• XSS.stack #1 – первый литературный журнал от юзеров форума

Telegram небезопасен! Телега сливает логи.

Да о чем вообще речь идти может.
Операм
если нужно что-то от твоей телеги,так они сделают,
Вот у меня был случай,когда один акк написывал,как позже выяснилосьэто оперы в доле с торговли людьми.
Вот я его заблочил и вроде бы доступ закрыт,но нет - через час-два этот акк саморазблочился,дал от моего имени на свой акк все разрешения,и на какой-то неизвестный мне акк.
Хотя логи с другого устройства я не зафиксировал.
 
Подтверждаю, вчера был забавный случай, человек добавил меня в контакты (зачем-то) и я тут же увидел его номер.. о чем ему и сообщил, хотя у него было выставлено не показывать номер никому. Каким то образом я у него оказался в списке, не показывать никому кроме.. Так что будьте аккуратнее.
вот,именно такая же фигня у меня и произошла.
Что скажешь по этому поводу?
 
Многие сейчас скажут, ну а джаббер тоже небезопасен, например у сервера ejabberd вообще пароли хранятся небезопасно и админ сервера можно расшифровать их https://habr.com/ru/post/80509/
Честно незнаю как в новых версиях, подскажите, если знаете. По моему шифрует нет ?

А помимо ejabberd нигде больше нет продвижения? Я знаю был еще jabberd на си, но неизвестно что с ним.
 
Сначала сами все на телегу перешли, а теперь жалуются. В мое время сидели на жабе с шифрованием и все нормально было. Как минимум, без гемора с номерами телефонов. И шифрование без участия третьих лиц.
 
вот,именно такая же фигня у меня и произошла.
Что скажешь по этому поводу?
Да чего говорить, не добавлять никого в контакты через телегу, выставить настройки, чтобы никто не мог просмотреть твой номер телефона, не мог тебе позвонить, отключить синхронизацию с книгой контактов, вообщем настроить все по уму.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ТС, ты имел когда-то дело с сектантами? Вот телега это такая же секта, с великим пророком-борцом с режимом Дуровым.
Что бы ты не говорил, не аргументировал - все впустую. Сектанту бесполезно доказывать что либо, апеллировать к логике, здравому смыслу. Это так, только поговорить. Телега зэ бэст и точка.
Я когда-то пробовал дискутировать, потом забил. Просто если селлер предлагает для связи только телегу - автоматом его записываю в школьники/нубы, и не имею с такими людьми дела.
 
телега с каждым днем все хуже и хуже..
а почему с каждым днем? Алгоритмы шифрования что ли стали хуже со временем?) Телега: просто стала альтернативой джабберу, потому что удобна: но в вопросе безопасности ко всем мессенджерам думаю есть есть вопросы..
 
а почему с каждым днем? Алгоритмы шифрования что ли стали хуже со временем?) Телега: просто стала альтернативой джабберу, потому что удобна: но в вопросе безопасности ко всем мессенджерам думаю есть есть вопросы..
да ей смысла хранить данные без слива уже нету, хайп прошел, "фсб работайте браться" крикнули
 
В десктопной версии телеги есть функция экспорта данных, там например можно найти все IP адреса входов за год как минимум. Однажды я заметил что при использовании прокси (когда появились телеговские mtproto) в лог утек мой IP вместо проксявого.
Мы можем сохранять такую информацию, как ваш IP-адрес, история имени пользователя и изменения номера телефона, чтобы не допускать рассылки спама и нарушений Пользовательского соглашения. Если такая информация собрана, она хранится не более 12 месяцев.
(наверняка они вобще ничего не удаляют - метаданные килобайты весят)
А так же все каналы и группы за все время (в том числе и покинутые)
Интересно, зачем им эта информация?

Проблему "геолокации" можно решить запуская тележку с десктопа через VPN, или внутри защищенной виртуалки.
Теоретически в android эмуляторе можно мобильный клиент запустить со всеми фичами типа "секрктных" чатов, но не пробовал.

По поводу левых симок - у меня больше года живой последний акк (остальные сам удалил давно) реганый симкой "с рук" (без регистрации смс принимала пару дней ;)) сама симка была "найдена" в середине 2016 и ничо - работает, ни разу не было попыток входа со стороны. Но если сопрут не жалко - интерес к телеге давно потерял, на акке подписка на нескольких ботов для OSINT и все.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
В десктопной версии телеги есть функция экспорта данных, там например можно найти все IP адреса входов за год как минимум. Однажды я заметил что при использовании прокси (когда появились телеговские mtproto) в лог утек мой IP вместо проксявого.
(наверняка они вобще ничего не удаляют - метаданные килобайты весят)
А так же все каналы и группы за все время (в том числе и покинутые)
Интересно, зачем им эта информация?

Проблему "геолокации" можно решить запуская тележку с десктопа через VPN, или внутри защищенной виртуалки.
Теоретически в android эмуляторе можно мобильный клиент запустить со всеми фичами типа "секрктных" чатов, но не пробовал.

По поводу левых симок - у меня больше года живой последний акк (остальные сам удалил давно) реганый симкой "с рук" (без регистрации смс принимала пару дней ;)) сама симка была "найдена" в середине 2016 и ничо - работает, ни разу не было попыток входа со стороны. Но если сопрут не жалко - интерес к телеге давно потерял, на акке подписка на нескольких ботов для OSINT и все.
из-за гдпр обязаны удалять
если будет датабричка где будет видно что не удалили,они ахуеной пизды получат от европейского правосудия

А вообще телегой пользуются потому что это очень удобно,а не потому что это секьюрно или приватно
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Под анонимностью тут подразумевается перехват трафа третьей стороной, и его расшифровка. Жаба умеет шифровать конференции?
вроде бы нет,шифрование конференций это вообще проблема.Не то чтобы со времен ирц что-то сильно изменилось
По поводу левых симок - у меня больше года живой последний акк (остальные сам удалил давно) реганый симкой "с рук" (без регистрации смс принимала пару дней ;)) сама симка была "найдена" в середине 2016 и ничо - работает, ни разу не было попыток входа со стороны. Но если сопрут не жалко - интерес к телеге давно потерял, на акке подписка на нескольких ботов для OSINT и все.
Так можно подобрать симку моджахеда и огрести проблем
лучше так не делать
 
Так можно подобрать симку моджахеда и огрести проблем
лучше так не делать
Я так понимаю, он имел ввиду симку оформленную на "васю-наркомана"
 
приходится пользоваться телеграмом, но бл#ть, когда для рег-ии сим карта нужна? это всё равно придти домой к кому то и сказать я не буду у тебя ничего воровать дома. а зачем это вообще говорить? А- анонимность
 
Пожалуйста, обратите внимание, что пользователь заблокирован
идея регистрации через мобильный номер уже сходу противоречит принципам анонимности.

Ок. А как тогда быть. Если я владелец сервиса и не хочу что бы целая куча ботов у меня там обитала. Подтверждение по почте тоже не вариант. Не будь реги по номеру телефона все бы уже было зафлужено ботами бессмысленными и беспощадными. На коленке каждый может авторегер написать и накручивать допустим подписчиков на канале или спамить какие нибудь группы без конца.

Левая симка + тор = все решение надуманной проблемы. Все тут умные такие о не анонимности телеге рассуждения выкатываете раз в квартал, а вот половина же сидит через проводных/оптоволоконных провайдеров и пусть даже через тор/впн. Не думаю что многие заморочились с ЛТЕ роутером с левой симкой который TORифицирцет траф хотя бы для начала по минималке.
 
Я так понимаю, он имел ввиду симку оформленную на "васю-наркомана"
Это те симки которые раздают приезжим, типа пополни баланс на 500р и звони на родину. При включении приходит несколько приветственных сообщений оператора с обещанием включить все функции после проверки данных, но смс принмает сразу.
Оформление тут не нужно

Так можно подобрать симку моджахеда и огрести проблем
лучше так не делать
Если ОпСоС симку перевыпустил то сомнительно, что этот номер был интересен товарищу майору, но обычно такие симки уже прилично потрачены, гугл например отказывает в реге

Ну и левый IMEI + разовое использование, даже если эта симка когда то и была в черном деле
 
Ок. А как тогда быть. Если я владелец сервиса
А че так слабо?! Че всего лишь владелец сервиса?! Прикинул бы на себя сразу роль мусорылого из К отдела и растекся бы здесь соплями о своих проблемах и трудностях в поимке проклятых хакеров.
К чему это вообще?!
Это типа мы тут должны проникнуться и растрогаться сопливыми бото-проблемами и нелегкой участью владельца сервиса или что?! Ты это задвигаешь на серьезных щах?!

Левая симка + тор = все решение надуманной проблемы.
Ну и это здесь при чем?! Давай тогда уже прочтем лекцию об анонимном пользовании интернетом вообще. Но речь ведь идет конкретно о телеге.

Суть данного треда на мой взгляд лишь в том, чтобы народ (особенно не сведущий в теме) не обманывался иллюзиями на тему любой "защищенности" и "анонимности" любых сервисов. И уже особенно тех, в концепции которых этой анонимностью даже не пахнет (я о телеграмме).
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх