Белоруска рассказала о случайном взломе Telegram

Читательница белорусского новостного портала заявила о взломе Telegram. Юлия прислала в редакцию письмо с описанием неожиданно найденной уязвимости в мессенджере, который считается одним из самых безопасных, сообщает «Популярная механика» со ссылкой на издание из Беларуси Onliner.by. 

Женщина переехала в Канаду и захотела перевести свой аккаунт на местный номер, одновременно с этим переустановив приложение. Но к тому номеру, который выдал ей оператор уже была привязана учетная запись Telegram: запустив приложение и введя код из SMS, Юлия увидела переписки некоего Хасана.

Таким образом, процедура привязки нового номера оказалась невозможна. Женщина обратилась в техподдержку мессенджера и получила рекомендацию просто удалить учетную запись Хасана, а затем повторить перенос данных своего аккаунта. Вопрос Юлии, как сделать так, чтобы обезопасить себя от подобного казуса остался без ответа.

Ее беспокоит, что если она откажется от использования белорусской SIM-карты, оператор может также продать ее номер телефона другим абонентам и те потенциально будут иметь доступ к ее личным данным в Telegram.

Описанная уязвимость характерна для большинства сервисов с аутентификацией по номеру телефона. В случае с Telegram существует опция защиты учетной записи дополнительным паролем. Также, как следует из переписки Юлии с техподдержкой, с точки зрения администрации мессенджера, собственник номера телефона является собственником всей информации в Telegram, привязанной к нему. То есть в случае прекращения действия контракта с оператором сотовой связи необходимо в обязательном порядке изменять номер в мессенджере.

Количество доступных номеров в сетях сотовой связи ограничено, поэтому подавляющее большинство операторов после прекращения договора на оказание услуг присваивают номер новому абоненту. На некоторое время такие «бывшие в употреблении» комбинации цифр попадают в так называемый «отстойник», а через 6−12 месяцев снова становятся доступны. По мнению автора popmech.ru, обнаруженная Юлией особенность Telegram обусловлена алгоритмом аутентификации и ее сложно назвать полноценной уязвимостью.

Журналист, медиакритик, фотограф. Работал на ТВ (телеканалы «Алматы», Astana, КТК, 7 канал), в печатных и мультимедийных интернет-изданиях, сотрудничал с проектом «Радиоточка» до его закрытия в 2017 году, занимался медиакритикой в издании «Новый репортёр».

Factcheck.kz