, у которых не все сотрудники честные.

Уязвимость SS7

SS7, о которой говорилось в том письме российского МТС, — это набор сигнальных телефонных протоколов. Его разработали еще полвека назад, и сегодня он повсеместно используется при оказании большинства услуг: при установлении телефонного вызова, звонке с мобильного на фиксированный номер, роуминге, передаче SMS-сообщений и так далее. Об уязвимости этого протокола периодически говорили и европейские, и российские, и американские эксперты.

Начало применения SS7 в Европе относится ко времени построения мобильных сетей GSM, в которых при роуминге коммутатор «гостевой» сети (MSC/VLR) должен обращаться к опорному регистру (HLR) «домашней» сети абонента, хранящему данные об этом абоненте. В настоящее время SS7 составляет сигнальную инфраструктуру практически всех операторов фиксированной и мобильной связи и служит для передачи информации об установлении соединения и маршрутизации.

Однако устаревшие концепции безопасности в его основе делают этот протокол уязвимым для хакеров. Например, было много статей о найденных уязвимостях, с помощью которых можно определить местоположение абонента, прослушать разговор или, например, перехватить его SMS-сообщение.

Немец Тобиас Энгель в 2014 году на хакерской конференции в Берлине рассказал об уязвимости SS7 и продемонстрировал, как на протяжении двух недель отслеживал перемещения нескольких абонентов (с их предварительного согласия). Они сами предоставили ему номера своих телефонов, а он, опрашивая сеть, смог выстроить небольшую карту их перемещений. Так, например, один из абонентов в середине декабря жил и работал в Сиэтле, а потом на рождество отправился на родину в Нидерланды. Последнюю точку из презентации Тобиас убрал, так как она оказалась слишком близко к родному дому голландца.

Как отмечал тогда специалист, частные компании по всему миру предлагали инструменты на основе уязвимости SS7 в качестве Lawful Interception — средств для перехвата в рамках закона для правоохранительных органов и спецслужб.

Практически все спецслужбы всех государств имеют прямое включение в сети операторов и могут без труда как прослушивать разговоры, так и читать SMS. Это все подзаконно, такое оборудование стандартизировано и на постсоветском пространстве называется СОРМ.

Но мы отошли чуть в сторону.

Ранее злоумышленнику достаточно было иметь компьютер со специальным программным обеспечением и быть подключенным к сети оператора связи в виде сигнальной точки SS7. При должном уровне знаний можно было обмануть сеть другого оператора, выдав хакерское устройство за гостевой коммутатор MSC/VLR.

Как узнать что удалили телеграмм. Смотреть фото Как узнать что удалили телеграмм. Смотреть картинку Как узнать что удалили телеграмм. Картинка про Как узнать что удалили телеграмм. Фото Как узнать что удалили телеграмм

Как описывают атаку в сфере кибербезопасности? Злоумышленник подключается к сигнальной сети SS7 зарубежного оператора и отправляет служебную команду Send Routing Info for SM (SRI4SM) в сетевой канал, указывая номер телефона атакуемого абонента в качестве параметра. Домашняя сеть абонента отправляет в ответ следующую техническую информацию: IMSI (International Mobile Subscriber Identity) и адрес MSC, по которому предоставляет услуги подписчику в настоящее время. Далее благодаря полученным данным атакующий регистрирует номер жертвы в подставном VLR через сообщение Insert Subscriber Data (ISD), имитируя, что абонент прилетел на отдых и в роуминге зарегистрировался в новой сети. После этого злоумышленник может получать SMS-сообщения, отправляемые этому абоненту.

Однако поставщики коммутационного оборудования, банки, операторы связи, владельцы мессенджеров и другие провайдеры интернет-услуг тоже знают об этом и не дремлют. Например, представители сферы интернет-услуг и банки используют двухфакторную авторизацию. Мобильные операторы связи используют защиту посредством SMS Home Routing. Этот метод используется для противодействия атакам, которые запрашивают информацию, необходимую для доставки входящего SMS-сообщения абоненту. Ранее в ответ на него посылались идентификатор абонента (IMSI) и адрес обслуживающего его узла (VLR). Теперь же каждый такой запрос направляется системе SMS Home Routing, которая возвращает в ответ несуществующий идентификатор абонента и свой адрес вместо реального адреса VLR, в котором зарегистрирован абонент. Таким образом, для запросов из других сетей возможно полное сокрытие реальных идентификаторов абонентов и адресов сетевого оборудования, по которым они зарегистрированы.

Кроме того, ведется реестр адресов сетевого оборудования, которое специально прописывается и настраивается. А потому, чтобы использовать SS7 на уровне сети, злоумышленник как минимум должен быть подключен напрямую к оборудованию какого-то оператора связи. Но это риски для такого оператора, поскольку его сеть при обнаружении просто заблокируют, а это грозит ему потерей репутации и бизнеса. Поэтому в телекоммуникационных сетях такое встречается нечасто. Да и поскольку все эти псевдосистемы злоумышленников в большинстве случаев представляются иностранными операторами (сообщают, что вы в международном роуминге), для собственной перестраховки абоненту в домашней сети просто достаточно отключить на телефоне международный роуминг.

