Когда спрашивают ваш телеграм
При регистрации нового аккаунта, Telegram ищет пользователей, которые имеют ваш номер у себя в контактах, и отправляет им уведомление. Это означает, что Telegram смотрит не на ваш список контактов, а ищет вас в списках контактов ваших друзей.
Увы, отключение синхронизации при регистрации/авторизации тоже не поможет — процесс отправки уведомлений односторонний и никак не контролируется.
Как скрыть свой профиль от знакомых?
Важно! Если вы уже зарегистрировали свой аккаунт, он безвозратно обнародован для всех, кто имеет Вас в своём списке контактов. Единственное, что можно предпринять в данном случае, это удалить свой аккаунт, перейдя по этой ссылке, и следовать инструкциям далее.
- Зарегистрируйте аккаунт на другой номер телефона, который неизвестен вашим знакомым. На экране ввода номера телефона ОБЯЗАТЕЛЬНО снимите галочку "Синхронизировать контакты"
Измените настройки приватности, скрыв номер телефона:
- Настройки -> Приватность -> Номер телефона
- В секции "Кто может видеть мой номер телефона?" установите значение "Никто".
- В секции "Кто может находить меня по номеру телефона?" установите значение "Мои контакты".
- Настройки -> Приватность
- Проскрольте в конец. В секции "Контакты" выключите опцию "Синхронизировать контакты"
- Нажмите на кнопку "Удалить синхронизированные контакты"
Теперь, когда ваш Telegram полностью отвязан от ваших контактов, можно перепривязать аккаунт к основному номеру:
- Настройки
- Если вы на ПК, нажмите "Изменить профиль". Если вы с телефона, обратите внимание на верхнюю часть страницы, перечисляющую ваше имя, номер телефона
- Нажмите на номер телефона и следуйте инструкциям по смене номера
Заметка на будущее
Каждый раз, когда вы будете входить с нового устройства, не забывайте снимать галочку "Синхронизировать контакты".
Ультиматум, который всё сложнее воспринимать всерьёз.
Павел Дуров спрашивает лично тебя, что ты предпочтёшьВечером 4 октября, после «падения» Facebook, Instagram и WhatsApp, Павел Дуров опубликовал в телеграм-канале опрос с двумя вариантами. Создатель мессенджера предложил выбрать, что для его пользователей предпочтительнее — настолько масштабный сбой американских соцсетей или «полное прекращение работы Telegram в России».
Хотя Дуров, вероятно, настроен серьёзно, часть пользователей соцсетей уже не может воспринимать подобные опросы без шуток. Сама же формулировка благодаря рунету превратилась в мем.
- В ночь на 18 сентября Дуров объявил об ограничении работы агитационных телеграм-ботов на время выборов в России. Примерно в 00:30 по Москве в мессенджере заблокировали бот «Умного голосования» с рекомендациями по кандидатам от команды Алексея Навального.
- В ночь на 19 сентября, перед началом последнего дня трёхдневных выборов, Telegram частично разблокировал бот «Умного голосования». Он снова стал доступен пользователям с иностранными номерами.
- После окончания выборов, 20 сентября, бот «Умного голосования» снова стал доступен всем пользователям мессенджера.
- 20 сентября Telegram выпустил новую версию с крупным нововведением, позволяющим «работать без перебоев». По словам Дурова, команда устроила масштабную перестройку кода, без которого пользователи, предположительно, потеряли бы возможность создавать ботов, каналы и группы.
- На фоне этих событий накопилось несколько версий о том, почему Telegram временно удалял бота.
1. Дуров перед выборами объяснял решение «днями тишины» и зависимостью от решений Apple и Google, которые уже к тому моменту удалили приложение Навального из App Store и Google Play. На корпорации давили российские власти из-за «экстремистского» статуса «Фонда борьбы с коррупцией».
2. В день выхода обновления Telegram появилась неофициальная версия от «Кода Дурова». Издание со ссылкой на близкий к Telegram источник сообщало, что модераторы App Store и Google Play не пропускали обновление, пока из мессенджера не удалили бот «Умного голосования» для соблюдения локальных законов. Дуров это не комментировал.
3. 25 сентября Дуров в подробном посте напомнил об угрозе удаления из цифровых магазинов в случае, если компания не следует правилам Apple и Google. Создатель Telegram со ссылкой на закон об агитации отметил, что требование российских властей «не было явно антиконституционным».
Как считают в соцсетях, такой формат телеграм-опроса «вырос» из желания Дурова показать правильность решения по поводу блокировки бота «Умного голосования». Впервые он устроил его 29 сентября.
Создатель Telegram в том числе объяснял, что считает «запрос на временную приостановку агитационного бота во время выборов» далёким от массовой слежки и цензуры. «Подвергнуть Telegram блокировке для всех россиян ради того, чтобы дать политической партии ещё два дня кампании уже после начала выборов — это всё равно что пожертвовать ферзём за пешку в шахматах без чёткого плана на победу», — отмечал Дуров.
В рунете с конца сентября шутят над опросами Дурова — вопросом «что лучше», спорным построением и, как некоторые считают, излишне манипулятивными формулировками. Теперь в соцсетях предлагают свои «альтернативы» на практически любой случай из жизни.
опрос от Павла Дурова:
как вам прессуха?
- норм
- полное прекращение работы телеграм в России
В конце 2019 года в отдел расследований киберпреступлений Group-IB обратились несколько российских предпринимателей, которые столкнулись с проблемой несанкционированного доступа неизвестных к их переписке в мессенджере Telegram. Инциденты происходили на устройствах iOS и Android, независимо от того клиентом какого федерального оператора сотовой связи являлся пострадавший.
Во всех случаях, о которых известно Group-IB, злоумышленники заходили в чужой аккаунт через мобильный интернет (вероятно, использовались одноразовые сим-карты), а IP-адрес атакующих в большинстве случаев находился в Самаре.
Доступ под заказ
Исследование Лаборатории компьютерной криминалистики Group-IB, куда были переданы электронные устройства пострадавших, показало, что техника не была заражена шпионской вредоносной программой или банковским трояном, учетные записи не взломаны, подмены SIM-карты произведено не было. Во всех случаях злоумышленники получали доступ к мессенджеру жертвы с помощью СМС-кодов, получаемых при входе в аккаунт с нового устройства.
Таким образом, атакующие получают нелегальный доступ ко всем текущим чатам, кроме секретных, а также к истории переписки в этих чатах, в том числе к файлам и фотографиям, которые в них пересылались. Обнаружив это, легальный пользователь Telegram может принудительно завершить сессию злоумышленника. Благодаря реализованному механизму защиты обратного произойти не может, злоумышленник не может завершить более старые сессии настоящего пользователя в течении 24 часов. Поэтому важно вовремя обнаружить постороннюю сессию и завершить её, чтобы не потерять доступ к аккаунту. Специалисты Group-IB направили уведомление команде Telegram о своем исследовании ситуации.
Изучение инцидентов продолжается, и на данный момент точно не установлено, какая именно схема использовалась для обхода фактора СМС. В разное время исследователи приводили примеры перехвата СМС с помощью атак на протоколы SS7 или Diameter, используемые в мобильных сетях. Теоретически подобные атаки могут быть реализованы с нелегальным использованием специальных технических средств или инсайда в операторах сотовой связи. В частности, на хакерских форумах в Даркнете свежие объявления с предложениями взлома различных мессенджеров, в том числе и Telegram.
«Специалисты в разных странах, в том числе и в России, неоднократно заявляли о том, что социальные сети, мобильный банкинг и мессенджеры можно взломать с помощью уязвимости в протоколе SS7, однако это были единичные случаи целенаправленных атак или экспериментальных исследований, — комментирует Сергей Лупанин, руководитель отдела расследований киберпреступлений Group-IB, — В серии новых инцидентов, которых уже более 10, очевидно желание атакующих поставить этот способ заработка на поток. Для того, чтобы этого не произошло, необходимо повышать собственный уровень цифровой гигиены: как минимум использовать двухфакторную аутентификацию везде, где возможно, и добавлять к СМС обязательный второй фактор, что функционально заложено в том же Telegram».
Как защититься?
3. Важно не устанавливать адрес электронной почты для восстановления этого пароля, поскольку, как правило, восстановление пароля к электронной почте тоже происходит через СМС. Аналогичным образом можно повысить защиту аккаунта в WhatsApp.
Вчера «Известия» сообщили, что российский «Центр исследований легитимности и политического протеста» создал программу для определения номера телефона пользователей Telegram по юзернейму. Со слов руководителя этого центра Евгения Венедиктова сообщалось, что программа «Криптоскан» направляет запрос, содержащий юзернейм, в Telegram, и приложение выдает недостающие данные пользователя — ID, номер телефона, фамилию и имя. Венедиктов утверждал, что «Центр исследований легитимности и политического протеста» уже начал искать пользователей по запросу МВД и ФСБ. The Village решил разобраться, какую угрозу для информационной безопасности пользователей Telegram может представлять эта программа, а заодно выяснил, чем еще успели прославиться ее создатели.
Елизавета Подколзина
Юлия Радкевич
Илья Гарькуша
Есть ли у Telegram проблема с деанонимизацией пользователей
Алексей Парфентьев
ведущий аналитик «СерчИнформ»
На рынке не первый год есть специализированные корпоративные системы, которые могут перехватывать телеграм-трафик: тексты, файлы и звонки, если коммуникация ведется с ПК
Антон Фишман
руководитель департамента системных решений Group-IB
Никакой новой уязвимости нет. Это некая недокументированная возможность, у программистов называемая «фича». О ней известно уже более двух лет, и те, кто додумался, как ей пользоваться, делают это давно и без проблем. Ее применение не является ошибкой разработчиков и не противоречит законодательству.
Для регистрации в мессенджере Telegram вы указываете свой телефон и выбираете себе никнейм. Последнее можно не делать, тогда к вам нельзя будет обратиться в чате и пользователи не смогут вас найти по никнейму. В любом случае Telegram попросит вас указать свое имя, и именно его будут видеть пользователи при переписке в чатах.
Если вы добавляете себе в телефонную книжку номер человека, который, как и вы, является пользователем Telegram, он тут же появляется у вас в мессенджере. В его профайле вы можете увидеть его ник и связать его с номером телефона и другой его информацией.
Однако речь не идет о том, что каждый из нас по нику может узнать номер. Для того, чтобы связать одно с другим, необходимо создать базу данных, которая и станет вашим связующим звеном. Различные аналитические и исследовательские агентства, компании, занимающиеся информационной безопасностью, и другие организации уже давно пользуются этой возможностью для установления контактов. Примитивно это выглядит так: берется несколько сим-карт, на них заводятся различные номера телефонов и методом брутфорса — то есть простого перебора номеров — обнаруживается соответствие номера телефона и ника в Telegram. Таким образом создается некая база данных, удобная для поиска: введя ник, можно получить номер телефона, введя номер телефона — найти ник.
Ранее, год или два назад, можно было просканировать фактически все пространство российских телефонов и, если такая задача стояла, получить все ники. Этим пользовались и кибербезопасники, и злоумышленники
Естественно, мессенджер вводит определенные правила и ограничения, чтобы пресечь попытки использовать свою платформу в сомнительных целях. Например, есть ограничения по поиску на один номер телефона, по добавлению больше определенного количества контактов и другие. Но эти правила вводились постепенно. Ранее, год или два назад, можно было просканировать фактически все пространство российских телефонов и, если такая задача стояла, получить все ники. Этим пользовались и кибербезопасники, и злоумышленники.
Те, кому критично сохранить анонимность, как правило, пользуются анонимным сим-картами, которые можно приобрести в Darknet или попросту купить в других странах. А среднестатистический пользователь, который просто не хочет всем подряд показывать свой номер телефона, общается с другими такими же среднестатистическими пользователями, у которых доступа к подобным базам данных нет и идей насчет брутфорса — тоже.
Волонтеры Telegram
(служба поддержки мессенджера)
Что говорят в Telegram
Ваш номер скрыт. Собеседник видит его только в трех случаях:
— Если номер уже есть у него в телефонной книге.
— Если в вашей телефонной книге есть его номер и вы ему пишете — как если бы он получил от вас эсэмэску.
Во всех остальных случаях (например, если кто-то нашел вас через поиск или в групповом чате) пользователям не видно ваш номер.
Разработчики с элдэпээровским прошлым
По данным «Новой газеты», Венедиктов начинал карьеру в Новгороде корреспондентом программы «Криминальная среда» телекомпании «Триада» и ездил в ДНР и ЛНР с гуманитарной помощью. На странице Венедиктова в Facebook сказано, что он окончил факультет социологии и политологии МГУ, работал репортером в телекомпании НТВ, был и.о. главного редактора «Первого антикоррупционного СМИ», а сейчас помимо своего центра руководит интернет-ресурсом dictator.today (информации о проекте на сайте нет, есть только форма для обратной связи с редакцией). В последней публикации на своей странице Венедиктов интересовался, где найти хорошего эдвайзера в блокчейн-проект, а в комментариях к посту рассказывал: «У нас два проекта на базе блокчейн. Один — без ICO, социальноориентированный гуманитарный проект. Второй — с ICO, маркировка продуктов питания».
Сайт Центра вчера в выдаче поисковых браузеров индексировался как небезопасный для пользователей, зайти туда можно было, только вручную поменяв настройки безопасности (сегодня он открывается без ограничений). Про «Криптоскан» информации не было, зато рекламировалась программа мониторинга экстремистского контента в соцсетях под названием «Демон Лапласа». В прошлогоднем интервью «Новой» Венедиктов утверждал: «„Демон Лапласа“ — это не стартап и не отработка грантов. Сумму, затраченную на создание, мы не считали и не даем по этому поводу отчет: мы не брали на создание программы ни у кого денег». По его словам, над «Демоном» — комплексом из 20 программ — в разное время в конце 2016 года трудились от двух до семи человек.
The Village удалось связаться с Венедиктовым вчера около 17:30. Он заявил, что «время уже позднее, весь день отвечал на звонки» и пообещал ответить на вопросы письменно — однако до момента публикации не ответил и на телефонные звонки больше не отвечал.
Другие пользователи могут злоупотребить этим фактом и получить доступ к вашему номеру телефона через это приложение. Если вы хотите узнать, как узнать, кто сохранил ваш номер в Telegram, вы попали в нужное место. Продолжайте читать, и вы точно узнаете это, а также другую полезную информацию и советы по безопасности.
Как это работает
Использовать Telegram действительно просто. Во-первых, вам нужно скачать приложение с официального сайта. Его поддерживают все основные платформы. После этого процесс регистрации становится проще простого. Вы сразу заметите, что вас просят указать номер телефона. Затем вам нужно будет подтвердить сам номер телефона.
Хорошо, и что, многие другие приложения запрашивают у вас ваши личные данные при регистрации. Что ж, это приложение утверждает, что оно чрезвычайно безопасно. Может ли безопасное приложение так легко выдавать телефонные номера своих пользователей? Вероятно, нет.
Если вы нам не верите, можете это проверить. Собственно, мы расскажем, как узнать, у кого есть ваш номер в Telegram, и как отключить эту бессмысленную функцию. Для такого безопасного приложения кажется крайне неразумным по умолчанию передавать ваш номер телефона вашим контактам.
Будьте осторожны в Интернете; люди не всегда те, кем они себя называют. Не связывайтесь ни с кем в таких приложениях, как Telegram. Другие пользователи могут видеть ваш номер телефона, если вы видите их.
Как узнать наверняка
Это похоже на то, что он сказал, она сказала ситуацию, но это реальность. Telegram дает каждому в вашем списке контактов ваш номер, и вы сами можете это увидеть. Следуй этим шагам:
Чтобы быть ясным, если вы добавили кого-то в Telegram, используя его имя пользователя, а не номер телефона, вам ничего не известно. Это не значит, что приложение всем раздает ваш номер телефона.
Однако вы можете использовать это в своих интересах. Если вы видите номер телефона вашего друга в Telegram, вы можете предположить, что у него тоже есть ваш номер телефона. Если вы можете видеть только их имя пользователя, это означает, что они не сохранили ваш номер телефона.
Дополнительные советы по безопасности в Telegram
Используя VPN, вы скрываете свой IP-адрес от посторонних глаз. Вы также сможете избежать строгих законов о цензуре, скачивать торренты и т. д. Если вы хотите поговорить наедине в Telegram, вы можете это сделать.
Вы также можете добавить пароль в свою учетную запись Telegram для дополнительной безопасности. В конце концов, в Интернете никогда нельзя быть в безопасности.
Оставайся в безопасности
Вот почему также разумно использовать VPN сервис, чтобы скрыть вашу личность в сети. VPN полезен для любого просмотра и использования онлайн-приложений. Помогли ли наши советы узнать, кто отключил ваш номер в Telegram?
Если вы хотите добавить что-нибудь еще, сделайте это в разделе комментариев ниже.
Читайте также: