4866 відвідувачів онлайн
14 316 27
Редакція Цензор.НЕТ може не поділяти позицію авторів. Відповідальність за матеріали в розділі "Блоги" несуть автори текстів.

Смертельно небезпечний Telegram

Смертельно небезпечний Telegram

Усі, хто мене почитує, знають що я лютий супротивник Телеграму (хто не в курсі -  дам в кінці кілька лінків).
Прибічники ж Телеги намагаються аргументувати: «Якщо Телеграм використовується рашистськими спецслужбами – де прямі докази? Покажи приклади? Хто постраждав від цього?»
Ось розказую.

Видання The Washington Post 18 листопада 2022 опублікувало історію про херсонських партизан, у тому числі про українця Ігоря
Ігор активно допомагав силам спеціальних операцій України в окупованому Херсоні: передавав координати та локації ворожих позицій, складів, артилерії, бронетехніки. Його зв’язковим був український офіцер з позивним Smoke, який знаходився у підконтрольному Миколаєві.
Але сталося так, що окупанти спіймали Ігоря, 11 днів катували та ледь на вбили.

У його смартфоні свинсобаки знайшли переписку у Телеграмі між ним та Smoke. Щоб продовжити шпигунську гру та виявити мережу українського підпілля, Ігоря випустили, але під страхом смерті зобов'язали пересилати їм усі скріншоти переписки зі Смоуком. При цьому попередили, що будуть моніторити їхнє листування. Але Ігорю вдалося попередити Смоука що він працює під примусом – завдяки завчасним домовленостям про певні «сигнальні» слова у повідомленнях.
Цим моментом – як русня використовує Телеграм для слідкування за українцями - зацікавилося видання PwnAllTheThings. І виявили вкрай небезпечні недоліки побудови цього російського месенджера.

Не буду переказувати усі консьорни (concern – занепокоєння, англ.) стосовно Telegram, про які пише PwnAllTheThings і про які давно відомо всім фахівцям з кібербезпеки.
Одразу до суті: окупанти сказали Ігорю, що будуть моніторити обмін повідомленнями між Ігорем та Смоуком і щоб він не намагався їх дурити.
І тут є кілька непоняток. Чи мали вони можливість моніторити зміст повідомлень, чи просто факт відправки таких повідомлень (метадані)?
Якщо припустити найбільш вірогідний варіант, що моніторили лише метадані, тоді зрозуміло навіщо примушували робити скріни кожного повідомлення – адже русаки не мали доступу до їхнього змісту.


Але тут ось пчинається найцікавіше.
Телеграмівський алгоритм шифрування MTProto шифрує і звичайні чати і “секретні”. З тією лише різницею, що ключи «секретних» чатів зберігалися на пристроях користувачів, а звичайних – на серверах Телеграма. А от метадані звичайних повідомлень взагалі не шифруються в можуть бути перехоплені.
Запам’ятаємо цей важливий момент.

І другий момент. При першому запуску на девайсі, Телеграм створює унікальний номер для кожного користувача: auth_key_id. Це можуть бути, скажімо, якість цифри, наприклад 718. І цей номер передається разом з усіма повідомленнями – як зі звичайними, так і з «секретними». Передається у відкритому, незашифрованому вигляді. А тому цей ідентифікаційний номер можна внести у систему моніторингу Інтернет-трафіку (у чому кремлівці вже собаку з’їли) та у режимі реального часу моніторити факт отримання/передачі абонентом повідомлень – шо секретних, шо не секретних. Тобто кожен унікальний ідентифікаційний номер можна відслідковувати і розуміти хто, кому і коли передав чи прийняв повідомлення.
І таким чином, коли фсб-шніки бачать, що Ігор отримав якесь повідомлення (хоча не бачать його вміст), але протягом кількох хвилин не передав їм скріншот – значить він їх дурить і не виконує свого зобов’язання. За ним виїжджає «чорний ворон» і українського партизана знов кидають на підвал.

Слід зазначити, що нормальні месенджери (наприклад Signal) – не роблять такої помилки. Усі їхні повідомлення за замовченням передаються у зашифрованому вигляді – і метадані також. І тому подібна схема з ними б не спрацювала. А з Телегою – спрацювала, хоча і не досягла своєї мети – виявити усе українське підпілля у тимчасово окупованому Херсоні.

І ще один цікавий висновок з цієї історії.
Про систему сигнальних слів на випадок арешту та «роботи під примусом» Ігор домовився зі Смоукому ту тому ж Телеграмі, оскільки вони не зустрічалися раніше особисто. Але московіти чомусь не дочитали до тих домовленостей. Хтозна чому. Можливо, не мали на це часу, чи полінувалися, або ж ці повідомлення були видалені. У останньому випадку їм можна було б відновити – але кцпи напевно що не захотіли паритися. Або не знали як це зробити. У будь-якому разі це показує справжній рівень технологічної компетентності «другої армії Світу» та їхнього гестапо.

І останній висновок.
На думку автора статті (Matt Tait), той факт, що окупанти в Херсоні не мали доступу до змісту повідомлень Ігора – це зовсім не означає, що кремль не може цього зробити. Зміст нешифрованих повідомлень вони могли отримати кількома іншими способами: секретні домовленості отримувати зміст листування деяких абонентів в обмін на гроші, вплив, уникнення погроз, чи навіть «з патріотичних міркувань». Або те ж саме можна зробити без допомоги керівництваTelegram, просто тихенько хакнувши їх сервери. Або інфільтрувавши свого агента або завербувавши  інсайдера з числа працівників. Або ще якось.
І усе це цілком можливо саме тому, що за замовченням дані в Телеграмі не шифруються належним чином, а дані зберігаються на їхніх серверах.
До речі, нічого подібного не могло б статися з нормальними E2EE-месенджерами, про які я розказував у 2 епізоді подкасту КіберКорсун та на моєму YouTube-каналі 

Автор статті Matt Tait дивується, що попри факти співпраці Телеги/Дурова з росіянською владою та явні проблеми з безпекою самого месенджера, безліч українців схильні вважати ці проблеми «теоретичними» та «не доведеними на практиці». І тому віддають перевагу функціональності цього російського месенджера та використовують його як джерело новин.
Також пан Метт вважає, що українці – а також усі інші – мають знайти інший «шифрований» додаток для чатів та дзвінків. Тому що «використання Телеграма для дзвінків та чатів не є безпечним. Скрізь. Для кожного. А особливо в Україні».

Від себе добавлю, що історія про двох українців, яка сталася в Україні, і яка вкотре дискредитує месенджер, розроблений ворогом українців – ми дізнаємося із закордонних джерел. Цікаво, чому вона не стала відомою спочатку в Україні?
Чи не тому, що у Телеграма забагато прихильників серед українських можновладців, які використовують цей повністю російський месенджер (який намагається прикидатися неросійським) як канал офіційних комунікацій? На десятий місяць війни на знищення України як країни та українців як нації. А мільйони українців продовжують ним користуватися.

P.S.: До речі, так само слідкувати за користувачами Telegram як це робили рашисти в Херсоні – теоретично може будь-яка влада будь-якої країни. Або будь-хто, хто має можливість моніторити великі обсяги Інтернет-трафіку.

Топ коментарі
+10
Все це так,згоден з цього приводу.
Є питання по мережі Київстар…хто власник?правильно рашка
на 10 місяць війни…
це не бентежить?
13.12.2022 17:02 Відповісти
+5
давно предполагаю что Дуров сотрудничает с российскими спецслужбами, памятуя что его "в Контакте" выкупили выходцы из ФСБ (общеизвестный факт). Подозреваю что изначально Телеграмм делался под заказ этих самых спецслужб. Этим можно было бы обьяснить быструю раскрутку Телеграмм, и то что Дурову вместе с деньгами за "в Контакте" дали просто уехать на Запад, и т.д.
13.12.2022 21:19 Відповісти
+4
Тому насправді секретні матеріали друкують на машинці. Навіть в комп не заносять. І передають фельдєгерями
13.12.2022 16:32 Відповісти
Коментувати
Сортувати:
Наскільки мені відомо - неофіційно телега заборонена для користування в ЗСУ.
13.12.2022 15:58 Відповісти
Тому насправді секретні матеріали друкують на машинці. Навіть в комп не заносять. І передають фельдєгерями
13.12.2022 16:32 Відповісти
+ кабельная связь
13.12.2022 18:35 Відповісти
Все це так,згоден з цього приводу.
Є питання по мережі Київстар…хто власник?правильно рашка
на 10 місяць війни…
це не бентежить?
13.12.2022 17:02 Відповісти
Не користуюсь. Але наведений приклад у Херсоні непереконливий - об*єкт користувався Телегою під особистим контролем.
13.12.2022 17:26 Відповісти
давно предполагаю что Дуров сотрудничает с российскими спецслужбами, памятуя что его "в Контакте" выкупили выходцы из ФСБ (общеизвестный факт). Подозреваю что изначально Телеграмм делался под заказ этих самых спецслужб. Этим можно было бы обьяснить быструю раскрутку Телеграмм, и то что Дурову вместе с деньгами за "в Контакте" дали просто уехать на Запад, и т.д.
13.12.2022 21:19 Відповісти
Якими ж дурнями потрібно бути, щоб повірити у конфлікт між дуровим і рашистською владою? З самого початку зрозуміло, що телеграм - це проект фсб!
13.12.2022 22:40 Відповісти
Повністю погоджуюсь з Вашим коментарем. І з заголовком цієї статті.
14.12.2022 05:47 Відповісти
Телега сейчас на пике популярности, функциональный и удобный. Но чисто для просмотра новостей. Для рабочей/оперативной переписки естественно он не годится, дырявый))
Скачивайте и устанавливайте Signal, для работы то шо надо)
13.12.2022 23:55 Відповісти
якщо видно, коли Ігор пише Смоуку, то видно й кому пише Смоук. Цілком можлива часткова деанонімізація через аналіз телефонних дзвінків.
наприклад, Ігор пише "скрізь облави!", смоук всіх попереджає. І ось хтось смоуку зразу ж телефонує. фсб: "А давай глянемо, з ким цей хтось ще спілкується..."

Я навіть не аматор, тому сподіваюся що наші хлопці усе це передбачили.
14.12.2022 01:12 Відповісти
По статистике Телеграм чисто русский мессенджер (больше всего пользователей в РФ). В Европе им мало пользуются. Парадоксально что старшее поколение в России предпочитает американский Whatsapp. А американцы вообще во всем выбирают только американское, эта негласная идеология.
14.12.2022 03:31 Відповісти
та це капець. Військові з розвідки і сидить у телеграмі. "Signal"потрібно було поставити і + автовидалення повідомлень через вказаний час. Таке вреження, що на Ігоря було пофігу, що з ним буде
14.12.2022 07:44 Відповісти
Повірте, військова розвідка прямо зараз якраз сидить в Signal. А телеграм тільки для блабла і новин.
14.12.2022 08:51 Відповісти
"мають знайти інший «шифрований» додаток для чатів та дзвінків"

А немає іншого зручного мессенджера. Не для дзвінків звісно, а для новин. Намагатись атакувати мессенджери, будь-які, це тоталітаризм і кацапстан. В Телеграмі є безліч проукраїнських групп, і наприклад та ж "Скринька Пандори" закриває стотисячні збори на ЗСУ за хвилини. Що стосується ідентифікації користувачів, то Телеграм нещодавно додав функцію реєстрації без сім карти, щоправда платну, але тим не менш.

Протокол Телеграм досі не зламаний, тому при використанні сек'юрних чатів і акаунтів без сімки, він є достатньо безпечним. Враховуючи масову появу статей проти Телеграм в нашій пресі, вони звісно замовні. І так як олігархів вже немає, замовляти може тільки влада. В інших месенджерах купа дірок значно більш критичних, ніж в Телеграм, але захист наших користувачів там нікого не хвилює.

Отже нашу владу дратує зовсім не російське походження месенджера, і не реальні вразливості. А якраз вільна подача новин і значне охоплення аудиторії. Коротше кажучі - лапи геть від Телеграма, Фейсбук, і так далі! Як новинних ресурсів.

P.S. Для безпечного спілкування дійсно краще вибрати інший месенджер. Самостійно і свідомо вибрати, а не тому що влучна критика в новинних групах бісить Арахамію чи Єрмака.
14.12.2022 08:50 Відповісти
Думаю після цієї статті рашисти не будуть лінуватись відновлювати видалені повідомлення та подякують автору за підказку.Один розумник вже десятий місяць,кожен вечір,розповідає рашистам про їх "протрахи" на фронті а потім дивується,що рашисти змінюють тактик та поведінку на полі бою.Інші розповідають про недоробку рашистських спеців,не думая,що саме сьогодні,саме в цей час,інші партизани працюють по цьому принципу.
14.12.2022 09:35 Відповісти
Потрібно просто видалятись з цього рашистського лайна, якщо вже встиг вступити в нього.
14.12.2022 11:00 Відповісти
крім загальних фраз і пропаганди є щось по суті проблеми то сказати цьому блогеру? немає, тільки емоційні приклади і недоречні припущення, котрі фахівцеві робити зась.

А то дійсно всі пишуть "шо попало": одні розповідають, як йдуть бойові дії, другі про те, як міняється тактична картина боїв (чому і де), треті як би в інтерв'ю розпитують те, чого не потрібно озвучувати. Кругом такі круті специ, що вже аж бісить. І нічого не можна сказати - зразу ротяку відкриють так, що аж гланди видно при їх "ущімлениє" чи "утиск".
14.12.2022 09:50 Відповісти
П'ять причин видалитися з Telegram просто зараз.

https://texty.org.ua/articles/102705/pyat-prychyn-vydalytys-iz-telegram-pryamo-zaraz/ https://texty.org.ua/articles/102705/pyat-prychyn-vydalytys-iz-telegram-pryamo-zaraz/

14.12.2022 10:57 Відповісти
це все дурня, Однак так можна сказати про всі соціальні мережі і правильно буде, бо соціальні мережі випустили на світ божий величезний пласт ницості, рагулізму, дебілізму і всіх видів шизи - кожне дно вважає свою думку важливою для усіх.

Тому, все, що там описане в половині не має значення для більшості, а для половини більшості користувачів взагалі неважливо все те, бо інформація, яку можна отримати з цих пересічних не має значення\цінності для спецслужб яких завгодно - а то важливо надзвичайно, коли переписуються дві курки щодо півнів чи два півні щодо курок (цум байшпіль), чи фото собачок в одязі, чи як котам чистять зуби.
14.12.2022 15:05 Відповісти
Так, так ... Тому паРашестан, їхні холуї в Україні та інша наволоч витрачають мільйони, десятки, сотні мільйонів баксів на ботів в соцмережах.
14.12.2022 15:44 Відповісти
твій коментар якраз і ілюструє те, про що написав. В соціальних мережах як раз обробляються курки з півнями, бо самодостатні, освідченні люди з критичним мисленням на ботів не ведуться. Крім того ти заперечуєш своїм коментарем цю ж статтю, бо говориш про УСІ соцмережі, коли згадуєш про ботів соцмереж.
14.12.2022 18:47 Відповісти
Я написала про ще один варіант використання соцмереж спецслужбами та негідниками.
Один з прикладів цього Україна.
Але повернемось до питання безпеки.
Чому в росії забороняли твіттер, але не заборонили Телеграм?
14.12.2022 20:01 Відповісти
не заперечу. цілком можливо.
Єдиний момент - піддаю сумніву якість тієї інформації (і відповідно цінність), яку вони отримають. Зрозуміло, що на основі такої інформації розробляються заходи маніпуляції і т.п. Однак, на мою думку, тривалість і ефективність таких заходів піддається сумніву через рівень світогляду і розвитку відповідної цільової аудиторії. Простіше кажучи: щоб воно було ефективно, то піддавати впливу потрібно постійно, бо якщо ні, то через тиждень (умовно) голова в таких осіб очиститься (умовно) природним способом або, можливо, наповниться інформацією протилежного змісту .
15.12.2022 13:32 Відповісти
Куди далеко йти - самі боти в телеграммі, у яких в кінці bot, дуже шкідливі.
14.12.2022 11:22 Відповісти