Теперь Кью работает в режиме чтения

Мы сохранили весь контент, но добавить что-то новое уже нельзя

Могут ли злоумышленники взломать мессенджер Telegram?

ТехнологииИнтернет+4
Сергей Хватов
  ·   · 42,7 K
Пользователь старого TheQuestion  · 13 янв 2017

Если говорить о Telegram как о приложении-мессенджере на вашем смартфоне: пробраться к вашей переписке, которую приложение показывает на экране,намного легче, чем может показаться, достижимо различными путями (для простоты разговора, вспомните функцию снимка экрана, и используйте воображение). Для этого необходимо разработать вредоносное приложение и заменить им подлинное приложение на смартфоне, что легко проделывается с телефонами некоторых вендеров.

Чуть сложнее будет получить непосредственно доступ к аккаунту человека, для этого требуются индивидуальный подход. Еще менее вероятно, но вполне возможно, найти ошибку или уязвимость в самом API/сервере Telegram, для чего понадобиться, вероятно, очень дорогостоящие навыки. Вопрос того, как сильно «злоумышленники» хотят использовать именно такой вектор атаки. Злоумышленник, тем временем, может быть одиноким человеком с небольшой, но редкой железкой и хорошим знанием своей жертвы.

  • Разговоры о том, что какие-то спецслужбы взломали Телеграм и теперь читают все сообщения всех пользователей, это вброс конкурентов и вероятнее ложь. Более вероятный сценарий - взлом отдельных устройств или учетных записей.

Но говорить про защищенность мессенджера как такого не приходиться. Не получается быть уверенным в тайне переписки, поскольку в Telegram она вся доступна любому, кто может зайти по коду из СМС, поскольку храниться на серверах компании (о которых доподлинно ничего неизвестно - ни о количестве и сроке копий массивов, ни о структуре облака),. Исключения составляют случаи с «секретными чатами» и пользователями, включившими «двухэтапную аутентификацию», которые снижают (но не исключают) риски получения к вашей переписке, но количество пользователей этих функций минимально, из-за того, что они не рекомендуется новым пользователям и вообще неочевидны. Защищенность  всего и вся снижается при риске компрементации SSL-ключей Telegram, что может стать следствием работы злоумышленника внутри организации. В случае с веб-клиентом - вашей собственной организации, например. Или при наличии троянцев и другой малвари на устройстве вашего собеседника. Причем без разницы, использует ли он Mac, Android, iPhone, Windows или Web-клиент; во всех случаях есть возможность получить данные переписки. Техники эти общие для различных приложений, не только мессенджеров, если злоумышленник действует целенаправленно.

Исходя из очевидных технических характеристик, использовать Telegram и многие другие современные мессенджеры нельзя, если вы хотите скрыть факты нарушения закона, или просто быть уверенными в отсутствии утечек. Если вы управляете бизнесом, политик или, тем более, чиновник, не пользуйтесь Telegram, и не только из-за угроз "взлома", есть и другие причины, и это реальное предупреждение. Если вам нечего скрывать и вы сами не хотите углубляться в детали, то тогда какой смысл беспокоиться на тему безопасности. Включите 2FA и будете защищены насколько гарантирует Павел Дуров.

ведущий аналитик, главный редактор Mobile-review.c...  · 13 янв 2017
Никаких доказательств того, что кто-то умеет взламывать Телеграм нет. Есть досужие рассуждения на эту тему. Как правило, при наличии дыр в софте это быстро становится известно компаниям по инфобезопасности и озвучивается на... Читать далее
Через операторское оборудование это сделать сложнее, чем через заражение телефона софтом, который умеет перехватывать SMS. Больше всего подвержены таким заражениям телефоны на Android, чем злоумышленники и пользуются. Что... Читать далее

Интересно, как перехват SMS относится к мессенджеру Telegram?

аналитик информационно-аналитического агентства...  · 13 янв 2017
Несмотря на шифрование самой переписки, получить к ней доступ можно с помощью кражи самого аккаунта. Авторизация происходит с помощью SMS. Зная номер жертвы и перехватив авторизационное SMS-сообщение, вы получите архив всей... Читать далее

Вы пробовали это провернуть?

Или в дзене прочитали?

Первый
руководитель направления Application Security...  · 13 янв 2017
Если исключить сценарий перехвата данных на оборудовании телеком-провайдеров, то наиболее вероятным сценарием будет перехват авторизационных SMS троянским ПО – либо на смартфонах с платформой Android, либо на iOS-устройствах, к... Читать далее

Или же можно просто не давать подозрительным приложениям эти права, с android 6.0 такой функционал появился

основатель сервиса TgVPN / IT-консультант ФБК  · 6 апр 2018
В Telegram есть два вида чатов. Первый — это «облачные» чаты, когда вся переписка пользователя с конкретным человеком или в чатах хранится на серверах Telegram. И несмотря на утверждения Павла Дурова, что она хранится в... Читать далее

Могут совсем не означает, что имеют.

Студент, Программист, Либертарианец  · 14 янв 2017
Есть три элемента безопасности Telegram: 1. Серверная часть. Сервера с данными Telegram разбросаны по всему миру. Каждый из них отвечает за свой регион и имеет собственную юрисдикцию. Но плюс ко всему, есть возможность... Читать далее
Первый
Здравствуйте, а может быть такое в телеграмме что взломали и создали переписку без твоего ведома, со всеми вопросами связаные с твоей личной информацией? 
ФСБ может. Для этого надо всего лишь перехватить СМС с кодом для входа в аккаунт, так как паролей в Telegram нет, а используется СМС подтверждение. Дальше ФСБ просто входят в аккаунт с ПК версии или заходят с android, ios или... Читать далее

Не согласен.

Именно безопасность этого приложения сделали его популярным.

Без доступа к устройству невозможно взломать.