Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
09/05/2016 03:00

Спецслужбы не нужны: российские разработчики показали, как взломать WhatsApp и Telegram

Спецслужбы не нужны: российские разработчики показали, как взломать WhatsApp и Telegram

На прошлой неделе общественность взбудоражила новость о причастности спецслужб к взлому Telegram оппозиционеров. На протяжении своего существования человечество все необъяснимое пыталось объяснить с помощью высших сил – Богов. В наше время все непонятные вещи объясняют происками спецслужб.

Эксперты Positive Technologies решили проверить, действительно ли нужно быть сотрудником спецслужб, чтобы получить доступ к чужим аккаунтам Telegram и WhatsApp. Оказалось, что взломать мессенджеры для «прослушки» вполне возможно и хваленое сквозное шифрование переписки не играет никакой роли.


Для начала разработчики создали тестовый аккаунт в Telegram, обменялись несколькими тестовыми сообщениями:



Далее была проведена атака через сеть SS7 на один из тестовых номеров. Брешь в безопасности телекоммуникационных подключений SS7 позволяет прослушивать телефонные разговоры, читать текстовые сообщения и отслеживать местоположения любого пользователя смартфона, зная лишь его телефонный номер. Ранее это продемонстрировали немецкие хакеры.


Сначала узнаем IMSI…



Перерегистрируем абонента на наш терминал. Получаем профиль абонента, завершаем процедуру перерегистрации абонента:



Теперь номер жертвы под полным контролем. Инициируем на любом устройстве процедуру подключения к Telegram под аккаунтом жертвы (номер телефона) и получаем заветную SMS…



После ввода кода разработчики получили полноценный доступ к аккаунту Telegram. Теперь они могут не только вести переписку от имени жертвы, но и прочитать все сообщения, которые клиент Telegram любезно подгружает (телефон справа имеет полную копию переписки телефона слева):



Однако, прочитать секретные чаты невозможно:



Но можно создать новый и переписываться от имени жертвы:



После этого была проведена атака по той же схеме на WhatsApp. Доступ к аккаунту получили, однако, так как мессенджер не хранит историю переписки на сервере, получить доступ к сообщениям, которые были ранее, не удалось. WhatsApp хранит резервные копии переписки в Google Drive, поэтому для получения доступа к ней необходимо кроме этого взломать аккаунт Google. Зато вести переписку от имени жертвы, так что она не будет об этом знать – вполне реально:



«Уж сколько раз твердили миру, что одноразовые коды посредством SMS не безопасны, т.к. мобильная связь не безопасна, и уязвимостям подвержены не только технологическая сеть SS7 но и алгоритмы шифрования радиоинтерфейса. Атаки на сеть SS7 можно осуществлять из любой точки мира, а возможности злоумышленника не ограничиваются взломом мессенджеров. Таким образом, сейчас все эти атаки становятся доступны не только спецслужбам, но и многим другим. Стоит отметить, что все тесты проводились с настройками по умолчанию, т.е. в режиме в котором работает большинство пользователей», – заключили эксперты.

 

Оригинал (на 09/05/2016): newsone.ws

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

У "АвтоВАЗа" угнали выставочный Lada Xray

У "АвтоВАЗа" угнали выставочный Lada Xray

Тольяттинский автогигант лишился одного из принадлежащих заводу хэтчбеков Lada Xray. Причем, злоумышленники совершили угон дор...

 

Столичных эвакуаторщиков уличили в грубых нарушениях

Столичных эвакуаторщиков уличили в грубых нарушениях

Прокуратура Москвы проверила службу эвакуации Москвы, которая отвечает за "уборку" с улиц машин, мешающих проезду. Оказалось, ...

 

Mitsubishi отзывает десятки тысяч машин в России

Mitsubishi отзывает десятки тысяч машин в России

Под отзывную кампанию для российского рынка не посчастливилось попасть девятому поколению Mitsubishi Lancer - автомобиль в сво...

 

«Мегафон» установил рекорд скорости мобильного интернета

«Мегафон» установил рекорд скорости мобильного интернета

Рекорд по скорости передачи данных мобильного интернета был зафиксирован во время проведения матчей чемпионата мира по хоккею в ...

 

В России разработали систему для перехвата мобильных разговоров в офисах

В России разработали систему для перехвата мобильных разговоров в офисах

Компания InfoWatch Натальи Касперской представила решение, позволяющее работодателям перехватывать и анализировать содержание ра...

 

Новая утечка у китайских поставщиков Apple подтвердила дизайн и характеристики iPhone 7

Новая утечка у китайских поставщиков Apple подтвердила дизайн и характеристики iPhone 7

Apple готовится представить новые смартфоны iPhone 7 и iPhone 7 Plus, а в Сети появляются все новые утечки из производственной ц...

 

 

 

 

:: все новости из этой категории на 09/05/2016 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Май, 2016
Пн Вт Ср Чт Пт Сб Вск
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::