• XSS.stack #1 – первый литературный журнал от юзеров форума

Телеграм и его секреты

Kelegen

TOXIC
КИДАЛА
Регистрация
17.08.2021
Сообщения
853
Реакции
481
Пожалуйста, обратите внимание, что пользователь заблокирован
1631734719200.png


Всем доброго времени суток!
Сегодня я попытаюсь донести до, от части, всех наших форумчан - почему не стоит пользоваться данным изобретением "Великого" Павла Дурова.
Я конечно не умелец написаний статей(кроме копи паста) но, попытаюсь как можно ясно обосновать свои мысли со стороны "пользователь ТГ".
2 части. "Главная" и когда получиться "Интервью".
А в свою очередь, технари могут подтвердить мои слова ниже в сообщениях доказательствами и тд и тп.
И в конце покажу на своём примере, как меня чуть не поймали :)

И так, начну с плана:
1. Приватность и Анонимность.
2. Местоположение.
3. Имя пользователя, мыло, номер телефона, персональный ID.
4. Чаты, секретные чаты, чат - каналы, сохранённые сообщения.
5. История

1631734669800.png


1. Думаю все кто это будет читать, прекрасно понимают разницу между такими понятиями как "приватность и "анонимность".

Позвольте расшифровать для новеньких и не знающих.

Приватность - это когда никто не видит, что вы делаете, но потенциально знает, кто вы такой. Приватность касается контента, того, как сохранять конфиденциальность и хранить секреты. Примером приватности будет отправка зашифрованного электронного письма другу. Только он и вы можете прочитать это письмо, оно приватно для остального мира, не публично. Другой пример, когда вы регистрируетесь у провайдера облачного хранения типа Dropbox, вы не анонимны, но если вы зашифруете файлы и только вы будете иметь ключ, данные будут приватными, у вас будет обеспечена приватность данных. Вы приватны в собственном доме, поскольку никто не знает, что вы делаете дома, но вы не анонимны, все знают, что вы там живете.

Анонимность - это когда никто не знает, кто вы, но потенциально видит, что вы делаете. Это когда никто не знает, кто вы, но потенциально видит, что вы делаете. Анонимность отделяет ваши действия и деятельность от вашей настоящей личности. Анонимность касается вашей личности. Если происходит какой-то инцидент, то из числа всех прочих людей подозрение может пасть на любого из них. Вы можете желать анонимности для просмотра контента, а не для его производства, бывают разные ситуации. Анонимность означает, что ваши действия невозможно будет связать с вами, вы будете без имени и без лица. Например, вы заходите в Интернет при помощи сервиса для анонимизации типа Tor и оставляете сообщение о правах женщин под анонимным псевдонимом, возможно вы из страны, где подобное деяние считается преступлением. Ваши идентификационные данные остаются анонимными и отделенными от вашей реальной личности, однако ваше сообщение получено и оно не приватно, вот что называется анонимностью. Если вы заходите на веб-сайт при помощи виртуальной частной сети VPN, то вы потенциально анонимны на этом сайте, но если вы оставите сообщение на их публичном форуме, то сообщение не будет приватным.

К Телеграм это никаким образом не относится. Просто решил напомнить читателям, кто есть кто :)



1631734754900.png

2. Все кто, хотя бы какое дело имел с Тегеграм, должны либо уже знают что внедрили новые функции "Люди рядом" которая предназначена для общения тех его пользователей, которые находятся поблизости. Несмотря на то, что Телеграм показывает лишь расстояние до того или иного пользователя в списке, определить его точное местоположение можно при помощи триангуляции. Для этого нужно дважды изменить своё местоположение, отмечая каждый раз расстояние до пользователя, а затем нанести на карту три круга с центром в своих координатах и радиусом, равным найденному расстоянию. Пользователь будет находиться в точке пересечения окружностей. В качестве демонстрации Американский специалист по кибербезопасности Ахмед Хасан выбрал произвольную точку и нашёл реальное местонахождение случайного пользователя. По его мнению, неосторожные пользователи мессенджера могут из-за этого стать жертвами киберпреступников и прочих мошенников.
Отключить отображение профиля в списке людей рядом можно в любой момент — нужно лишь нажать "Не показывать меня". Но к сожалению и это вас не спасёт, дорогие читатели :)


1631734863900.png

3. Задумывались ли вы когда-нибудь, что при выставлении имя пользователя в будущем Вас могут по нему найти ? Нет ? Жаль, а я вот задумался и уже более 2‑х лет не пользуюсь этой дыркой) Ну ладно, вернёмся к делу.

Давайте по порядку.

Номер телефона. При регистрации вас просят указать номер телефона. «Никто» в настройках приватности не означает, что телефон, на который зарегистрирован аккаунт, в действительности не виден вообще никому. Никогда регистрируйте на свой либо на номер телефона родственника. Ни - ког - да. Это просто посыл, поехали дальше.

Мыло. Знаете ли вы, за сколько времени Веб-ресёрчер можешь сказать вам почту которую вы прикрепили к аккаунту, выставляя облачный пароль(либо так называемую "2ФА") ? Считанные секунды. Ему хватит только открыть Ваш профиль и у него уже перед глазами ваш mail, как титры после фильма. Несколько слов про 2фа. Часто вижу подобные вопросы "Как получить доступ к другому телеграмму если стоит 2фа?". Встречный вопрос, прямиком из политики (извините)) ) - А как службы умудряются сливать переписки в открытый доступ?

