За пользователями "Telegram" можно следить с помощью самого мессенджера, а российские спецслужбы, похоже, научились читать даже зашифрованные чаты
Главное из материала "Wired" о уязвимостях в проекте Павла Дурова.
Слежку за пользователями "Telegram" можно организовать с помощью обычных API-инструментов мессенджера. Обычно их используют сторонние разработчики для создания ботов, сбора данных или проведения исследований. Однако API "Telegram" позволяет архивировать «почти весь» мессенджер – включая небольшие каналы и публичные группы. После этого, зная телефон пользователя, можно будет получить все сообщения, которые он отправлял в любую публичную группу. OSINT-специалисты ("open-source intelligence") могут создавать "армию ботов", чтобы отслеживать пользователей "Telegram" по имени, подпискам и публичным группам. Всё это позволяет получить подробный портрет того или иного человека.
Не всё прозрачно и с "секретными чатами". Возможно, даже их могут читать спецслужбы. Так, оппозиционная активистка Анна Курбатова рассказала изданию, что в начале мая все отправляемые ею сообщения, включая зашифрованные, помечались "Telegram" как прочитанные – хотя она точно знала, что получатель их не читал. Та же проблема возникла у активиста Ивана Асташина. В апреле похожей историей поделилась петербургская кандидатка в депутаты Рина Мацапулина. Она рассказала, что силовики прямо перед обыском читали все её сообщения друзьям в реальном времени. Об этом, со слов девушки, ей рассказал сам следователь. Стоит отметить, что о взломах секретных чатов известно только со слов пользователей. Как это возможно сделать технически – пока неизвестно.
Представитель "Telegram" заявил, что компания никогда не передавала данные пользователей ФСБ или Кремлю. Сам Павел Дуров отказался разговаривать с "Wired". Его давний соратник Георгий Лобушкин объяснил журналистам, что российский рынок «очень важен» для предпринимателя. Создатель мессенджера, по его словам, «никогда не будет сотрудничать с российскими властями» и скорее покинет местный рынок, чем пойдёт на подобное.
Подробнее
политика,политические новости, шутки и мемы,Россия,слежка,ФСБ,телеграм,информационная безопасность,кибербезопасность,уязвимость,песочница политоты
Правда я не совсем понял как армия ботов будет вычислять чела с именем "Вася" в группах по всему миру? Ну а номер телефона открывает в телеге я даже не знаю кто?
пользоваться то в итоге чем? голубиной почтой?
У него есть даже опция связи по вайфаю напрямую с соседними юзерами, насколько я помню, топ штука
Со слов мента - ага, ему я и повер. Мусора будут пуха накидывать всегда, мол, они все знают, ты под колпаком, давай пиши и признавайся.
Известно то, что мусора могут получить доступ к номеру через оператора связи и получить двухфактор туда куда нужно чтобы зайти, такие случаи были, но вопрос пароля остается открытым
Публичные группы могут читать все! обожемой! РУКАКРЕМЛЯАТАКУЕ!!1
1. Заинтересованность конкретно вами или тем с кем вы общаетесь. Если она достаточно высокая, то даже не самые богатые и влиятельные люди могут пробить ваше общение, если достаточно на эту тему заморочатся и провявят минимальную изобретательность / щедрость. Если вами прям уж сильно заморочатся, то могут даже вручную анализировать ваш трафик, и хотя это жесть по трудоемкости, но если вы кого-то сагрили на пять звезд, то и на накое могут пойти.
2. Доступ конкретной службы к конкретному сервису, формальный или неформальный. Разумеется, чем больше аффилированы какие-то сервисы с какими-то политическими субъектами, там проще соответствующим службам получать оттуда инфу, например, российским спесцлужбам гораздо проще работать с подконтрольными провайдерами, вконтактами и одноклассиниками, а американским проще работать с фейсбуком и амазоном, но это не значит что они не могут получить доступ к "не своим" сервисам и оборудованию, ведь неформальные контакты и денежки еще никто не отменял.
3. Вашим навыкам конспирации в сети. Даже начальные и самые примитивные формы сетевой конспирации способны вызывать несварение автоматических систем, и довольно серьезную головную боль для ручного анализа. Разумеется, если вы набили агр системы на пять звезд, и за вами уже ездят танки, то даже высокая трудоемкость анализа не остановит службы, но если звезд набили немного, то крайне высокая вероятность того что товарищам майорам будет просто влом конкретно вами заниматься, и внимание переключат на тех с кем палку до премии заработать будет проще.
Если есть желание в сети общаться более-менее надежно, то нужно использовать собственные самописные мессенджеры, с собственной системой шифрования и собственным сервером. Либо же просто использовать дедовские схемы шифрования текста / картинок, эзопов язык и условные фразы. С таким добром действительно разбираться незаметно для вас и вашей группы будет довольно проблематично.