LINUX.ORG.RU

Безопасник из Петербурга рассказал, как ФСБ расшифровывает переписку в Telegram

 


2

3

У проекта «Цифровая журналистика» вышло видео с подзаголовком «Компания из Санкт-Петербурга научилась расшифровывать переписку пользователей мессенджера Telegram». В нём Игорь Бедеров, владелец компании «Интернет-розыск», рассказывает, как расшифровывают сообщения российские спецслужбы. Сначала нужно идентифицировать пользователя, определив, с какого устройства, по какому номеру и по каким сетям он пишет в мессенджер. Потом ФСБ приходит к оператору сотовой связи и велит прогонять трафик «через молотилку и через расшифровку. Вот тебе молотилка, вот тебе расшифровка». Выделяется трафик из Telegram, его можно расшифровать. «Я видел разработку по расшифровке трафика из несекретных чатов, есть она в Питере», добавил Бедеров. По его данным, в МВД такую технологию не используют.

Под «молотилкой» он имел в виду «класс продуктов», которые позволяют различать потоки трафика, соответствующие разным приложениям и ресурсам. Таким же образом можно выделить, например, трафик WhatsApp или другого мессенджера. Массовой слежки в «Телеграме», по его данным, нет.

У самого Бедерова есть сервис «Telegram-деанонимайзер», который позволяет идентифицировать пользователя мессенджера. На странице деанонимайзера выкладываются личные данные разоблачённых администраторов закрытых каналов.

https://www.youtube.com/watch?v=n7Hy7_Nj-5s


Безопасник из Петербурга рассказал

пока таксисту не расскажет - не поверю

buratino ★★★★★
()

Я видел разработку по расшифровке трафика из несекретных чатов, есть она в Питере

А что, несекретные чаты вообще шифруются? Или государственные паркетные шаркуны опять расшифровали назашифрованное и радостно отчитались своему руководству на Мальдивах?

EXL ★★★★★
()
Ответ на: комментарий от EXL

А что, несекретные чаты вообще шифруются?

А, то есть ты хочешь чтоб тебя таргетировали рекламщики по сказанному в чате? Дамп сказанного сливать будут ISP. А еще соседи будут читать что там про них пишешь через очередной kr00k в wi-fi.

anonymous
()
Ответ на: комментарий от EXL

А что, несекретные чаты вообще шифруются?

На транспортном уровне. Для чтения нужен MitM, видимо эксплуатируют какую-то дыру в пашкограме.

anonymous
()

У самого Бедерова есть сервис «Telegram-деанонимайзер», который позволяет идентифицировать пользователя мессенджера.

Не позволяет. Он тупо шлет запрос на шаринг номера через бота. Потом наверное пришлет смску со ссылкой для определения IP, а сам номер прогонят по утекшим базам. Такие вот чудо-технологии.

Кстати, то чем он занимается - покушение на мошенничество и незаконный сбор ПД. Как минимум можно пожаловаться в РКН и его сайт заблочат :)

PS: Хотя, пашке нужно сделать шаринг данных более «ярким» - выделить окно красным там и добавить к Share таймер. Те кто ничего не читают могут повестись и на такое.

KillTheCat ★★★★★
()
Последнее исправление: KillTheCat (всего исправлений: 1)
Ответ на: комментарий от gremlin_the_red

погугли вскрытие шифроалгоритма ** вот только не помню что дуров прикрутил, но на данный момент их куча имеется с математически подтвержденной стойкостью к вскрытию, что можно не сомневаться - новость фейковая.

pfg ★★★★★
()

У самого Бедерова есть сервис «Telegram-деанонимайзер», который позволяет идентифицировать пользователя мессенджера.

Мда. Идентифицировать пользователя, который зарегался по телефону, который он оформил на ПАСПОРТ, вот это да, хомяки-фанаты Дурова прям «шок, шок, тревога!»

Alve ★★★★★
()
Ответ на: комментарий от EXL

А что, несекретные чаты вообще шифруются?

Нет, точнее защищён транспорт но сами данные открыты - как обычный текст через ssl

rukez ★★★★
()

Цифровые платформы 996 подписчиков

Похоже на рекламу какого-то говно-канала

TDrive ★★★★★
()

рассказал, как ФСБ расшифровывает

велит прогонять трафик «через молотилку и через расшифровку. Вот тебе молотилка, вот тебе расшифровка»

Ну чисто по полочкам всё разложено, от души, кристальная ясность образовалась теперь.

beresk_let ★★★★★
()

Все видео по сути в посте ТСа и есть, два клоуна льют воду про то что кто-то что-то где-то видел/слышал но все как всегда все отрицают… Предлагаю удалить рекламный тред а ТСа забанить за тупой кликбейт.

