«Известия»: исследователи нашли опасную уязвимость в Telegram

«Известия»: исследователи нашли опасную уязвимость в Telegram

Издание «Известия» сообщило, что «Центр исследований легитимности и политического протеста» создал новый сервис «Криптоскан», который может определить номера телефона пользователя Telegram по его нику. Программисты планируют использовать его для помощи ФСБ и МВД.

Мы проанализировали API - это часть программного интерфейса приложения - и выяснили, что в мессенджере все-таки есть уязвимость. Через нее возможно раскрыть данные пользователя.

Евгений Венедиктов

Руководитель «Центра исследований легитимности и политического протеста»

Точные детали принципа работы программного обеспечения не раскрываются. Специалисты смогут направлять запрос, содержащий юзернейм, в Telegram, а затем программное обеспечение выдаст недостающие данные пользователя — ID и номер телефона, фамилию и имя. Если пользователь использует вымышленное имя и фамилию, то достоверными останутся только ID и номер телефона.

Telegram заявляет, что никто не сможет получить доступ к номеру телефона, зная только юзернейм пользователя. Однако есть исключение: если написать пользователю, чей номер есть в списке контактов отправителя, то получатель увидит номер телефона отправителя.

Напомним, что с 1 июля 2018 года операторы связи могут блокировать «серые» сим-карты в России по требованию Роскомнадзора.