Имя пользователя. На сегодняшний день, это самый быстрый и единственный способ найти вас и узнать ваш род деятельности, а так же узнать местоположение(ваше и устройства), IMEI телефона, IP хостера, IP VPN'a и дальнейшей цепочки. Не пройдёт и 1‑го - 2‑х дней как ваши враги\службы будут у вас под дверьми. Речь идёт о "пробивалах". Такие люди используют совсем иные инструменты, не такие, как "глаз бога"," бот в телеграм"," пробью инфо по имени и фамилии". Нет, совсем нет. Этот выше "детский лепет" как небо и земля по сравнению с инструментами, которые используют службы, вайтхеты, веб-ресёрчеры и т.д. Одни применяют эти инструменты тогда когда им скажут(службы\вайтхеты), другие ради денежной выгоды(пробивалы). К превеликому сожалению, так и есть. Интересно, знаете ли вы, что прошлые и нынешние рансомы не пользуются ТГ в целях общения по данной тематике, либо по другим рабочим вопросам ? Позже приглашу одного из пробивал на интервью, естественно в формате TXT, чтоб рассказал на сколько это можно будет подробно, про эти так называемые инструменты, схему "пробива" и какие аккаунты в первую очередь берутся в работу.

Персональный ID телеграм. С этим ситуация аналогичная. И какой бы ты не ставил себе "имя пользователя", назовём это - "Все улочки ведут в горы". ID пользователя изменить тебе уже не удастся. Следовательно, помимо имени пользователя, вашу цепочку раскроют и через ID.(это не точная информация, уточнение будет в интервью)


1631734897200.png

4. Часто слышали наверное что если пользоваться секретными чатами "сквозное шифрование" то никто не узнает что вы там писали?) А помните, какими красивыми сказками нас накормили про "анонимность", когда изобрели это "чудо" :) Спросите зачем\почему это всё ? Ответ - "Если вы получаете что-то бесплатно – значит, товаром являетесь вы"

Чаты. Группы и каналы Telegram довольно удобны для мобилизации больших масс. Они могут содержать сотни тысяч учетных записей, иметь много облачного пространства для обмена видео и аудиофайлами и предлагать пользователям полуанонимность.
Будьте предельно осторожны, когда выкладываете документы в чат. Они также сохраняют некоторые данные с вашего компьютера. Например, из документов Word можно узнать имя вашего компьютера. А из фото и видео может извлечь информацию о том, где и когда они были сделаны. Метаданные.
Давайте посмотрим, что нам пишет Википедия про секретные чаты:
Секретные чаты (Secret Chats) — отдельный вид чатов, которые используют сквозное шифрование. История сообщений в таких чатах не хранится в облаке, а только на устройствах отправителя и получателя. Из секретных чатов нельзя пересылать сообщения. В секретных чатах есть возможность установить таймер для удаления сообщений или файлов через определённое время после их прочтения или открытия. Когда установленное время истечет, сообщение удалится и для отправителя, и для получателя.
Про облачные чаты:
Это чаты между двумя пользователями. Так как история сообщения в таких чатах хранится в облаке, то она доступна со всех устройств, на которых установлено приложение. Начиная с версии 5.5, которая вышла в марте 2019 года, в обычных чатах стало возможно удалять любые сообщения в чате для себя и для собеседника.
Про сохранённые сообщения:
Все нужные сообщения можно сохранять в отдельный диалог. Также туда можно загрузить неограниченное количество файлов, то есть мессенджер предоставляет бесконечное облако.
Про сам Телеграм:
Telegram — облачный мессенджер, его можно использовать одновременно на нескольких устройствах, и все чаты и файлы (за исключением секретных чатов) будут доступны на этих устройствах.

Так вот, к чему я это. Мало того, что какой - то левый человек может найти вас, так еще и сообщения хранятся в облаке столько, сколько этого захочет сам Телеграм. Ну или пока не сожгут это облако :)

Вот небольшой старенький туториал как извлечь данные с канала\чата(копипаст\ГитХаб):

Шаг 1. Предпосылки.
Прежде всего, вам нужно иметь учетную запись Telegram для извлечения информации. Следуйте инструкциям, описанным ниже, чтобы получить учетные данные (идентификатор API и хеш API).
Зарегистрируйтесь в Telegram со своим номером мобильного телефона.
Создайте приложение Telegram здесь.
Запишите App api_id и App api_hash.
Присоединяйтесь к группе телеграмм, информация о которой необходима. Вы можете присоединиться к Telegram через ссылку общего доступа группы. (Пример ссылки: https://t.me/c0ban_global)

1631734923300.png


Шаг 2. Установка телемарафона. Теперь установите пакет Python для Telethon в вашей системе с помощью команды терминала pip install telethon.

Шаг 3. Создание клиента Telegram.

Код:
from telethon import TelegramClient, sync
import pandas as pd
api_id = your API ID
api_hash = ‘Your API Hash’
group_username = ‘your group name’ # Group name can be found in group link (Example group link : https://t.me/c0ban_global, group name = 'c0ban_global')
client = TelegramClient('session_name', api_id, api_hash).start()

# You will be asked to enter your mobile number- Enter mobile number with country code
# Enter OTP (For OTP check Telegram inbox)

Шаг 4. Получение информации о пользователе.
Извлеките информацию о пользователях в виде списка с помощью client.get_participants. Список участников в формате ниже.