TDrive ★★★★★
()
Последнее исправление: TDrive (всего исправлений: 1)

с какого устройства, по какому номеру и по каким сетям он пишет в мессенджер.

Придти с паяльником в TG и вежливо попросить логи за сейчас?

Потом ФСБ приходит к оператору сотовой связи и велит прогонять трафик «через молотилку и через расшифровку

Ну хоть не через теребилку.

Выделяется трафик из Telegram, его можно расшифровать.

Кряк для интернета прям.

«класс продуктов», которые позволяют различать потоки трафика, соответствующие разным приложениям и ресурсам.

Т - терминология.

который позволяет идентифицировать пользователя мессенджера

Телефонная книга из всего пула номеров что ли? Я бы за такое яйцы открутил по самую шею.

Radjah ★★★★★
()

На странице деанонимайзера выкладываются личные данные разоблачённых администраторов закрытых каналов.

Номер телефона и эмэйл? :D

RedEyedMan666
()

Не знаю, что в телеграмме, но логично, что «секретные» чаты и персональные 1:1 с подтверждением ключей зашифрованы сквозным шифрованием и хрен взломаешь.

А несекретные, с участием неограниченного круга людей, кому они нужны.

One ★★★★★
()

В Офицерграмме регистрация чуть ли не по паспорту, но «безопаснику» по прозвищу «зоркий глаз» понадобилось чуть ли не 10 лет чтобы осознать что гебня читает переписку.
Игорю Бедерову советую как можно быстрее переквалифицироваться из деанонимайзера в профессионального любителя родины, а то закроют.

MaxPower ★★
()

Там на секунде видео есть интересное заявление, которое в контексте ролика означает что ФСБ отказалось от концепции СОРМ как системы тотальной прослушки и перешли к классической индивидуальной слежке.

torvn77 ★★★★★
()

ссылка на парашу

anonymous
()

Конституция РФ: Статья 23

2. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения.

ФСБ приходит к оператору сотовой связи и велит прогонять трафик «через молотилку и через расшифровку.

Ты забыл самое главное, сначала товарищ майор предъявляет решение суда о разрешении слежки за гражданином Васей.

anonymous
()
Ответ на: комментарий от anonymous

А, то есть ты хочешь чтоб тебя таргетировали рекламщики по сказанному в чате?

Для этого есть чат-боты.

Dispetcher14 ★★★★★
()
Ответ на: комментарий от anonymous

Ты забыл самое главное

На головы операторов надеты неисполнимые пакеты Яровой. Так что, если хочешь дышать, придется разрешить пенетрацию пакета товарищем майором. Тут до судов как до китая раком, а до конституционного суда, как до луны, можно даже не раком, а щукой-лебедью, все равно мы-русские там не были.

anonymous
()

Удалите уже рекламный пост.

tommy ★★★★★
()
Ответ на: комментарий от anonymous

На головы операторов надеты неисполнимые пакеты Яровой. Так что, если хочешь дышать, придется разрешить пенетрацию пакета товарищем майором.

Тоесть вы в правовом государстве, Российской Федерации, нарушили права человека гарантированные Конституцией РФ? Вы стали соучастниками преступной, антиконституционной деятельности Путина и Единой России? А ответственности в государстве где действует верховенство права вы не боитесь?

Тут до судов как до китая раком, а до конституционного суда, как до луны, можно даже не раком, а щукой-лебедью, все равно мы-русские там не были.

Вас раком поставили. Облучают СВЧ и травят изотопами излучающими нейтроны. Русских скоро на этой Земле не будет, Путин с Единой Россией сделают свое темное дело.

anonymous
()
Ответ на: комментарий от anonymous

права человека гарантированные Конституцией РФ

Конституция ничего не гарантирует, это просто набор слов. Гарантирует исполнение конкретный исполнитель, в конституции (который набор слов) написано, что гарантом является президент, с которым нельзя ничего сделать во время очередного срока - что хочет, то и делает.

Вы стали соучастниками преступной, антиконституционной деятельности

Кто - мы? Я всего лишь написал набор слов, которые никак не побуждают к антиконституционному действию. В отличии от набора слов, написанными депутатами думы, которые после согласования с гарантом конституции, становатся обязательными для исполнения (в том числе антиконституционные).

