Как ломают Telegram? О перехвате SMS и уязвимости мобильной сети

Пускай Telegram и считается одним из самых защищенных мессенджеров, но и его пользователей периодически взламывают. В минувшую пятницу наши коллеги из TUT.by сообщили о том, что неизвестные с украинских IP-адресов пытались получить доступ к телеграм-аккаунтам минимум шести сотрудников организации. Буквально за час до этого закончилась наша беседа с российским правозащитником и экспертом Amnesty International Олегом Козловским. Он рассказывал, как в 2016 году был взломан его аккаунт в Telegram и неизвестные получили доступ к перепискам. Как оказалось, тема взлома защищенного мессенджера остается актуальной до сих пор. И связано это не только с хакерами, но и с уязвимостью сигнального протокола SS7 мобильных сетей, которая позволяет перехватывать SMS-сообщения. SS7 — это набор сигнальных телефонных протоколов. Его разработали еще полвека назад, и сегодня он повсеместно используется при оказании большинства услуг: при установлении телефонного вызова, звонке с мобильного на фиксированный номер, роуминге, передаче SMS-сообщений и так далее. Об уязвимости этого протокола периодически говорили и европейские, и российские, и американские эксперты. Начало применения SS7 в Европе относится ко времени построения мобильных сетей GSM, в которых при роуминге коммутатор «гостевой» сети (MSC/VLR) должен обращаться к опорному регистру (HLR) «домашней» сети абонента, хранящему данные об этом абоненте. В настоящее время SS7 составляет сигнальную инфраструктуру практически всех операторов фиксированной и мобильной связи и служит для передачи информации об установлении соединения и маршрутизации. Однако устаревшие концепции безопасности в его основе делают этот протокол уязвимым для хакеров. Например, было много статей о найденных уязвимостях, с помощью которых можно определить местоположение абонента, прослушать разговор или, например, перехватить его SMS-сообщение.

Взламываем сотовую сеть в три простых (не очень) шага [Veritasium]
▶︎

Взламываем сотовую сеть в три простых (не очень) шага [Veritasium]

РЕАЛЬНЫЙ хакер против безопасника! КАК киберпреступники взламывают ВАС?
▶︎

РЕАЛЬНЫЙ хакер против безопасника! КАК киберпреступники взламывают ВАС?

Ozon Tech Community CyberSec Meetup
▶︎

Ozon Tech Community CyberSec Meetup

Тиньков и Варламов — о деньгах, Трампе и Путине | Интервью из Мексики: Plata, визы, наследство
▶︎

Тиньков и Варламов — о деньгах, Трампе и Путине | Интервью из Мексики: Plata, визы, наследство

Взлом сети сотовой связи
▶︎

Взлом сети сотовой связи

КАК ПРОКАЧАТЬ МОЗГ? Владимир Алипов о сне, спорте, деменции и смартфонах
▶︎

КАК ПРОКАЧАТЬ МОЗГ? Владимир Алипов о сне, спорте, деменции и смартфонах

🛡️ Прокачай свою Скрытность на 100% | Даю четкую систему Цифровой гигиены
▶︎

🛡️ Прокачай свою Скрытность на 100% | Даю четкую систему Цифровой гигиены

Как 5 000 Спартанцев Жестоко Отомстили За 300 Спартанцев И Царя Леонида
▶︎

Как 5 000 Спартанцев Жестоко Отомстили За 300 Спартанцев И Царя Леонида

ЖЕНЩИНЫ БЕЗ ПОДРУГ — 7 РЕДКИХ И СКРЫТЫХ ЧЕРТ, О КОТОРЫХ МОЛЧАТ | Андрей Курпатов
▶︎

ЖЕНЩИНЫ БЕЗ ПОДРУГ — 7 РЕДКИХ И СКРЫТЫХ ЧЕРТ, О КОТОРЫХ МОЛЧАТ | Андрей Курпатов

Moody Gardens Penguin Cam LIVE | Penguin Habitat Stream at the Aquarium in Galveston, Texas
▶︎

Moody Gardens Penguin Cam LIVE | Penguin Habitat Stream at the Aquarium in Galveston, Texas

Телеграм ламається, як насіння: чому вас не захистить двохфакторка? HackYourMom
▶︎

Телеграм ламається, як насіння: чому вас не захистить двохфакторка? HackYourMom

«ПРОИСХОДЯЩЕЕ НЕВОЗМОЖНО СКРЫВАТЬ». Обвал инвестиций, крах крупнейших компаний и заморозка вкладов
▶︎

«ПРОИСХОДЯЩЕЕ НЕВОЗМОЖНО СКРЫВАТЬ». Обвал инвестиций, крах крупнейших компаний и заморозка вкладов

Exposing The Flaw In Our Phone System
▶︎

Exposing The Flaw In Our Phone System

Цепи Маркова — математика предсказаний [Veritasium]
▶︎

Цепи Маркова — математика предсказаний [Veritasium]

Лучший анонимный интернет
▶︎

Лучший анонимный интернет

🤖 Android Security - Защиты нет, но вы держитесь!😎
▶︎

🤖 Android Security - Защиты нет, но вы держитесь!😎

1000 дронов на Россию, Трамп за Киев. «Маша и Медведь» на Netflix, Иран победил США. Разбор новостей
▶︎

1000 дронов на Россию, Трамп за Киев. «Маша и Медведь» на Netflix, Иран победил США. Разбор новостей

Как деанонят пользователей Telegram? Демон Лапласа
▶︎

Как деанонят пользователей Telegram? Демон Лапласа

Top 20 Viruses That Broke the Internet
▶︎

Top 20 Viruses That Broke the Internet

Кажется, НПЗ в Капотне — всё | Moscow Oil Refinery Down: Economic & Political Blow (English sub)
▶︎

Кажется, НПЗ в Капотне — всё | Moscow Oil Refinery Down: Economic & Political Blow (English sub)