Код:
User(id=357343635, is_self=False, contact=False, mutual_contact=False, deleted=False, bot=False, bot_chat_history=False, bot_nochats=False, verified=False, restricted=False, min=False, bot_inline_geo=False, access_hash=-7182373398681298465, first_name=’DC’, last_name=Aichara, username=dcaichara, phone=None, photo=UserProfilePhoto(photo_id=1534779226214999983, photo_small=FileLocation(dc_id=2, volume_id=238230043, local_id=76130, secret=-6996523002233662137, file_reference=b’\x00\\\x90s\xa46\x89\xa0/Z0\xc0K]\x8a!:\x15\x8f\x07\x90'), photo_big=FileLocation(dc_id=2, volume_id=238230043, local_id=76132, secret=-2346907879263725163, file_reference=b’\x00\\\x90s\xa4w\xc0\xa5K”l+\xe0\x94\x9b\xb4\xa9\xf2\x07\xbe\xe8')), status=UserStatusOffline(was_online=datetime.datetime(2019, 3, 19, 0, 42, 32, tzinfo=datetime.timezone.utc)), bot_info_version=None, restriction_reason=None, bot_inline_placeholder=None, lang_code=None)

Вы можете извлечь необходимую информацию из списка участников. Вы можете дополнительно обработать данные, чтобы получить фрейм данных с предполагаемой информацией.


Код:
participants = client.get_participants(group_username)

# This code can be used to extracted upto 10k user's details
# Let's get first name, last name and username

firstname =[]
lastname = []
username = []
if len(participants):
    for x in participants:
        firstname.append(x.first_name)
        lastname.append(x.last_name)
        username.append(x.username)

# list to data frame conversion

data ={'first_name' :firstname, 'last_name':lastname, 'user_name':username}

userdetails = pd.DataFrame(data)

Шаг 5. Получение чатов.
Мы используем client.get_messages для получения истории чата. См. Формат истории чата ниже.

Код:
Message(id=105406, to_id=PeerChannel(channel_id=1050637540), date=datetime.datetime(2019, 3, 18, 21, 46, 40, tzinfo=datetime.timezone.utc), message=’Hello everyone ?’, out=False, mentioned=False, media_unread=False, silent=False, post=False, from_scheduled=False, from_id=667966548, fwd_from=None, via_bot_id=None, reply_to_msg_id=None, media=None, reply_markup=None, entities=[], views=None, edit_date=None, post_author=None, grouped_id=None)

Код:
chats =client.get_messages(group_username, n) # n number of messages to be extracted
# Get message id, message, sender id, reply to message id, and timestamp
message_id =[]
message =[]
sender =[]
reply_to =[]
time = []
if len(chats):
    for chat in chats:
        message_id.append(chat.id)
        message.append(chat.message)
        sender.append(chat.from_id)
        reply_to.append(chat.reply_to_msg_id)
        time.append(chat.date)
data ={'message_id':message_id, 'message': message, 'sender_ID':sender, 'reply_to_msg_id':reply_to, 'time':time}
df = pd.DataFrame(data)

Шаг 6. Извлечение определенных сообщений.
Извлечение сообщений с конкретными ключевыми словами. Используйте cleint.iter_messages, чтобы получать сообщения с определенным ключевым словом. См. Пример сообщения для ключевого слова c0ban в истории чата глобального сообщества c0ban телеграмм.

Код:
Message(id=29, to_id=PeerChannel(channel_id=1272398905), date=datetime.datetime(2018, 11, 16, 8, 17, 9, tzinfo=datetime.timezone.utc), message=’Welcome to c0ban global community ?’, out=False, mentioned=False, media_unread=False, silent=False, post=False, from_scheduled=False, from_id=656819292, fwd_from=None, via_bot_id=None, reply_to_msg_id=None, media=None, reply_markup=None, entities=[], views=None, edit_date=None, post_author=None, grouped_id=None)

Код:
# messages =[]
time = []
for message in client.iter_messages(group_username, search='keyword'):
    messages.append(message.message) # get messages
    time.append(message.date) # get timestamp
data ={'time':time, 'message':messages}

df = pd.DataFrame(data)


5. Небольшая история:

Однажды во времена моего пользования ТГ, в связи с моей прошлой сферой деятельности(грязные делишки) мне пришлось попасть на одного человека в том же Телеграм. Так вот он мне и донёс в то время, что если я хочу сохранить свою анонимность, я должен уйти с ТГ и забыть как страшный сон. Причем показал он мне это на практике. За секунд 40 я узнал свой забытый и-мейл. За 1.20 я узнал IP своего VPN'a. За 2 минуты он мне рассказал какой фильм я вчера смотрел. За 5 минут я удивлёнными глазами смотрел на свой IP который он скинул мне. За 29 минут(23 из них я сидел в шоке и не хотел ничего читать), он показал где я, был вчера(торговый центр) и где нахожусь сейчас.
На следующий день, я выкинул этот ТГ в мусор как шл*ха сплюнула кончу. Да, именно как шл*ха, так как меня в тот день знатно поимели. Это был самый быстрый секс в моей жизни. 5 минут - как 1 тонна информации.

Совет для грязных обитателей Телеграма:
Бегите глупцы, бегите. И не останавливайтесь - иначе будете съедены неведомым существом.


В дополнение хочу добавить одну статью:

Как вас деанонимизируют силовики

Силовые структуры используют свои базы данных и своих ботов, однако иногда пытаются выкачать из коммерческих ботов что-то себе.
— Наши сервисы работают за счет того, что инициативные сотрудники перекидывают друг другу разные утечки, попавшие им в руки, — сообщает Daily Storm сотрудник силовых структур. — В итоге все это в одном месте оседает, и у каждого потом есть доступ. Кто как может, так потом и индексирует. Cамопал, короче.
По его словам, заполучить доступ к Telegram-аккаунту, зарегистрированному на российскую сим-карту, для спецслужб не составляет труда. Впрочем, и для некоторых мошенников:
— Злоумышленник может получить твою сим-карту, предоставив в салоне сотовой связи поддельную доверенность. Это не поможет обойти двухфакторную авторизацию, поэтому он сначала готовится к возможным вариантам авторизации. Как правило, это что-то легкое. Самый частый вариант — цифровой пин-код. Пин-код зачастую частично совпадает с паролем, который, скорее всего, когда-нибудь да попадал в одну из множества утечек.
Для анализа огромного массива данных (Telegram-каналы, пользователи) спецслужбы могут использовать мощности IT-компаний. Например, для лингвистического анализа чатов: это могут быть как оппозиционные, «протестные» чаты, так и криминальные. В случае с преступниками анализируются не только чаты Telegram, но и теневые форумы. Искусственный интеллект анализирует особенности письменной речи: например, делает поиск по словам с одной и той же ошибкой или речевой особенностью.
Собеседник Daily Storm перечислил наиболее распространенные ошибки пользователей, которых они с коллегами пытались деанонимизировать:
— один чувак писал везде под разными никами, но всегда использовал слово «смиктил» (понял?). Все никнеймы удалось через экспертизу объединить. Это типовой пример.
— кто-то записал человека, например, подозреваемого в администрировании Telegram-канала «АнтиКремль», как «Василий АнтиКремль», а другой человек записал этот номер как «Пупкин». Это высветится в приложении GetContact, если мы знаем номер аккаунта. Совмещаем эти данные, дальше — дело техники;
— неосторожный переход по ссылкам. IP-адрес сразу же деанонимизируется;
— знакомство с «телочками». Старый добрый развод злоумышленника под женским виртуалом на информацию о своей личной жизни.
 
— знакомство с «телочками». Старый добрый развод злоумышленника под женским виртуалом на информацию о своей личной жизни.
работает со времен линейки)
 
Причем показал он мне это на практике. За секунд 40 я узнал свой забытый и-мейл. За 1.20 я узнал IP своего VPN'a. За 2 минуты он мне рассказал какой фильм я вчера смотрел. За 5 минут я удивлёнными глазами смотрел на свой IP который он скинул мне. За 29 минут(23 из них я сидел в шоке и не хотел ничего читать), он показал где я, был вчера(торговый центр) и где нахожусь сейчас.
Через сколько ты поймешь, что тебя наебали и телеграм тут вобще не причем) Не все так плохо как тут описано.

Не все так плохо как тут описано. На счет безопасности я хз, но анонимности в ТГ хватает.
Можно зарегать на временные номера.
Можно сидеть через впн, прокси, тор.
Можно не вводить юзернейм и тогда вас вобще никто никогда не найдет.
Можно чистить переписки.
И лучше не сидеть в публичных чатах, могут составить список чем вы интересуетесь, но опять же вы будете абсолютно анонимны.

ТГ для комфортного общения с друзьями с реала (но в таком случае есть дискорд\скайп) или для работаы. Для для всего остального наверно стоит использовать, что либо другое.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Через сколько ты поймешь, что тебя наебали и телеграм тут вобще не причем) Не все так плохо как тут описано.

Не все так плохо как тут описано. На счет безопасности я хз, но анонимности в ТГ хватает.
Можно зарегать на временные номера.
Можно сидеть через впн, прокси, тор.
Можно не вводить юзернейм и тогда вас вобще никто никогда не найдет.
Можно чистить переписки.
И лучше не сидеть в публичных чатах, могут составить список чем вы интересуетесь, но опять же вы будете абсолютно анонимны.

ТГ для комфортного общения с друзьями с реала (но в таком случае есть дискорд\скайп) или для работаы. Для для всего остального наверно стоит использовать, что либо другое.
Так понятное это все дело то, Гурон. Сейчас то совсем другие вкусы :)
Это было давно, просто историю вдохновило написать :)
 
Все кто, хотя бы какое дело имел с Тегеграм, должны либо уже знают что внедрили новые функции "Люди рядом"
Дальше даже читать не стал. В 2021 году использовать функцию местоположения на телефоне.... Это в вкшечку пост годится.Для самых маленьких.Которые ужасаются при виде истории местоположения в своем гугл аккаунте.
 
В итоге телеграм просто стал вторым вконтакте...
Только тут манёвров для осинтеров пожалуй даже больше.

Тред добротный, все основные грехи разобраны в красивой манере. Только вот обёртка/стикеры/фичи для большинства однозначно определяют выбор мессенджера.

Но есть и плюсы, в телеге много агрегаторов интересной информации, новостей и т.п. так что хотя бы из ридонли уйти уже тяжело.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Анонимность - это когда никто не знает, кто вы, но потенциально видит, что вы делаете.
ОСНОВНЫЕ ПОНЯТИЯ ИБ ДЛЯ ГУМАНИТАРИЕВ РАБОЧЕГО КЛАССА
Вы пытаетесь пройти на стройку и представляетесь вахтёру своим именем, после чего проходите внутрь. Это идентификация.
Перед тем, как пройти внутрь, вы вынуждены показать вахтёру свой паспорт. Это аутентификация.
Вы вынуждены показать одному вахтёру свой паспорт, а второму по памяти назвать его серию, номер и вспомнить, что находится на странице с номером, похожим на Кенни. Это двухэтапная аутентификация.
Вахтёр требует не только паспорт, но и водительское удостоверение. Это двухфакторная аутентификация.
Какой-то п#дарас наебал вахтёра, показав ему чужие документы. Это подделка учётных данных.
Вахтёр в курсе, что его наебали, но вынужден пропустить, т.к. документы подлинные. Это имперсонация.
Вахтёр выдаёт вам на шею бейдж с персональным идентификатором. Это сессионный токен.
Вы показываете этот бейдж при входе в любую дверь. Это авторизация.
Какой-то п#дарас спиздил чужой бейдж и везде его показывает. Это угон сессии.
Он же подложил вахтёру копию бейджа со своим идентификатором и дождался, пока тот не отдаст его вам. Это фиксация сессии.
Вы потоптались по только что налитому полу, не оставив в нём следов и никто кроме вас не знает, что это вообще случилось. Это приватность.
Вы потоптались по только что налитому полу, оставили в нём следы, но никто не знает, какой п#дарас это сделал. Это анонимность.
Вахтёр записал в журнал дату и время вашего прихода и ухода. Это журналирование.
Вахтёр ходит за вами по пятам и записывает вообще все ваши действия. Это ретроспектируемое журналирование.
Вахтер сделал запись в журнал, что пару дней назад к ним на стройку устроился какой-то стрёмный работник с такой же фамилией, что и у вас. Это корелляция событий.
Вахтёр в ходе корелляции событий периодически жмёт кнопку, после чего начинает орать сирена, мигать красные лампочки, а весь персонал съёбывает по подвалам, откладывая кирпичи. Это SIEM.
Прораб за это наконец-таки набил вахтёру ебало. Это актуализация правил корелляции событий SIEM.
На стройке вам на голову может упасть кирпич. Это угроза.
Кирпич весит килограмм и ещё пол кирпича, ускорение свободного падения 9,80665 м/с?, солнце в зените, а кирпичи могут находиться на любом из отстроенных этажей <плюс все вытекающие из этого расчёты>. Это модель угроз.
Какой-то мужик в шляпе рассказывает вам, как правильно строить модель угроз. Это Лукацкий.
Какой-то п#дарас может сбросить вам кирпич на голову с верхнего этажа. Это атака.
Для этого он пройдёт на стройку, поднимется на самый верхний этаж, возьмёт в руки кирпич, прицелится и сбросит его вниз. Это эксплоит.
Ваша голова не предназначена для попадания в неё кирпича с заданным весом и ускорением. Это уязвимость.
Вы убираете со стройки все кирпичи, исключаете наличие на ней каких-то п#дарасов и, на всякий случай, ещё и верхних этажей. Это защищённость.
Вы надеваете каску, чтобы хоть как-то снизить последствия попадания кирпича. Это безопасность.
У вас в правилах безопаности предписано всем носить каски, вы получили за них пушкинскую премию от регуляторов, но персонал как ходил без касок, так и продолжает ходить. Это бумажная безопасность.
Какой-то п#дарас пробрался на стройку, залез на верхние этажи, убил кирпичом прораба и теперь радостно требует заплатить ему за это вознаграждение. Это багхантер.
Прораб пока ещё жив, тот п#дарас кидается кирпичами во все стороны, а вахтёр уже заебался нажимать на красную кнопку. Это багхантер с анализатором защищённости.
Вы нанимаете двух прорабов, чтобы в случае смерти одного из них, работы не прекращались. Это формальная отказоустойчивость.
Вы нанимаете столько прорабов, сколько у вас кирпичей на стройке плюс ещё один. Это фактическая отказоустойчивость.
Вы покупаете устройство, кидающееся кирпичами во все стороны, на манер мячиков для тенниса. Это DAST.
Вы покупаете виртуальный симулятор, делающий всё то же самое, что и DAST, но без стройки. Это SAST.
Вы покупаете модуль обратной связи между кидающимся устройством и симулятором стройки. Это IAST.
Вы заебались покупать и обратились за помощью к сторонней компании. Та предлагает вам приобрести новейшую бетономешалку от именитого вендора, чтобы решить проблему с кирпичами. Вы в душе не ебёте, как связаны бетономешалка и кирпичи, но таки покупаете. Теперь у вас с верхних этажей могут упасть не только кирпичи, но и блядская бетономешалка, что делает проблему кирпичей не такой уж и значимой. Это -- привлечение интегратора.
Производитель бетономешалки по вашему запросу выпускает патч, оснащающий её реактивной системой торможения в воздухе. По неведомым причинам это приводит к отказу строительного крана, эпидемии гриппа среди персонала и ухудшению вязких свойств бетона. Это ... <ой, да ладно, все вы прекрасно поняли, о какой компании идёт речь
:)
)>
Вы наняли эксперта, чтобы тот проверил возможность проникновения на стройку, залезания на верхние этажи и сброса кирпичей на головы персонала. Это пентестер.
Пентестер не только смог убить прораба с помощью кирпича десятью разными способами, но и разрушил к ебеням весь объект, сжёг технику и заставил вахтёров сношать друг-друга. Это опытный пентестер, которому вовремя не обозначили скоуп тестирования.
Вы сделали всё мыслимое и немыслимое, чтобы упавший кирпич никого не убил, объект нельзя было разрушить, технику сжечь. И ещё пояса верности на вахтёров, чтобы наверняка. На следующий же день прораба прибивает к хуям отвалившаяся тормозная система бетономешалки...
Это реалии современной ИБ.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Дальше даже читать не стал. В 2021 году использовать функцию местоположения на телефоне.... Это в вкшечку пост годится.Для самых маленьких.Которые ужасаются при виде истории местоположения в своем гугл аккаунте.
Ты видимо из тех людей, больших, которые в депутаты баллотируются и любят оскорбить писателей подобных постов. А так же набить сообщения на "маленьких" людишках. Если уж на то пошло, не нужно вообще было заходить в эту тему при одном даже виде "Телеграм". Кроме как твоего необразованного и некорректного флуда в каждом топике(судя по твоим сообщениям в поиске), я ничего не увидел.

