Фото: Общественная служба новостей
Исследователи обнаружили механизм деанонимизации пользователей Telegram через специальные прокси-ссылки. Одного клика по ссылке формата t.me/proxy может быть достаточно для утечки реального IP-адреса без ведома или согласия пользователя.
При нажатии на такую ссылку мобильные приложения Telegram как на Android, так и на iOS, автоматически и мгновенно пытаются проверить доступность указанного прокси-сервера. Эта проверка происходит напрямую с устройства пользователя, ещё до того, как прокси будет добавлен в настройки или появится какое-либо предупреждение. В результате администратор прокси-сервера получает в логах реальный IP-адрес кликнувшего.
Главная угроза заключается в том, что такие ссылки легко замаскировать. В сообщении они могут выглядеть как обычное упоминание @username или безопасный URL-адрес, но на самом деле вести на скрытую прокси-настройку. Демонстрации работы этого метода были опубликованы рядом OSINT-специалистов и исследователей.
Раскрытый IP-адрес позволяет злоумышленникам:
– Определить примерное географическое местоположение.
– Провести таргетированную хакерскую атаку на устройство или сеть.
– Организовать DDoS-атаку.
– Использовать информацию для сбора данных и профилирования жертвы.
При этом представители мессенджера, комментируя ситуацию для издания BleepingComputer, не признали описанный механизм полноценной уязвимостью, но пообещали добавить в будущем предупреждающее уведомление перед переходом по подобным ссылкам.
Пока же пользователям стоит проявлять повышенную осторожность и не переходить по подозрительным или непроверенным ссылкам в Telegram, даже если внешне они выглядят безопасно.
По информации РИА Новости, итальянский врач, специалист по дерматологии и венерологии Эмануэле Тровато сообщил, что в Европе зафиксирован наиболее высокий уровень распространения инфекций, передающихся половым путём (ИППП), среди мужчин, имеющих…
31 мая адвокат Игорь Баранов в беседе с ТАСС разъяснил пределы контроля на Едином государственном экзамене. Он подчеркнул, что организаторы тестирования не наделены правом проводить личный досмотр школьников, передает РИА…
Около 66 миллионов лет назад столкновение Земли с астероидом Чиксулуб привело к масштабной катастрофе: вымерли три четверти видов растений и животных, включая всех нептичьих динозавров. Однако в изменившихся условиях —…
Копенгаген и Вашингтон вели переговоры, пытаясь найти «жизнеспособное решение» по вопросу Гренландии. Такое заявление в интервью польской Gazeta Wyborcza сделала премьер-министр Дании Метте Фредериксен. Она уточнила, что для этой цели…
Представители военно-гражданской администрации Харьковской области обнародовали информацию о гибели мирной жительницы села Шиповатое. Женщина, разговаривавшая по мобильному телефону во дворе собственного дома, стала целью удара боевого беспилотного летательного аппарата ВСУ.…
В минувшее воскресенье эстонский канатоходец Яан Роозе совершил переход по канату между двумя самыми высокими небоскребами Польши, предает РИА Новости. Стропу натянули между зданием Varso Tower, достигающим высоты 310 метров…