LINUX.ORG.RU
ФорумMobile

Попытались взломать телеграмм

 


1

6

Сегодня ночью попытались взломать телеграмм. В выписке от оператора виден запрос номера телефона через ussd код, потом входящая смс от оператора с моим номером телефона, и потом входящая смс от телеграмма с кодом. Взломать, естественно, не получилось, так как 2fa с паролем, но код они узнать смогли. Пытаюсь понять, что это было. Вряд ли оператор замешан, так как оператор и так знает мой номер телефона. Дубликат симки тоже вряд ли, так как сим-карта продолжает работать и смс приходят. Значит троян. Смущает то, что я не вижу этих сообщений в приложении для смс. И в списке приложений с разрешением «Телефон» (для ussd) и SMS ничего подозрительного нет. Куда посмотреть ещё можно? Android 13, все последние патчи стоят.

взломать телеграмм

купил специально для телеграма обезличеную симку, сам клиент установил на компьютер, телефон с левой симкой вскоре потерялся, заблокировать я ее не могу, а телефон кто то нашел и симкой пользуется, установил так же телегу, добавил кучу каналов - половина крамольные, ведет активную переписку и уже лет на 15 настрочил, весь прикол что я через клиент установленый на компьютере все это вижу и могу даже сообщения писать, но пока никак не выдаю своего присутствия и просто наблюдаю за развитаем ситуации.

amd_amd ★★★★★
()
Ответ на: комментарий от alex1101

Я думаю, что если проявить себя, то человек догадается зайти в список подключенных устройств и отрубить сомнительный десктоп.

Werenter ★★★
()
Ответ на: комментарий от amd_amd

История имеет оттенок прохладной. Добиться от телеграма кода по sms при активной сессии - очень непросто.

vvn_black ★★★★★
()

Тю ё!

Меня регулярно пытаются подломать. Не понятно, зачем, ведь на моём теле принципиально ничего «такого» нет.

sparkie ★★★★★
()
Ответ на: комментарий от alex1101

В телеге можно отправлять сообщения контактам, а потом стирать их только у себя. Так что тот чувак даже не узнает, что от его имени кому-то что-то приходит.

rupert ★★★★★
()

Вторая симка вполне возможна: контора практикует такое. В принципе, если есть выход на оператора, куда-то в верхи, то можно договориться. Но за дорого. И всё будет работать. И у тебя и у них

Только кому ты так нужен чтоб так изголяться

verh010m
()
Последнее исправление: verh010m (всего исправлений: 2)
Ответ на: комментарий от amd_amd

уже лет на 15 настрочил

Ну ты это, не оставляй этого просто так :)

evgeny_aa ★★☆
()

Я от этой проприетарной помойки отказался в пользу Matrix.

hamsterxp
()
Ответ на: комментарий от vvn_black

Добиться от телеграма кода по sms при активной сессии - очень непросто

я не понимаю о чем речь - самый первый код прилетел в смс, а других кодов не было, я просто запускаю telegram-desktop и все работает… вот если установить клиент еще где нибудь - куда придет код? на утеряную симку в смс или на уже установленый клиент в моем компьютере? так он еще где то уже установлен на этот номер… значит и туда должно прилететь? как эта хрень вообще работает?

amd_amd ★★★★★
()
Ответ на: комментарий от amd_amd

С недавнего времни, при активной сессии код прилетает именно в неё в специальный чатик Telegram. В sms код прилетает только от официального мобильного приложения и то, надо постараться это сделать, если уже в каком-то из клиентов залогинен.

Т.е. сегодняшний обладатель номера должен был помучиться, чтобы залогиниться.

vvn_black ★★★★★
()
Ответ на: комментарий от vvn_black

Сообщение от телеграма пришло и в сам телеграм (так я об этом узнал), и в смс.

Pythagoras ★★
() автор топика
Ответ на: комментарий от verh010m

Это не объясняет, почему моя симка всё ещё работает, в том числе на входящие сообщения, и зачем было запрашивать номер телефона по USSD.

Pythagoras ★★
() автор топика

Я уже где то писал что в мой акк хрен пойми кто вошёл и всё и начал меня от туда кикать, после десятка разы игры в «царь горы» то я зайду всех кикну, то оно зайдёт и меня кикнет я кое как успел тоже раза с десятого залогинится на странице удаления аккаунта в браузере и удалить акк нафиг. Да и аккаунт был для галочки, пустой считай, не жалко.

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от symon2014

Товарищ майор

Это не тщи майоры, это паны йо-маёрА.

sparkie ★★★★★
()

Просто кто то регался/входил/востанавливал-пароль и указал твой номер телефона.

mx__ ★★★★★
()
Ответ на: комментарий от mx__

Нет. Ещё раз: код был отправлен на мой телефон, телефон мне его не показал, код ввели верно. Перед этим через ussd с моего же телефона узнали мой номер.

