1. По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
    Скрыть объявление
Скрыть объявление
По причине блокировки роскомнадзором раз в несколько месяцев мы меняем доменное имя. Чтоб не потерять новую ссылку просто зарегистрируйтесь и вы получите сообщение о замене на свою почту!
Скрыть объявление
Проводите сделки через Гарант-сервис чтоб полностью обезопасить свои покупки.

Как взломать Telegram и WhatsApp: спецслужбы не нужны

Тема в разделе "Хакинг", создана пользователем ze2357, 17 апр 2017.

  1. ze2357

    ze2357

    Сообщения:
    17
    Симпатии:
    0
    Баллы:
    1
    На прошлой неделе общественность взбудоражила новость о причастности спецслужб к взлому Telegram опозиционеров. На протяжении своего существования человечество все необъяснимое пыталось объяснить с помощью высших сил – Богов. В наше время все непонятные вещи объясняют происками спецслужб.

    Мы решили проверить, действительно ли нужно быть спецслужбой, чтобы получить доступ к чужому аккаунту Telegram.

    Мы зарегистрировали тестовый аккаунт Telegram, обменялись несколькими тестовыми сообщениями:

    [​IMG]

    Далее мы провели атаку через сеть SS7 на один из тестовых номеров (подробнее о самих атаках мы писали ранее). И вот что у нас получилось:

    Сначала узнаем IMSI…

    [​IMG]

    [​IMG]

    Перерегистрируем абонента на наш терминал…

    [​IMG]

    Получаем профиль абонента…

    [​IMG]

    [​IMG]

    [​IMG]

    [​IMG]

    Завершаем процедуру перерегистрации абонента…

    [​IMG]

    Теперь номер жертвы под полным нашим контролем, инициируем на любом девайсе процедуру подключения к Telegram под аккаунтом жертвы (номер телефона) и получаем заветную SMS…

    [​IMG]

    После ввода кода мы получаем полноценный доступ к аккаунту Telegram, теперь мы можем не только вести переписку от имени жертвы, но и прочитать всю переписку, которую клиент Telegram любезно подгружает (телефон справа имеет полную копию переписки телефона слева):

    [​IMG]

    Однако, прочитать секретные чаты невозможно:

    [​IMG]

    Но можно создать новый и переписываться от имени жертвы:

    [​IMG]

    После чего мы провели атаку по той же схеме на WhatsApp. Доступ к аккаунту мы конечно же получили, однако, т.к. WhatsApp, якобы не хранит историю переписки на сервере, получить доступ к переписке, которая была ранее, не удалось. WhatsApp хранит backup переписки в Google Drive, поэтому для получения доступа к ней необходимо кроме этого взломать аккаунт Google. Зато вести переписку от имени жертвы, так что она не будет об этом знать – вполне реально:

    [​IMG]

    Выводы: уж сколько раз твердили миру, что одноразовые коды посредством SMS не безопасны, т.к. мобильная связь не безопасна, и уязвимостям подвержены не только технологическая сеть SS7 но и алгоритмы шифрование радиоинтерфейса. Атаки на сеть SS7 можно осуществлять из любой точки мира, а возможности злоумышленника не ограничиваются взломом мессенджеров. Таким образом, сейчас все эти атаки становятся доступны не только спецслужбам, но и многим другим. Стоит отметить, что все тесты проводились с настройками по умолчанию, т.е. в режиме в котором работает большинство пользователей.
  2. Brk

    Brk

    Сообщения:
    145
    Симпатии:
    0
    Баллы:
    16
    Это новый способ или баян который с прошлого года?
  3. Mefisto845

    Mefisto845

    Сообщения:
    11
    Симпатии:
    0
    Баллы:
    1
    Для начала следует поднять SDK+SS7 на машинке=)
  4. Clever

    Clever

    Сообщения:
    56
    Симпатии:
    0
    Баллы:
    6
    где же коменты о "не может быть!!!!"
  5. ПрофесорГуглов

    ПрофесорГуглов

    Сообщения:
    86
    Симпатии:
    0
    Баллы:
    6
    Таких нету, статья спизжена, по фото в гугле гляньте.
  6. wih1Kos

    wih1Kos

    Сообщения:
    12
    Симпатии:
    0
    Баллы:
    1
    сильно конечно)))

Поделиться этой страницей