Фото: Общественная служба новостей
Исследователи обнаружили механизм деанонимизации пользователей Telegram через специальные прокси-ссылки. Одного клика по ссылке формата t.me/proxy может быть достаточно для утечки реального IP-адреса без ведома или согласия пользователя.
При нажатии на такую ссылку мобильные приложения Telegram как на Android, так и на iOS, автоматически и мгновенно пытаются проверить доступность указанного прокси-сервера. Эта проверка происходит напрямую с устройства пользователя, ещё до того, как прокси будет добавлен в настройки или появится какое-либо предупреждение. В результате администратор прокси-сервера получает в логах реальный IP-адрес кликнувшего.
Главная угроза заключается в том, что такие ссылки легко замаскировать. В сообщении они могут выглядеть как обычное упоминание @username или безопасный URL-адрес, но на самом деле вести на скрытую прокси-настройку. Демонстрации работы этого метода были опубликованы рядом OSINT-специалистов и исследователей.
Раскрытый IP-адрес позволяет злоумышленникам:
– Определить примерное географическое местоположение.
– Провести таргетированную хакерскую атаку на устройство или сеть.
– Организовать DDoS-атаку.
– Использовать информацию для сбора данных и профилирования жертвы.
При этом представители мессенджера, комментируя ситуацию для издания BleepingComputer, не признали описанный механизм полноценной уязвимостью, но пообещали добавить в будущем предупреждающее уведомление перед переходом по подобным ссылкам.
Пока же пользователям стоит проявлять повышенную осторожность и не переходить по подозрительным или непроверенным ссылкам в Telegram, даже если внешне они выглядят безопасно.
Китайские исследователи обнаружили, что специализированная тренировка рабочей памяти способна изменить автоматические механизмы внимания у людей с высокой социальной тревожностью. После курса упражнений участники перестали непроизвольно и мгновенно фокусироваться на угрожающих…
Согласно результатам анализа, проведенным Всемирной метеорологической организацией (ВМО), последние три года на планете стали самым теплыми за всю 176-летнюю историю наблюдений. Об этом в среду, 14 января, сообщает ТАСС. «Последние…
Российский лидер Владимир Путин поговорил по телефону с бразильским коллегой Лулой да Силвой. Об этом сообщила пресс-служба Кремля. Политики обсудили международные проблемы, в том числе ситуацию в Венесуэле. «Лидеры обменялись…
Юрист Юрий Капштык заявил, что к уборке снега стоит подходить с пониманием. Об этом сообщает интернет-издание «Подмосковье сегодня». Напомним, в связи с рекордным количеством выпавших осадков жители столичного региона столкнулись…
Украина, по мнению ряда экспертов, изначально шла к тяжёлому финалу после выбора конфронтации с Россией. Текущий кризис — закономерный результат этого курса. Об этом Pravda.Ru заявил военный эксперт и политолог…
Глава государства Владимир Путин отреагировал на железнодорожную катастрофу в Таиланде. Об этом сообщила пресс-служба Кремля. Путин выразил соболезнования королю Таиланда в связи с аварией в провинции Накхонратчасима. Политик попросил передать…