Фото: Общественная служба новостей
Исследователи обнаружили механизм деанонимизации пользователей Telegram через специальные прокси-ссылки. Одного клика по ссылке формата t.me/proxy может быть достаточно для утечки реального IP-адреса без ведома или согласия пользователя.
При нажатии на такую ссылку мобильные приложения Telegram как на Android, так и на iOS, автоматически и мгновенно пытаются проверить доступность указанного прокси-сервера. Эта проверка происходит напрямую с устройства пользователя, ещё до того, как прокси будет добавлен в настройки или появится какое-либо предупреждение. В результате администратор прокси-сервера получает в логах реальный IP-адрес кликнувшего.
Главная угроза заключается в том, что такие ссылки легко замаскировать. В сообщении они могут выглядеть как обычное упоминание @username или безопасный URL-адрес, но на самом деле вести на скрытую прокси-настройку. Демонстрации работы этого метода были опубликованы рядом OSINT-специалистов и исследователей.
Раскрытый IP-адрес позволяет злоумышленникам:
– Определить примерное географическое местоположение.
– Провести таргетированную хакерскую атаку на устройство или сеть.
– Организовать DDoS-атаку.
– Использовать информацию для сбора данных и профилирования жертвы.
При этом представители мессенджера, комментируя ситуацию для издания BleepingComputer, не признали описанный механизм полноценной уязвимостью, но пообещали добавить в будущем предупреждающее уведомление перед переходом по подобным ссылкам.
Пока же пользователям стоит проявлять повышенную осторожность и не переходить по подозрительным или непроверенным ссылкам в Telegram, даже если внешне они выглядят безопасно.
Президент Белоруссии Александр Лукашенко выступил с резкой критикой заявлений премьер-министра Армении Никола Пашиняна о намерении организовать новый газовый транзит через армянскую территорию. Информацию о позиции белорусского лидера распространило агентство БелТА.…
Евросоюз приступил к проработке 21-го пакета антироссийских санкций. По информации агентства «Блумберг», ссылавшегося на источники, блок рассматривал возможность введения мер против примерно двадцати дополнительных танкеров. Предполагалось, что ограничения затронут суда,…
Европейский союз в рамках подготовки 21-го пакета санкций против Российской Федерации обсуждает введение ограничений на ряд минералов, используемых в аэрокосмической отрасли и сфере беспилотных летательных аппаратов. Об этом сообщило агентство Bloomberg со ссылкой на информированные источники. В публикации…
Поиски пропавшего в Омске сапбордиста Анатолия Бойко не прекращались на протяжении шести дней. В операции задействованы волонтеры и спецтехника, сообщили в пресс-службе регионального СУСК РФ по Омской области. Спасатели и…
Глава Крыма Сергей Аксенов не исключил, что дефицит автомобильного топлива на полуострове удастся преодолеть в течение ближайшего месяца. Об этом он написал в своем официальном канале в мессенджере Макс. Аксенов…
Бамбук, ныне считающийся экзотикой для Европы, на самом деле произрастал на континенте на протяжении миллионов лет. Его исчезновение произошло не только из-за общего похолодания, как полагали ранее. К такому заключению…