Сделай выводы, Товарищ Майор.
Не все здесь такие "большие" как ты и многим будет интересно это почитать.
Я конечно не умелец написаний статей(кроме копи паста) но, попытаюсь как можно ясно обосновать свои мысли со стороны "пользователь ТГ".
А в свою очередь, технари могут подтвердить мои слова ниже в сообщениях доказательствами и тд и тп.
Видимо ты начал с конца читать, если незаметил что пишет в самом начале топика
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Этой х#йне лет сотня, умей юзать блядь, а не копипастить вот такое гавно в стиле НТВ блядь. Прям матов сдержать не могу, так остопиздело это читать
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Этой х#йне лет сотня, умей юзать блядь, а не копипастить вот такое гавно в стиле НТВ блядь. Прям матов сдержать не могу, так остопиздело это читать
Какой деликатный подход к прочтению материала. Вы, Товарищ Экскалибур с вашим 20летним опытом слишком много времени проводите за телевизором(в частности НТВ как Вы сами выразились). Вам дорога на 1й канал тогда, с таким подходом вести общение.
Маты приберегите для ваших "клиентов", господин Экскалибур...Жаль их...
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
Какой деликатный подход к прочтению материала. Вы, Товарищ Экскалибур с вашим 20летним опытом слишком много времени проводите за телевизором(в частности НТВ как Вы сами выразились). Вам дорога на 1й канал тогда, с таким подходом вести общение.
Маты приберегите для ваших "клиентов", господин Экскалибур...Жаль их...
Ответ начну с обратного, юр агентство не мое, попросили сделать пост, на то там и контакты указаны, говорить мне матом или нет, решать не тебе, не поленился же изучить мои треды), чтобы попробовать подколоть меня? Как глупо) блеснул умом?)))

А что касается копипаста, подобные новости, что у ТС, уже года три описываются, на каждом форуме циклично повторяются время от времени.

А уж НТВ или ОРТ или РТР решать мне куда пойти.

К слову я всегда аккуратно пытался изъясняться, но когда одно и то же дрочат, правда ...ло
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Недавно записывал видео с экрана, на сайте который открыл через тг. Произошла ошибка что запись уже используется. Оказывается запись обрывал телеграм.

Телеграм х#йня, Дуров продался
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ответ начну с обратного, юр агентство не мое, попросили сделать пост, на то там и контакты указаны, говорить мне матом или нет, решать не тебе, не поленился же изучить мои треды), чтобы попробовать подколоть меня? Как глупо) блеснул умом?)))

А что касается копипаста, подобные новости, что у ТС, уже года три описываются, на каждом форуме циклично повторяются время от времени.

А уж НТВ или ОРТ или РТР решать мне куда пойти.

К слову я всегда аккуратно пытался изъясняться, но когда одно и то же дрочат, правда ...ло
Ни в коем случае не подколоть! Наоборот, понять, почему после прочтения данного материала такой бурный ответ возник. Возможно в следующей статье постараюсь исправить, учитывая комментарии.
Топик написан мною лично, там где копи паст - это указано. В начале топика ясно дал понять "Я конечно не умелец написаний статей(кроме копи паста)". Вы не взяли это во внимание и начали поливать пост грязью.
И увы и ах, подколоть меня решили Вы. А это лишь защита от Вашего нападения.

Честно сказать, мне глубоко наплевать куда вы пойдёте, но Ваш ответ принял как оскорбление в мою сторону. Впредь прошу не читать вообще мои топики, а занимайтесь тем чем занимаетесь. Выставляйте топики "меня попросили", продавайте СС, продавайте логи. Но не лезьте туда, куда не стоит лезть по Вашему мнению.
Благодарю за внимание.

