loading

Российские хакеры научились взламывать аккаунты в Telegram

Киберпреступники нашли способ взламывать аккаунты в мессенджерах: злоумышленники получали доступ к Telegram с помощью СМС-кодов, получаемых при входе в аккаунт с нового устройства, выяснили специалисты по кибербезопасности из Group IB.

В конце 2019 года несколько российских предпринимателей сообщили о несанкционированном доступе неизвестных к их переписке в мессенджере Telegram, рассказывается в сообщении Group-IB. С проблемой столкнулись пользователи устройств и iOS, и Android, которые были клиентами разных операторов связи.

Атака начиналась с того, что в мессенджер пользователю приходило сообщение от сервисного канала Telegram (это официальный канал мессенджера с синей галочкой верификации) с кодом подтверждения, который сам пользователь не запрашивал. После этого пользователю приходила СМС с таким же кодом активации, и практически сразу же — уведомление от Telegram о том, что в аккаунт был произведен вход с нового устройства в Самаре.

Чтобы взломать чужой аккаунт, злоумышленники сами инициируют запрос на отправку мессенджером СМС с кодом активации, потом перехватывают это СМС и используют полученный код для успешной авторизации в мессенджере, поясняют в Group-IB. Таким образом они получают доступ ко всем данным пользователя, в том числе секретным чатам и фотографиям, хранящимся в мессенджере.

Перехватывать СМС преступники могут с помощью специальных технических средств или инсайда в операторах сотовой связи. Каким именно ПО для этого пользуются хакеры, в Group-IB пока не выяснили, но отметили, что на хакерских форумах в даркнете появились свежие объявления о продаже доступа к мессенджерам: в одном из объявлений за 100 тыс. рублей хакер обещает, что в течение 2–4 дней вы будете видеть в режиме онлайн всю переписку человека в WhatsApp, Telegram или Viber. За 350 тыс. рублей в другом объявлении злоумышленники обещают предоставить всю удаленную информацию из мессенджеров, задействовав для этого «сотрудников спецслужб».

Защититься от подобных атак можно с помощью дополнительного фактора авторизации — пароля вместо обязательной СМС, которую могут перехватить хакеры. Инструкция о том, как включить эту опцию в Telegram, — здесь.

О том, какие меры кибербезопасности вам еще необходимо соблюдать, мы писали здесь.

Скопировать ссылку

Украина готова отказаться от стремления в НАТО в обмен на западные гарантии безопасности

Украина откажется от вступления в военный альянс в качестве компромисса, чтобы прекратить войну с Россией. Об этом заявил президент Владимир Зеленский перед переговорами с американскими представителями в Берлине, передает Reuters.  

NYT: Известные россияне безуспешно просили Путина реабилитировать Ивана Урганта

Владимир Путин отказался «реабилитировать» телеведущего Ивана Урганта по просьбе известных россиян, пишет The New York Times. Издание выпустило об Урганте большой материал. По словам источников, Путин резко реагировал на подобные просьбы.

«Роснано» подала новый иск против Чубайса

Группа «Роснано» предъявила иск о взыскании 11,9 млрд рублей к своим бывшим руководителям, включая Анатолия Чубайса. Иск связан с попыткой создать в России производство магниторезистивной оперативной памяти MRA, пишет РБК. Менеджеры госкорпорации якобы впустую потратили деньги. 

Лукашенко отпустил 123 политзаключенных в обмен на снятие санкций США против калия

Белорусские власти объявили об амнистии 123 политических заключенных в обмен на снятие части американских санкций.