Pythagoras ★★
() автор топика
Ответ на: комментарий от Pythagoras

Ещё раз: код был отправлен на мой телефон, телефон мне его не показал,

А как Вы узнали что его отправили на ВАШ телефон если телефон его не показал ?

mx__ ★★★★★
()
Ответ на: комментарий от amd_amd

телегу не пробовал но в жабе в управлении аккаунтом видно сколько устройств имеют омемо отпечаток, тот человек может видеть и стереть ключи если в телеге так же.

Gennadevich
()
Ответ на: комментарий от Pythagoras

Может кто-то скопировал директорию, где телега держит твой профиль (пЭкА) ? Мы так охране профиль переносим между компами, симку посеяли, однако профиль подбросили и все

verh010m
()
Ответ на: комментарий от vvn_black

Добиться от телеграма кода по sms при активной сессии - очень непросто.

Если сессия включена не круглые сутки — не проблема.

question4 ★★★★★
()
Ответ на: комментарий от verh010m

Вторая симка вполне возможна: контора практикует такое. В принципе, если есть выход на оператора, куда-то в верхи, то можно договориться. Но за дорого. И всё будет работать. И у тебя и у них

А как с автоматической блокировкой симок, когда возникает конфликт?

question4 ★★★★★
()

У меня тут МТС симку отжал с номером, на который я регистрировал все левые телодвижения. За то, что я не совершал платных операций в течение месяца что-ли, но не суть. Суть в том, что этот номер быстро всплыл в этих «левых», даже извиниться пришлось, так как я пользовал его как «отправку себе» вацаповских фото.

shTigrits ★★★
()
Ответ на: комментарий от Werenter

Удивительно, что он этого не сделал сразу.

J ★★★★★
()
Ответ на: комментарий от question4

А как с автоматической блокировкой симок, когда возникает конфликт?

С чего бы была блокировка? Как тогда бы работал Мультисим?

ex-kiev
()

Смущает то, что я не вижу этих сообщений в приложении для смс. И в списке приложений с разрешением «Телефон» (для ussd) и SMS ничего подозрительного нет.

Возможно они и не приходили на ваш смартфон.

Вроде дыру с взломом через роуминг отказывались закрывать.

Возможно сообщения за вас получил взломщик, сымитировав что ваш смартфон находится в роуминге.

ex-kiev
()
Ответ на: комментарий от ex-kiev

С чего бы была блокировка? Как тогда бы работал Мультисим?

У кого из провайдеров до сих пор есть мультисим? В МТС мне говорили, что все отказались от него из-за большого числа мошенников.

question4 ★★★★★
()
Ответ на: комментарий от question4

У кого из провайдеров до сих пор есть мультисим? …

Я про настоящий Мультисим, он от оператора никак не зависил.

Зависил он только от возможности «вытрясти» «Ki» из SIM карты, чтобы прописать его вместе с IMSI в «свою SIM карту»(точнее в свой эмулятор SIM карты).

ex-kiev
()
Ответ на: комментарий от ex-kiev

Как тогда бы работал Мультисим?

А что, при наличии мультисим была возможность регистрироваться в сети двум идентичным симкам (одна из которых клон на мультисим)?

greenman ★★★★★
()
Ответ на: комментарий от greenman

Одновременно не работали, звонки приходили на SIM карту которая последней <пере>регистрировалась в сети.

ex-kiev
()
Ответ на: комментарий от One

Затем что у них доступ везде с ней появляется: от телеги до банка с денюжкой. А ты при этом думаешь что ты крутой безопасное и тебя никто не взломает

verh010m
()
Последнее исправление: verh010m (всего исправлений: 1)
Ответ на: комментарий от verh010m

Так кто мешает это сделать с доступом к операторскому оборудованию, да ещё и с удалением логов из детализации, если ты настолько нужен государству

One ★★★★★
()
Ответ на: комментарий от One

а при чем так называемое государство к конторе? Они свои вопросы решают

verh010m
()

а как заметил, если не секрет?

И в списке приложений с разрешением «Телефон» (для ussd) и SMS ничего подозрительного нет

ЕМНИП, на получение «сервисных sms» разрешение не нужно. И эта дыра не лечится. Подобным балуется озон, например

https://ru.stackoverflow.com/questions/932628/android-%D1%87%D1%82%D0%B5%D0%BD%D0%B8%D0%B5-sms-%D0%B1%D0%B5%D0%B7-%D0%BF%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D1%8F-%D1%80%D0%B0%D0%B7%D1%80%D0%B5%D1%88%D0%B5%D0%BD%D0%B8%D0%B9-%D1%8D%D1%82%D0%BE-%D1%88%D1%82%D0%B0%D1%82%D0%BD%D0%BE

Значит троян. Смущает то, что я не вижу этих сообщений в приложении для смс

Если троян, то ему никто не мешает удалить sms, ИМХО

router ★★★★★
()
7 ноября 2023 г.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.