UPD:

«Кто с мечом к нам придет — от меча и погибнет» (с) Александр Невский​

 
Последнее редактирование:
За секунд 40 я узнал свой забытый и-мейл. За 1.20 я узнал IP своего VPN'a. За 2 минуты он мне рассказал какой фильм я вчера смотрел. За 5 минут я удивлёнными глазами смотрел на свой IP который он скинул мне. За 29 минут(23 из них я сидел в шоке и не хотел ничего читать), он показал где я, был вчера(торговый центр) и где нахожусь сейчас.
Невыдуманные истории, о которых невозможно молчать... и куски интервью Бедерова оху№нным журналистам Daily Storm как аргумент. К тому же, оказывается, можно парсить чаты... ну дела

телега = дискорду забугром, не больше и не меньше, мелкая рыбеха барыжащая брутом, крипторами и стиллерами спокойно польузется и давно, оттягивая аудиторию с форумов. Рансомы и остальные здравые телеги сторонятся потому что колеса слишом серьезные крутятся и позволить себе слить любые id железа даже виртуалок а также левых ip не могут. В принципе там много чего тогда нужно сторониться. И токса по причине p2p сторонятся.

Ну а призывать бежать сносить к х№ям телегу, закидывая нейролептики, это простите популизм и нагнетение
 
Телеграм получил массовость, но при этом он еще обладает некой приватностью и секьрностью, да она не идеальна, да есть вопросы.
Но идеального в этом плане нет ничего, все рано или поздно ломается и деанонимизируется.
Достаточно следовать простым правилам собсвенной анонимности и никогда не полагаться, что сторонний софт тебя от чего-то спасет. Максимум усилий по приватности и анонимности должно быть от того кто пользуется софтом, неважно телеграм это или джабер.
 
Ты видимо из тех людей, больших, которые в депутаты баллотируются и любят оскорбить писателей подобных постов. А так же набить сообщения на "маленьких" людишках. Если уж на то пошло, не нужно вообще было заходить в эту тему при одном даже виде "Телеграм". Кроме как твоего необразованного и некорректного флуда в каждом топике(судя по твоим сообщениям в поиске), я ничего не увидел.
да ладно тебе,что ты завёлся то? ты следующей темой возьми отключение рекламных трекеров в айфоне,а мы попросим тебе поставить плашечку в профиль "эксперт". Ты же умный дядя. Тебя необходимо поощрять,за написяние всякой х#йни.
 
Обзор статьи автора, с разбором практически каждого тезиса. Итоговое мнение и вывод написан в конце.
Название поста: "Телеграм и его секреты", — кликбейтное, это скорее как ты подметил: "почему не стоит пользоваться данным изобретением "Великого" Павла Дурова" или просто "Почему не стоит пользоваться телеграмом по моему мнению", потому что никаких секретов здесь нет. Ладно, это мое мнение и возможно придирка, поэтому преступим к разбору тезисов и аргументов.
Отключить отображение профиля в списке людей рядом можно в любой момент — нужно лишь нажать "Не показывать меня". Но к сожалению и это вас не спасёт, дорогие читатели.
Во-первых, эта функция не включена по умолчанию и что бы её включить нужно разрешение на геопозицию. Так что весь второй пункт придирка и если ты не хочешь использовать эту функцию, достаточно её просто не включать.

Номер телефона. При регистрации вас просят указать номер телефона. «Никто» в настройках приватности не означает, что телефон, на который зарегистрирован аккаунт, в действительности не виден вообще никому. Никогда регистрируйте на свой либо на номер телефона родственника. Ни - ког - да.
Нет, это не правда. Если настройка "Кто видит мой номер телефона" поставлена на "Никто" и "Кто может найти меня по номеру" на "Мои контакты", то ваш номер никто не сможет видеть. Исключения это цитата из настроек телеграм: "Пользователи, которые сохранили Ваш номер в телефонную книгу, будут видеть его в Telegram, только если Вы добавили их в контакты.". Так что фактически он будет виден только тогда когда вы сами дадите собеседнику такое разрешение добавив его в контакты и если он откуда-то имеет ваш телефон в телефонной книге.

Мыло. Знаете ли вы, за сколько времени Веб-ресёрчер можешь сказать вам почту которую вы прикрепили к аккаунту, выставляя облачный пароль(либо так называемую "2ФА") ? Считанные секунды. Ему хватит только открыть Ваш профиль и у него уже перед глазами ваш mail, как титры после фильма
Где доказательства? ГДЕ ПРУФЫ??? Я тоже могу много сказок порассказывать, но без пруфов это нельзя считать истиной.

Часто вижу подобные вопросы "Как получить доступ к другому телеграмму если стоит 2фа?". Встречный вопрос, прямиком из политики (извините)) ) - А как службы умудряются сливать переписки в открытый доступ?
Как я понял ты, имел в виду, что можно получить доступ к тг аку минуя двух факторку. Да такое возможно если твоя учетная запись скомпроментирована, а точнее ты установил малварь которая украла сессию. Но как я понял ты, имел в виду обычный вход, без компрометации учетки, так что... Вопросом на вопрос не отвечают, бремя доказательств лежит на утверждающем, почитай про Чайник Рассела.

