ФорумРазработкаЗащита информации → Мессенджер Telegram сливает метаданные всем желающим

Мессенджер Telegram сливает метаданные всем желающим

  • master

    Сообщения: 3244 Репутация: N Группа: Джедаи

    Spritz 1 декабря 2015 г. 11:14

    Мессенджер Telegram сливает метаданные всем желающим - «Хакер» [xakep.ru]

    Совсем недавно безопасность мессенджера Telegram уже была поставлена под вопрос. Тогда потенциально уязвимые места перечислил ИБ-исследователь, известный как the Grugq. Теперь финский исследователь Ола Флисбек (Ola Flisbäck) продемонстрировал, что опасения не были беспочвенны. Оказалось, собрать метаданные Telegram очень легко.

    Флисбек опубликовал результаты своего небольшого исследования на GitHub. Исследователь пишет, что обмен метаданным невидим для пользователей десктопных и мобильных клиентов Telegram, но сторонние клиенты эту информацию прекрасным образом отображают. Так, воспользовавшись клиентом CLI можно увидеть все эти «невидимые» данные.

    Исследователь сообщает, что официальные приложения Telegram излишне «болтливы». К примеру, клиент для Android рассылает уведомления всему списку контактов всякий раз, когда он становится «приортитетным» приложением в системе, или наоборот перестает им быть. Если у атакующего и жертвы есть несколько общих контактов, одних только этих данных хватит, чтобы понять, кто с кем разговаривал.

    Хакер, фактически, может «оформить подписку» на все метаданые жертвы, просто добавив её в свой список контактов в Android. К сожалению, взаимного согласия Telegram в таком случае не спрашивает. Более того, жертва ничего об этом не узнает, так как никаких уведомлений не будет, и хакер вообще не отобразится в списке контактов Telegram.

    Собрав достаточно метаданных, можно разобраться в том, когда конкретные люди разговаривали друг с другом. Казалось бы, проблема незначительная, но для мессенджера, который ставит во главу угла защиту данных и полную конфиденциальность своих пользователей, это все-таки проблема.

    не всё полезно, что в swap полезло
  • md5

    Сообщения: 11960 Репутация: N Группа: в ухо

    Spritz 1 декабря 2015 г. 11:16, спустя 1 минуту 58 секунд

    мессенджер пиздатый, но блять, как де меня заебали уведомления, которые то приходят, то не приходят... я думал, проблема в моей ОС, но у друзей на ифонах такая же хуйня случается

    все умрут, а я изумруд
  • Sinkler

    Сообщения: 7958 Репутация: N Группа: в ухо

    Spritz 1 декабря 2015 г. 11:20, спустя 4 минуты 13 секунд

    хз, у меня нормально уведомления работают

  • Sinkler

    Сообщения: 7958 Репутация: N Группа: в ухо

    Spritz 1 декабря 2015 г. 12:16, спустя 55 минут 44 секунды

    ну а по сабжу - глупо считать, что если ты сидишь со своей сим-карты, то можно скрыть, что ты пользуешься как-либо сервисом. телеграм сам по себе и не стремится скрыть его использование, а только лишь данные, которые через него передаются

    для анонимизации есть securedrop и подобное

  • master

    Сообщения: 3244 Репутация: N Группа: Джедаи

    Spritz 1 декабря 2015 г. 12:42, спустя 26 минут

    а только лишь данные, которые через него передаются

    @Sinkler, ну это-то всё меняет. вопрос только зачем нужна такая "анонимность"

    не всё полезно, что в swap полезло
  • artoodetoo

    Сообщения: 5147 Репутация: N Группа: в ухо

    Spritz 1 декабря 2015 г. 12:48, спустя 5 минут 39 секунд

    рассылает уведомления всему списку контактов

    я считаю, похуй. каждый сам решает где осторожность переходит в безумие. не хочешь чтобы левые товарищи получали уведомления — не держи их в контактах.
    для крайних параноиков есть голубиная почта и секретные дупла деревьев. в цифровом мире любая анонимность относительна.

    ιιlllιlllι унц-унц

Пожалуйста, авторизуйтесь, чтобы написать комментарий!