А ответственности … не боитесь?

Какая ответственность прописана в конституции за свободу слова? Хочу - пишу набор слов, хочу - не пишу. Безответсвенно, как и депутаты.

Русских скоро на этой Земле не будет.

Я не русский, я - российский.

anonymous
()

А зачем расшифровывать телеграм (который по дефолу итак не зашифрован)? Вам что, мало tor’а, где прямым текстом договариваются о продаже веществ и оружия и назначают встречи? Чуркены всякие в интернет секьюрити не умеют, они ирл действуют, а те клованы, что умеют так и остаются клованами, что с них взять?

anonymous
()
Ответ на: комментарий от pfg

Оператор сотовой связи устанавливает телеграм себе , указывает телефон какой надо, получает очень секретный код и получает что надо. Такой математический алгоритм.

ustas1
()
Ответ на: комментарий от ustas1

перехват смсок работает везде, где есть авторизация посредством смс. :)
только сколь помню телега пытается и от этого обезопаситься - код сначала приходит на подключенный телего-клиент и только шлют смс, ну и плюс апосля конекта сообщает пользователю, что произошел новый вход в аккаунт.

pfg ★★★★★
()
Ответ на: комментарий от pfg

«и плюс апосля конекта сообщает пользователю, что произошел новый вход в аккаунт.» а до этого радостного события уже произведена выгрузка всего; пока будут задействованы тел провайдеры с абсолютно незащищенным траффиком математики могут отдыхать

ustas1
()
Ответ на: комментарий от ustas1

если ты не дурак, то не будешь хранить историю копрометирующих сообщений у какого-то дядечки :)
пока будут дураки - дырка найдется всегда.
опять же на телеге свет клином не сошелся - есть огромное количество и более защищенных меменджеров, стоит только чутка включит верхние вздутия спинного мозга и узреешь и обрящешь искомое….

pfg ★★★★★
()
Ответ на: комментарий от anonymous

права человека гарантированные Конституцией РФ

Конституция ничего не гарантирует, это просто набор слов.

Нет это твои 100% железобетонные гарантии от государства.

В отличии от набора слов, написанными депутатами думы, которые после согласования с гарантом конституции, становатся обязательными для исполнения (в том числе антиконституционные).

Нет! Никто не обязан исполнять преступные, антиконституционные законы принятые Единой Россией и подписанные Путиным. Кто исполняет антиконституционные закон становится соучастником их преступлений и может привлекался Судом к ответственности.

Если вы откажетесь от исполнения антиконституционные закона и органы МВД/ФСБ с Прокуратурой РФ привлекут вас к ответственности в Суд, то любой Суд РФ не может нарушить принцип верховенства права и применить против вас антиконституционные, преступную норму закона, Суд обратится в Конституционный Суд РФ, а Конституционный Суд отменит преступную, антиконституционные норму вселенную Путиным в сговоре с Единой Россией. По встречному иску к МВД/ФСБ и Прокуратуре, за тяжкие моральные страдания Суд в вашу пользу вынесет решение о большой мвтереальной компенсации.

Какая ответственность прописана в конституции за свободу слова? Хочу - пишу набор слов, хочу - не пишу. Безответсвенно, как и депутаты.

Лярд компенсации морального вреда за исполнение антиконституционные закона о цензуре по решению Суда исцу заплатить хотите?

anonymous
()

Бред для хомяков…

qbbr ★★★★★
()

Но к чему все эти сложности? Можно же просто временно отключить интернет и SMS у прослушиваемого, перенаправить потоки к себе, а потом «забыть» пароль. После захода слить всю историю несекретных чатов, удалить свою сессию, а потом вернуть всё, как было.

kmeaw ★★★
()

Задолбали лезть к людям. Сколько мирных людей используют телегу просто потому что для них это наиболее удобный и адекватный мессенджер. А эти лезут. Небось хотят, чтобы все вконтактике сидели.

anonymous
()

Как вообще можно доверять мессенджеру, который так сильно полагается на SMS? ведь всё, что относится к дурнофонам - дырявое решето по своей архитектуре

SakuraKun ★★★★★
()
Ответ на: комментарий от SakuraKun

сильно полагается на SMS?

не сильно, а лишь по умолчанию. При двухфакторке можно задать доп пароль, без которого смс не поможет перехватить учетку.

anonymous
()
Ответ на: комментарий от anonymous

А должен вообще не использовать SMS. Всё, что имеет отношение к мобилам - полный треш

SakuraKun ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.