5 декабря 2019
511

Однофакторная аутентификация у пользователя Telegram ставит его под угрозу взлома

Хакеры научились взламывать аккаунты мессенджера Telegram, не имеющих двухфакторной аутентификации.

Компания Group-IB сообщила в своем блоге, что пользователи Телеграма, которые имеют лишь один способ аутентификации «по СМС» (однофакторная аутентификация) находятся под угрозой, так как последнем квартале 2019 года компания получила ряд обращений от предпринимателей, свидетельствующих о том, что неизвестные злоумышленники получили несанкционированный доступ к их персональной переписке в мессенджере.

Вектор атаки во всех случаях выглядел следующим образом

  1. Пользователю приходит сообщение от сервисного канала Telegram
  2. Далее пользователь получал СМС код с верификацией
  3. Сразу после этого приходило уведомление о том, что в мессенджер осуществлен вход с другого устройства

Во всех случаях атак был использован мобильный интернет, что вызывает устойчивые подозрения в том, что были использованы одноразовые сим карты для данных атак. Какой именно способ перехвата СМС кодов использовали злоумышленники для обхода аутентификации, ИБ специалисты еще не выяснили. Возможно, они эксплуатируют уязвимости протоколах SS7 (ОКС-7) или Diameter

Данная компроментация устройств возможна только в том случае, если на устройстве не включена двухфакторная аутентификация.

Будьте бдительны и используйте современные методы обеспечении конфиденциальности на своих устройствах.

Теги:
Читайте также
Хакеры наказывают геймеров за использование читов
19 апреля 2024
Двухфакторная аутентификация оказалась очень уязвимой к атакам
15 апреля 2024
МВД хочет получать сведения от операторов данных в течение трёх рабочих дней
22 апреля 2024