Главная » Невероятное в мире, Политика, Творчество

Для многих протестующих уже слишком поздно

10:19. 25 августа 2019 686 просмотров 22 коммент. Опубликовал:

Схема эксплоита. Слева направо:
1) скрипт генерирует контакт-лист с 10 000 телефонных номеров по порядку,
2) добавляется в группу протестующих,
3) Telegram сообщает, какие пользователи из контакт-листа уже есть в группе,
4) скрипт генерирует новый контакт-лист и повторяет вышеописанные действия, пока не переберёт все номера


Протестующие в Гонконге обнаружили, что Telegram показывает телефонный номер независимо от настроек конфиденциальности

«Защищённый» мессенджер Telegram с шифрованием коммуникаций предположительно помогает сохранить анонимность пользователей — и поэтому широко используется участниками протестных акций в Гонконге. Но в последние дни среди них поднялась настоящая паника: по каналам распространяется сообщение, что у полиции есть способ определять телефонные номера пользователей Telegram.

Компания Telegram признала баг с утечкой конфиденциальных данных. Она также пояснила, что это не баг, а фича.

Схема предположительных действий полиции показана на скриншотах вверху:

Полиция генерирует контакт-лист с тысячами телефонных номеров по порядку.
Добавляется в группу протестующих.
Telegram сообщает, какие пользователи из контакт-листа уже есть в группе.

Эту схему можно легко автоматизировать для перебора большого количества телефонных номеров.

Активисты говорят, что таким способом можно узнать номера телефонов даже в том случае, если пользователь указал в настройках Telegram никому не показывать свой телефонный номер.

Привязка к телефонному номеру — один из главных недостатков мессенджера, который пытается сохранить анонимность пользователей. У властей есть богатые инструменты для деанонимизации пользователей по их телефонным номерам, для отслеживания их перемещений, определения других телефонных номеров, которые всегда находятся рядом и так далее.

Основную информацию правоохранительные органы могут сразу запросить у телекоммуникационной компании.

После появления информации об эксплоите Telegram информацию проверили и подтвердили несколько специалистов по информационной безопасности.

«Конфиденциальность телефонных номеров [Telegram] обсуждалась с начала этого года, — говорит Чу Ка-Чонг (Chu Ka-cheong), директор Интернет-общества Гонконга и один из инженеров-программистов, которые независимо подтвердили эту ошибку. — Мы знали, что установка конфиденциальности номера в значение «Мои контакты» позволит людям из контакт-листа видеть ваш номер, поэтому активисты всегда просили людей установить настройку «Никто», ожидая, что это скроет номер телефона в публичной группе. До сегодняшнего дня мы не знали, что установка «Никто» по-прежнему позволит пользователям, которые сохранили свой номер телефона в адресной книге, сопоставить номер телефона с общедоступными членами группы. Это стало открытием для всех нас».


Установка «Никто» по-прежнему позволит пользователям, которые сохранили свой номер телефона в адресной книге, сопоставить номер телефона с общедоступными членами группы

После раскрытия этого бага пользователи начали активно покидать группы протестующих в Telegram. Активисты беспокоятся, что это затруднит координацию будущих демонстраций и действий.

Чу сказал, что на данный момент нет обходного пути, чтобы избежать этой утечки данных. Протестующие советуют перейти на одноразовые SIM-карты, зарегистрированные анонимно или на чужое имя вместо свои основных телефонных номеров. Но очевидно, что основная масса пользователей не сможет этого сделать.

К сожалению, для многих пользователей уже слишком поздно.

«Мы подозревали, что некоторые спонсируемые правительством злоумышленники использовали эту ошибку и использовали её для вычисления гонконгских протестующих, в некоторых случаях создавая непосредственную опасность для жизни протестующих», — говорит Чу о так называемых «титушках», то есть бандитах, которые приехали в Гонконг из материкового Китая и выполняет неформальные задания спецслужб, в том числе разбираясь с активистами.

Чу Ка-Чонг говорит, что Telegram сейчас является основным каналом коммуникации, и отказаться от него очень сложно: «Переход на другое приложение, такое как Signal, не является для нас жизнеспособным вариантом, — сказал он. — Потому что способ общения протестующих сильно зависит от поддержки очень больших групп […], у которых Telegram имеет действительно хорошую поддержку», — сказал Чу.

«С другой стороны, группы Signal или Wire ограничены несколькими сотнями человек, а Signal в любом случае показывает всем ваш номер телефона. Некоторые из нас уже используют Signal и Wire в небольшой закрытой группе, но общественные обсуждения и объявления будут по-прежнему сильно полагаются на Telegram».

Ответ Telegram

Вчера издание ZDNet обратилось за комментариями к Telegram, и компания изучила проблему: «У нас есть защитные меры, чтобы предотвратить импорт слишком большого количества контактов — именно для предотвращения такого сценария», — сказал представитель Telegram [фактически подтверждая, что баг с утечкой конфиденциальных данных является фичей]. — Наши данные показывают, что бот на скриншотах был заблокирован для импорта контактов через две секунды — и ему удалось успешно импортировать 85 контактов (а не 10 000). После того, как вы получите запрет на импорт контактов, вы можете добавить максимум пять новых номеров в день. Остальные контакты, которые вы добавляете, будут выглядеть так, как будто они не используют Telegram, даже если используют».

Однако специалисты говорят, что это ограничение можно обойти. Злоумышленник с богатыми ресурсами, вроде правительственной спецслужбы, может легко использовать несколько ботов, а не один — и в конечном итоге импортируют всю последовательность телефонных номеров, которую хочет охватить.

Суть проблемы в том, что сами пользователи не ожидали такого подвоха от мессенджера. Они ожидали, что настройка «Никто» запретит просмотр их телефонных номеров, независимо от того, были они в списке контактов или нет.

Но Telegram сказал, что эта конкретная настройка работает не так, и она никогда так не работала: «Нет никакой ошибки: так же, как WhatsApp или Facebook Messenger, мессенджер Telegram основан на телефонных контактах. Это означает, что вы должны иметь возможность видеть свои контакты, которые также используют приложение, — говорится в сообщении компании. — Настройки номера телефона контролируют видимость номера телефона для пользователей, у которых НЕТ вашего номера (в отличие от WhatsApp, который показывает ваш номер телефона всем в любой группе)».

Таким образом, Telegram подтверждает, что как только ваш номер телефона будет добавлен в любой список контактов, этот человек (злоумышленник) сможет ассоциировать его с «анонимным» ником пользователя, независимо от настроек.

Telegram предупреждает пользователей, что настройка «Никто» на самом деле действует не так, как они думают. И это не ошибка, всё работает как положено.

Получается, что разработчики Telegram (как и большинства остальных мессенджеров) умышленно пожертвовали анонимностью пользователей ради роста социального графа. Через адресные книги пользователям легче устанавливать контакты со своими знакомыми. Это помогает «вирусному» распространению мессенджера и росту аудитории.

https://habr.com/ru/news/t/464855/ – цинк

Майору Дурову присвоено внеочередное звание подполковника за большой вклад в укрепление отношений между органами безопасности России и Китайской Народной Республики.

Метки: telegram, дуров, Китай, мессенджеры, протесты, социальные сети, спецслужбы, юмор

22 Комментария » Оставить комментарий


  • 5249 2241

    Нашли виноватого. Это даже немного смешно. Если бы не было так грустно.

  • 14830 11280

    Легко проверить визуально на протестах в Москве…Полиция из толпы выдергивает ни кого попало…Они знают кого выдергивать.Все смартфоны…Работающие смартфоны….

    • 5249 2241

      … «Кто к нам с мечом придёт – тот от меча же и погибнет»…

      • 14830 11280

        “Семь раз отмерь-один отрежь”, Где огонь, там и дым,Огонь маслом заливать – лишь огня прибавлять,И слепая лошадь везет, коли зрячий на возу сидит,Будет день, будет и ночь…

        • 5249 2241

          Верно, согласен. На то и надежда у оппозиции нашей. Не выйдет. Сейчас все потуги лидеров оппозиции лишь дискредитируют их настолько, что потом они сами себе заработают право получить положенное. И поддержка у оппозиции именно благодаря этим действиям, лжи, нелогичности и откровенных перевертышей тает каждый день. И на «элиты» рассчитывать не стоит. Они завязаны как на власть, так и на народ. А народ кушать хочет, а не бунтовать. Значит и элитам ничего не останется, кроме как осознать эту простую истину. Ситуация так или иначе заранее проиграна.

          • 14830 11280

            Изломанного лука двое боятся.

          • 5249 2241

            Провернуть революцию возможно лишь в неосознанном, темном обществе. Но россияне куда умнее, чем многим кажутся. И куда душевнее, что проявляется в возможности прощения и самопожертвования ради общего благого дела. Это генетически заложено в славянах. И это как раз тот фактор, который исключает манипуляцию, которую можно провернуть с, например, европейцами или гражданами США. Порог терпимости у славян куда шире. Опыт двух революций изучен, оценен в итогах и принят на вооружение. Есть такая поговорка – “сор из избы не выносят”. Для России она заключается в том, что наши проблемы народ решает сам, в основном тихо и мирно. А не на радость западу. И попытка совершить революцию и есть тот самый “сор”, что вынесут на радость западным элитам. Этому не бывать. Ибо запад сам определил себя, как врага России, еще и залез со своими фондами демократическими в наше общество.
            Элиты сами и добровольно начнут транформацию навстречу народу. К этому их власть и подталкивает. Только недалекий не понимает того, что чтобы жить достойно – нужно что то делать. С учетом изоляции России те, кто вновь будут подниматься, строить бизнесы целиком и полностью в России и станут тем примером остальным, ибо лучшее перестанет приходить извне, оно будет появляться в России. Не заокеанским примером, а свои, родным, отечественным. И их итоги роста превзойдут западные, ибо западные сейчас в основе в России в силу того, что в 90-х у России не было опыта капитализма.
            Будущее России – это капиталистический социализм, когда в уважении и почете будут и все профессии, и итоги трудов в виде капиталов. И дворник перестанет пить и материться и с ним будет здороваться директор фирмы. Ибо они друг друга будут уважать и ценить труд каждого.

          • 4272 3190

            “Будущее России – это капиталистический социализм”
            Кто обосновал теоретически такую модель общественно-экономической формации?
            Или на примере это покажите: кому удалось построить такую экономическую систему?

          • 5249 2241

            …Кто обосновал теоретически такую модель общественно-экономической формации?…
            Модель обоснована тем, что капитализм в иерархии не отрицает социализм, как часть иерархии с естественным восприятием социальной значимости каждого в этой иерархии,в то же время подразумевая капиталистическое разделение общества на классы.
            …Или на примере это покажите: кому удалось построить такую экономическую систему?…
            Этим примером и станет Россия.

            Богатому не придется экономически давить бедного лишь потому, что бедный будет осознавать значимость труда богатого, как организатора процессов и отвестственного за итог трудов. Бедный перестанет быть бедным в нынешнем понимании смысла, и будет представлять собой социальную единицу с потенциалом к развитию и богатству, но без ущемлений до уровня выживания. Бедный будет уважать богатого равно так же, как и богатый будет уважать бедного и его значимость в системе ценностей того же богатого человека и общества в целом.

            Ключ ко всему – духовное просветление через осознавание истинных и логичных ценностей, растворенных Я в самосознании целого общества и осознанных Я, выбранных самим обществом как достойных того, чтобы имея больше ресурсов общества, организовывать развитие и процветание общества в целом.

          • 4272 3190

            В настоящий момент мировая идеология капитализма это библейский проект (авраамические религии во главе с иудаизмом, а значит во главе с сионизмом). Будут ли какие-то коррективы в этом направлении? А то мне в детстве бабушка пошутила : От Волги до Енисея правят дети Моисея ). Оказалось это не шутка, а старая поговорка основаная на реальности. Эти правители могут и за бугром находиться и править через местных капиталистов русского происхождения. Как на примере с Украиной: недавно туда приезжал сам господин Украины Нетаньяху. РФ в этом плане отличается от Украины?

          • 5249 2241

            Идея капитализма, демократии в нынешнем понимании есть извращённая идея эволюции и цивилизации как таковой. Если бы все было «однородно», на Земле никогда бы не появилось такого разнообразия флоры и фауны. И во Вселенной все галактики и звёздные системы были бы идеально шаблонными. Капитализм и демократию приклеили к евреям лишь для того, чтобы ими отпугивать естественную среду и иерархию цивилизации. Не могут все быть богатыми и все нищими хотя бы в меру разности изначального потенциала индивида, в силу генетики. Минимально комфортный уровень для жизни и развития – да. Иначе говоря – безусловный базовый доход. Все остальное – удел труда и итогов его для каждого индивида. Если же один будет трудиться эффективнее другого и оба будут получать одинаково в любом случае – это паразитирование. Кроме случаев естественной утраты потенциала работоспособности. Именно это отчасти и стало причиной развала СССР. В силу развития от микро до макромасштабов появилось неравенство. Кто то был донором, кто то репициентом. От рядовых рабочих до целых республик.

          • 4272 3190

            У нас принята англосаксонская модель капитализма с 90-х годов. Возьмите ориентир на Рейнскую модель капиализма, что в Германии и др. странах. Там приоритет социалка. Вот это и будет тогда социализм в капитализме. Здесь помощь денежная всем, начиная со школьников. Им там определили своеобразную песнсию до совершеннолетия. А пенсионеры там ездят по миру, а не как у нас могут только дойти до ближайшего продуктового магазина. Т.е. все социально защищены. Поверьте человек белой расы, в т.ч. русские не будут сидеть сложа руки. Они будут, наоборот, ещё больше стремиться отдать долги своими изобретениями и ударным трудом )

          • 5249 2241

            Каждому свое. Идеала универсального нет. Отчасти большинство налогов, собираемых государством, защищают гражданина же. Дайте алкашу миллион – и он купив на 100000 руб выпивки помрет в запое. В 90% случаев. Все потому, что деньги не могут напрямую сменить его суть мышления, дать ему новые ориентиры и векторы развития. И пока этот алкаш будет помирать от похмелья к нему никто не приедет, ибо деньги, которые могла бы получить скорая на оплату услуг медиков и заправку/покупку автомобилей отчасти на руках у этого помирающего алкаша.

            Самосознание многих граждан еще не готово к полноценному осознанному распоряжению своими деньгами. Увы, но это факт. Косвенным признаком тому является повальная любовь покупки в кредит тех же iPhone, при этом поедая доширак дома.

            Нужен безусловный базовый доход, но исходя из минимума труда индивида. Бесплатная для рядового индивида медицина, образование, наука и вооружение армии. Все остальные блага индивид должен своим трудом получать, хоть золотой унитаз домой, о котором едва ли помыслит при таком уровне развития сознания и своего Я.

            Организация предприятий должна быть таковой, чтобы в первую очередь оно было окупаемым и способным оплачивать налоги государству и оплату труда сотрудников, и все что сверх того по усмотрению владельца. Опять же, с учетом Безусловного Базового Дохода + премии в виде прямой сдельной оплаты за труд. И с планированием базового объема труда + превышения плана в виде премий.

            Государство должно быть инициатором градообразующих предприятий с товарами первой необходимости, науки, оборонки, с созданием рабочих мест, далее уже все частному сектору. То есть предприятие – инициатор организует ББД + премии тем, кто потом может потратить их на покупки того, что производит частный сектор (предприниматели).

            Налоги на частные предприятия должны быть дифференцироваными в первую очередь по отношению к численности занятых на предприятии индивидов.
            Во вторую очередь по отношению к наличию конкуренции на рынке в данном локальном секторе экономики. Чем выше конкуренция – тем ниже налог.

            Планирование предприятий с большой численностью и важностью для локального сектора должно переходить в согласованный с местным самоуправлением, подотчетным федеральному уровень. Когда местное самоуправление в курсе планов на месяц/квартал и осознет занятость и эффективность труда индивидов, равно как и потенциал их роста и падения производства.

            Частные предприятия с большой численностью обязаны иметь обязательный компенсационный фонд, хранящийся в госбанке с доступом туда лишь по предоставлению отчестности и планирования по исправлению ситуации.

          • 4272 3190

            Мне кажется нынешние капиталисты взвалили на себя непомерный труд и мечтают, что когда-то сменится система. Они думали, что капитализм это прибыль и удовольствия, а есть какие-то люди, пенсионеры, инвалиды и им тоже нужно платить пенсии и зарплаты. В СССР была плановая экономика и народное хозяйство. А что у Вас? Хаос и вседозволенность?
            Как собираетесь решать проблему пожаров в Сибири? Ведь лето бывает каждый год. Зима для Вас спасение, а что дальше? Или Москва далеко, не волнует? В СССР воровали по мелкому (гаечки, винтики с рабочих мест), а при капитализме воруют с масштабом и даже экология не волнует (на примере лесов Сибири). Алкаши это следствие вашей экономики. Одни капиталисты закрывают производства, другие производят и продают алкоголь, вот и пьёт с горя работяга. Не все же такие хитроумные и изворотливые, как вы.

          • 5249 2241

            Не сказал бы, что при СССР воровали по мелкому. Я жил в СССР, как и мои родители, они так же все видели. Разница между СССР и Россией нынешней в том, что при СССР люди были счастливы тому, что у них было, в России нынешней же перед всеми повесили “морковку”. И даже перед теми, кто хочет революцию и “все забрать и поделить” все та же морковка в виде того, что есть у кого то, но нет у него.

            Алкаши – следствие того, что человек потерял сам себя. И это факт. Причины могут быть разными, конечно.

            Я не хитроумен и изворотлив, и к власти никакого отношения не имею. Но я многое вижу, и даже то, на что многим смотреть не нравится.

      • 11619 1053

        Эйзенштейн большой фантазёр.

  • 14830 11280

    Что-то я не замечаю что наш народ решает проблемы тихо и мирно…Терпит долго-да…Но решает проблемы радикально.Вы не в курсе сколько усадеб помещиков было сожжено задолго до прихода 1917-го…Посмотрите в интернете.Знаете как нас называет Китай…”Страна быстрых взлетов и падений”.Между взлетами и падениями ничего тихо и мирно не решается…Вы боитесь того же,что и я…Нельзя боятся долго математического уравнения…Хоть тангенс умножай на котангенс,хоть квадрат синуса складывай с квадратом косинуса…все равно единица получается.Не может быть такого,что это не произойдет…Оттянуть решение уравнения можно,либо не знать что такое котангенс…поэтому все произойдет ВНЕЗАПНО…Это так работает.

  • 1537 905

    По законам конспирации, придуманым ещё эсэрами, должна использоваться система троек, один главный и двое подчинённых, которые знают только главного, у главного тоже есть главный и так далее. А это собрали в один чат толпу на убой для спецслужб.

  • 12439 7521

    Если кратко: организаторам майданов насрать на “конфиденциальность” дебилов, которых они науськивают на майдан. Лишь бы бучу замутить…

Оставить комментарий

Вы вошли как Гость. Вы можете авторизоваться

Будте вежливы. Не ругайтесь. Оффтоп тоже не приветствуем. Спам убивается моментально.
Оставляя комментарий Вы соглашаетесь с правилами сайта.

(Обязательно)