Гайки затянуты, но…

Тем не менее атаки с применением SS7 продолжаются. В декабре 2019 года в отдел расследований киберпреступлений компании Group-IB обратились несколько российских предпринимателей. Неизвестные получили доступ к их переписке в Telegram. Пострадавшие пользовались смартфонами на iOS и Android, были абонентами разных федеральных операторов. Атаки происходили мгновенно.

Сперва пользователю в Telegram от официального аккаунта мессенджера приходил код подтверждения для входа, который он не запрашивал. Затем прилетала SMS с кодом активации, а практически сразу за ним приходило сообщение об успешном входе с нового устройства.

Злоумышленники попадали в аккаунт через мобильный интернет с IP-адресов из Самары.

Специалисты не обнаружили на смартфонах пострадавших никаких шпионских программ. «Во всех случаях злоумышленники получали доступ к мессенджеру жертвы с помощью SMS-кодов, получаемых при входе в аккаунт с нового устройства», — подчеркивается в отчете.

Как происходил взлом? Эксперты говорят, что при активации мессенджера на новом устройстве Telegram сперва отправляет код через официальный сервисный канал на все остальные устройства, а уже потом по запросу отправляется и SMS-сообщение. Злоумышленники якобы сами инициируют такой запрос и перехватывают SMS. С кодом из эсэмэски они успешно логинятся в мессенджере и получают доступ ко всем файлам, фотографиям и перепискам.

В этой истории есть два важных момента: перехват SMS (про который мы рассказали выше и с которым борются как могут) и отсутствие двухэтапной аутентификации у потерпевших.

Двухэтапная авторизация

По умолчанию аутентификация в Telegram происходит с помощью проверочного кода. Он является одноразовым и присылается либо в SMS, либо в виде сообщения в мессенджере в том случае, если вы пытаетесь залогиниться с нового устройства. Telegram иногда пользуется услугами мобильных операторов для отправки кодов авторизации. Но уже больше пяти лет назад у мессенджера появился дополнительный этап входа — пароль, который пользователь сам задает в приложении.

Допустим, вы все время пользуетесь «телегой» на смартфоне, а потом решили зайти в мессенджер через веб-интерфейс в браузере компьютера. Вбиваете свой номер телефона, и через сервисный канал самого мессенджера от официального аккаунта Telegram вам приходит сообщение с кодом подтверждения. После его ввода в браузере вы успешно залогинились.

Но если у вас включена двухэтапная аутентификация, то после кода подтверждения необходимо ввести еще и пароль, который знаете только вы.

Эксперты советуют: двухэтапную аутентификацию следует обязательно включить в настройках конфиденциальности Telegram. В последнем инциденте с сотрудниками Tut.by отмечалось, что на одном из аккаунтов она была включена. Некто смог верно ввести код подтверждения, но не справился с дополнительным паролем и не получил доступ к переписке аккаунта.

— Если брать техническую составляющую, Telegram очень сильно защищен. Они молодцы. Но действительно, стоит понимать, что можно получить физический доступ к устройству. В таком случае технологическая составляющая безопасности не поможет, — цитируем Александра Сушко, главу Group-IB в Беларуси.

Многие злоумышленники осуществляют установку вредоносных программ на устройства. Это может быть программа, которую человек сам скачает, либо заражение через фишинговую ссылку. Такой вредонос позволит перехватывать и переписку, и звонки, и SMS.

Кроме вредоносов, это могут быть и уязвимости телекоммуникационных сетей. Та же SS7, которая позволяет перехватывать SMS. Зная об этой уязвимости, важно устанавливать двухэтапную аутентификацию с дополнительным паролем. Это более безопасно.

Если у вас к аккаунту будет привязана SIM-карта европейская или китайская, то к аккаунту будет сложнее получить доступ. Но нужны доверенные лица, которые будут давать вам этот код доступа, когда вы будете заново авторизовываться.

Двухэтапная аутентификация включается в настройках конфиденциальности мессенджера. На iOS-устройствах она называется «Облачный пароль». Этот пароль можно привязать к адресу электронной почты, что позволит восстановить его в том случае, если вы его забудете. Но это необязательно, привязку можно пропустить. Тем самым пароль от Telegram будет храниться только у вас в голове. Это, вероятно, более надежный способ, если злоумышленники вдруг смогут получить доступ и к вашей почте.

Эксперты из телеком-индустрии говорят, что взлом посредством протокола SS7 если и возможен, то весьма непрост. Тем не менее инциденты с возможным перехватом SMS и взломом Telegram происходят. Теперь вы знаете, как обезопасить себя. Чтобы не пропустить наши новые ролики, подписывайтесь на канал на YouTube, дальше будет очень интересно.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *