"Самый защищенный мессенджер" взломали иранские хакеры
Иранские хакеры скомпрометировали более десятка учетных записей популярного сервиса для обмена сообщениями Telegram. Об этом сообщает Reuters со ссылкой на исследование независимых экспертов по кибербезопасности.
Уязвимость мессенджера обнаружилась в использовании SMS-сообщений для активации новых устройств. Когда пользователи хотят войти в Telegram с нового телефона, компания отправляет им SMS с кодом авторизации. Это сообщение может быть перехвачено мобильным оператором и хакерами. В этом случае взломщики смогут войти в аккаунт с других устройств и следить за перепиской владельца.
«У нас есть более дюжины примеров того, как аккаунты Telegram были скомпрометированы через пути, которые напоминают координацию с сотовым оператором», рассказал независимый кибер-исследователь Коллин Андерсон (Collin Anderson).
Атаки произошли в 2016 году и были направлены против иранских активистов, журналистов и других жителей страны. Эксперты заметили, что в некоторых случаях взломы аккаунтов предшествовали арестам противников власти.
Специалисты отметили, что уязвимость авторизации Telegram через SMS делает его незащищенным в любой стране, где телекоммуникационные компании находятся в собственности или под сильным влиянием правительства.
Представитель Telegram Маркус Ра (Markus Ra) сообщил Reuters, что защититься от таких атак пользователи могут с помощью пароля, который можно изменить только через электронную почту.
Мессенджер Telegram позиционирует себя как максимально защищенный от взлома. Сервис содержит опцию Secret Chats, при которой все сообщения шифруются, а общим ключом для расшифровки обладают только отправитель и получатель. Это позволяет обмениваться любой информацией тайно от властей и администраторов сервиса.
В октябре 2015 года прошлого года, создатель мессенджера Павел Дуров сообщал, что иранские власти потребовали от компании предоставить им «инструменты для шпионажа и цензуры». По его словам, Telegram проигнорировал запрос и был заблокирован на территории Ирана на протяжении двух часов.
Читайте также:
Павел Дуров предложил запретить слова в ответ на идею блокировать Telegram