Как взломать Telegram и WhatsApp

Статус
В этой теме нельзя размещать новые ответы.

Дуралей

Местный
Заблокирован
Сообщения
369
Реакции
83
На прошлой неделе общественность взбудоражила новость о к взлому аккаунтов оппозиционеров в популярном мессенджере Telegram. На протяжении своего существования человечество пыталось объяснить всё необъяснимое с помощью высших сил – Богов. В наше время все непонятные вещи объясняют происками спецслужб.

Мы решили проверить, действительно ли нужно быть спецслужбой, чтобы получить доступ к чужому аккаунту Telegram. Для этого мы зарегистрировали тестовый аккаунт Telegram, обменялись несколькими тестовыми сообщениями:



А затем мы провели атаку через сеть SS7 на один из тестовых номеров (подробнее о самих атаках мы ). И вот что у нас получилось:

Сначала узнаем IMSI…

a3cd9ea4829a4b628206d047af837f22.png


3447f03d30bf4302be2309bcb162c3f4.png


Перерегистрируем абонента на наш терминал…

a589c78cdf45478d8a10f7a04c0b4b4b.png


Получаем профиль абонента…

b41bfb9dccf141e8af133406e53a284b.png


0b9f4e3ab3d743c49b4b96aa695f799e.png


91752f4d2b1348ef9e48af82778e5cef.png


08a8ae7f1ecd4495b0a53622544df84c.png


Завершаем процедуру перерегистрации абонента…

776274c5308d4360ba8389dde4cab836.png


Теперь номер жертвы под полным нашим контролем. Инициируем на любом девайсе процедуру подключения к Telegram под аккаунтом жертвы (номер телефона) — и получаем заветную SMS…

54d85a11e2c848cf8db719a2d38b172c.png


После ввода кода мы получаем полноценный доступ к аккаунту Telegram. Теперь мы можем не только вести переписку от имени жертвы, но и прочитать всю переписку, которую клиент Telegram любезно подгружает (телефон справа имеет полную копию переписки телефона слева):



Однако прочитать секретные чаты невозможно:



Но можно создать новый — и переписываться от имени жертвы:



После этого мы провели атаку по той же схеме на WhatsApp. Доступ к аккаунту мы конечно же получили, но так как WhatsApp (якобы) не хранит историю переписки на сервере, получить доступ к переписке, которая была ранее, не удалось. WhatsApp хранит backup переписки в Google Drive, поэтому для получения доступа к ней необходимо ещё взломать аккаунт Google. Зато вести переписку от имени жертвы, так что она не будет об этом знать – вполне реально:



Выводы: уж сколько раз твердили миру, что передача одноразовых кодов посредством SMS — небезопасна, так как мобильная связь в целом небезопасна. Уязвимостям подвержена не только технологическая сеть SS7, но и алгоритмы шифрование радиоинтерфейса. Атаки на сеть SS7 можно осуществлять из любой точки мира, а возможности злоумышленника не ограничиваются взломом мессенджеров. И сейчас все эти атаки становятся доступны не только спецслужбам, но и многим другим. Стоит также отметить, что все тесты проводились с настройками по умолчанию, то есть в режиме, в котором работает большинство пользователей.

 
Опять задротский троллинг с Хабра. Чем он Телегу взломал, Wireshark'ом? Сказочник линзоглазый.
 
Статус
В этой теме нельзя размещать новые ответы.

Похожие темы

У тебя может стоять последний айфон с обновлённой iOS. Шифрованный мессенджер, VPN, отпечаток пальца на разблокировке. И всё равно — твои SMS можно перехватить, звонки перенаправить, а местоположение определить с точностью до квартала. Причём не взламывая твой телефон вообще. Проблема не в...
Ответы
0
Просмотры
142
️ 1. Защита на уровне Tails OS (Аппаратная маскировка) Название материнской платы — это идентификатор, который жестко зашит в BIOS/UEFI. Операционная система не может его изменить. Однако Tails OS уже содержит механизмы для маскировки тех аппаратных данных, которые могут просочиться в сеть...
Ответы
5
Просмотры
Ты удалил переписку. Очистил корзину. Отформатировал диск. Может даже сбросил телефон до заводских настроек. Спишь спокойно А потом твоё устройство попадает к форензику. Он подключает его к чемоданчику, запускает софт — и через пару часов всё что ты "удалил" лежит на экране. Фотки, чаты...
Ответы
0
Просмотры
146
Эта статья предлагает погружённый разбор четырёх устойчивых криминальных экосистем, которые за последнее десятилетие формировали правила игры в даркнете и на сером рынке киберуслуг: Emotet, операторы Dridex, операторы Gozi ISFB и QakBot. Мы рассматриваем не только вредоносы как программные...
Ответы
0
Просмотры
920
Если в прошлых главах мы говорили о региональных группах, то LAPSUS$, Anonymous, Maze и Hive отражают иную ступень эволюции. Эти группы появились не в подпольных двориках дотком‑эпохи, а в экосистеме GitHub, Telegram и облачных CI/CD‑платформ. Каждая из них — самостоятельный ответ на вопрос «как...
Ответы
4
Просмотры
Назад
Сверху Снизу