Имя пользователя. На сегодняшний день, это самый быстрый и единственный способ найти вас и узнать ваш род деятельности, а так же узнать местоположение(ваше и устройства), IMEI телефона, IP хостера, IP VPN'a и дальнейшей цепочки.
Во-первых, имя пользователя ты также можешь не устанавливать и по умолчанию это делать ни кто не заставляет.
Во-вторых, ШТА? Быстрый и единственный способ узнать работу, месторасположения, IMEI, IP хоста и VPN и тд? Как? Где доказательства, где пруфы?
Не пройдёт и 1‑го - 2‑х дней как ваши враги\службы будут у вас под дверьми. Речь идёт о "пробивалах". Такие люди используют совсем иные инструменты, не такие, как "глаз бога"," бот в телеграм"...
Где же пруфы насчет их инструментов?

Позже приглашу одного из пробивал на интервью, естественно в формате TXT, чтоб рассказал на сколько это можно будет подробно, про эти так называемые инструменты, схему "пробива" и какие аккаунты в первую очередь берутся в работу.
ДААА! Пожалуйста, поскорее, а если есть, пожалуйста, киньте ссылку.

Следовательно, помимо имени пользователя, вашу цепочку раскроют и через ID.(это не точная информация, уточнение будет в интервью)
Как раскроют? Максимум связать все ваши сообщения под разными юзернеймами. А, это не точная информация, окей, ждем интервью.
Часто слышали наверное что если пользоваться секретными чатами "сквозное шифрование" то никто не узнает что вы там писали?) А помните, какими красивыми сказками нас накормили про "анонимность", когда изобрели это "чудо" :) Спросите зачем\почему это всё ? Ответ - "Если вы получаете что-то бесплатно – значит, товаром являетесь вы"
То есть единственными пруфами такого сильного заявления, мол, сквозное шифрование не работает, является цитата: "Если вы получаете что-то бесплатно – значит, товаром являетесь вы", ну молодец и в правду, зачем же пруфы?

А из фото и видео может извлечь информацию о том, где и когда они были сделаны. Метаданные.
Опять ложь.... Из фото нельзя извлечь информацию где оно было сделано по метаданным, так как если изображение отправлено как картинка телеграм удаляет такие метаданные. Да и не только информацию о координатах на фото он удаляет, также он удаляет источник(дата сьемки, имя программы), изображение(единица разрешения, представления цвета), камера(модель, изготовитель, диафрагма, выдержка) и много другого. Если не ошибаюсь удалять даже дату создания, но это не точно.

...так еще и сообщения хранятся в облаке столько, сколько этого захочет сам Телеграм. Ну или пока не сожгут это облако
Нет, ты можешь удалить сообщение/файл что угодно для себя и для собеседника тем самым удалив его из облака, по заверению телеграма.

Однажды во времена моего пользования ТГ, в связи с моей прошлой сферой деятельности(грязные делишки) мне пришлось попасть на одного человека в том же Телеграм. Так вот он мне и донёс в то время, что если я хочу сохранить свою анонимность, я должен уйти с ТГ и забыть как страшный сон. Причем показал он мне это на практике. За секунд 40 я узнал свой забытый и-мейл. За 1.20 я узнал IP своего VPN'a. За 2 минуты он мне рассказал какой фильм я вчера смотрел. За 5 минут я удивлёнными глазами смотрел на свой IP который он скинул мне. За 29 минут(23 из них я сидел в шоке и не хотел ничего читать), он показал где я, был вчера(торговый центр) и где нахожусь сейчас.
На следующий день, я выкинул этот ТГ в мусор как шл*ха сплюнула кончу. Да, именно как шл*ха, так как меня в тот день знатно поимели. Это был самый быстрый секс в моей жизни. 5 минут - как 1 тонна информации.

Совет для грязных обитателей Телеграма:
Бегите глупцы, бегите. И не останавливайтесь - иначе будете съедены неведомым существом.
Я это все понимаю, хотя и выглядит как гиперболизированная сказка, но все таки будем критичны. Пруфов у тебя что именно из-за уязвимости в телеграм, а не по твоей же глупости(установил малварь, слил информацию о себе сам, слитые базы и тд) пруфов нет.


Далее единственное с чем я согласен, единственный абзац, где есть этот самый лучик правды, это цитата статьи: "Как вас деанонимизируют силовики". Что же, ничего нового я из неё не узнал, а уязвимостей телеграм я не заметил. Все происходит по вине пользователя, а не телеграма, а именно: слитый номер телефона, слитый пароль, слишком много информации о себе рассказал тем самым сам себя деанонимизировал и тд…



Что же, почему я написал столь длинный комментарий с обзором всех тезисов? Да потому что уже бесят такие сказки. Сколько уже например в тех же дыркнет каналах пиарююшихся под лозунгами типо: "Как взломать соседа за 10 секунд", "Как сдеанонить собеседника телеграм за 15 секунд" и везде одно говно, страшилки или попросту предположения автора, который вообще не понимает о чем он говорит. Здесь то же самое, у меня очень сильно бомбануло, особенно глядя на комментарии автора статьи и лайки.

Ах, да, я ж забыл подытожить, так вот:
Статья не понравилась, куча лжи, мифов и гиперболизированных сказок как от самого автора, так и от его "одного человека". Самоуверенность автора и его самооценка просто поражает. Честно говоря, не хочу ни как оскорбить автора, но он напоминает мне школьника придумывающего истории на ходу дабы удивить своих друзей и типо (шарит в теме), в скобочках естественно. Не буду больше комментировать то что писал автор под данным постом, потому что это будет очень долго, хотя и так все понятно... Хочу пожелать всем удачи и больше не натыкаться на такие вот статьи и таких авторов. Дизлайк...
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх