Перейти к содержанию

Возможность взлома telegam при использовании сторонней веб.версии


Mrak

Рекомендуемые сообщения

Всем привет!

 

Нужно было быстро зайти в телеграмм с ПК на винде. Поэтому не долго думая ввел "телеграмм веб" и зашел на сайт в верхней строчке выдачи.

Номер телефона был введен, пароль пришел. В активных сессиях появилась новая строка (что с этого ай пи с этого компа через веб версию зашел). И все бы ничего, но аккаунт телеграмма вдруг оказался подписан на три левых канала

 

Зашел с доверенного устройства, завершил все сессии, но вопрос остаётся открытым - некий злоумышленник (автор сайта верхнего в поисковой выдаче гугла) получил доступ к переписке и файлам из телеграмм или нет?

Ссылка на комментарий
Поделиться на другие сайты

Если вы про https://web.telegram.org( у меня именно он верхний в выдаче гугла по вашему запросу), то он вроде как вполне официальный. По крайней мере ссылка на него идет с оф. сайта

Ссылка на комментарий
Поделиться на другие сайты

@andrew75, я о https://webtelegram.net/#/login, при входе на который оказался подписан на 3 телеграмм канала.

 

А в итоге воспользовался https://web.tlgrm.ru/#/login- тут меня ни к чему не подписали. 

 

О вашем канале вообще не знал :) 

 

Вопрос остаётся открытым :)  


Выходит аккаунт телеграмм был использован через 2 недоверенных сайта. 1 точно злодейский. 


Сейчас в активных сеансах отображается только комп и телефон:

post-17335-0-09125800-1516089954_thumb.jpg

Значит ли это, что у злодеев доступа нет? 

И значит ли это, что в период захода на веб версию левого сайта они получили доступ ко всему содержимому аккаунта. 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Значит ли это, что у злодеев доступа нет?
Двухфакторная аутентификация включена?

 

 


И значит ли это, что в период захода на веб версию левого сайта они получили доступ ко всему содержимому аккаунта.
Скорее всего да, чем нет. Наверно
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

инфа про IP. Видимо привет от Майл.ру 

 

Updated Date: 
Creation Date: 2016-09-09T12:47:41Z
Registrar Registration Expiration Date: 2018-09-09
Registrar: Registrar of domain names REG.RU LLC
Registrar IANA ID: 1606
Registrar Abuse Contact Email: removed email address
Registrar Abuse Contact Phone: +7.4955801111
Registry Registrant ID:
Registrant Name: Alisher Usmonov
Registrant Organization: Private Person
Registrant Street: Bobur 14
Registrant City: Tashkent
Registrant State/Province: TASHKENT
Registrant Postal Code: 10000
Registrant Country: UZ
Registrant Phone: +998935232245
Registrant Phone Ext:
Registrant Fax: 
Registrant Fax Ext:
Registrant Email: removed email address
Изменено пользователем sputnikk
  • Спасибо (+1) 1
  • Улыбнуло 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

инфа про IP. Видимо привет от Майл.ру 

 

Updated Date: 
Creation Date: 2016-09-09T12:47:41Z
Registrar Registration Expiration Date: 2018-09-09
Registrar: Registrar of domain names REG.RU LLC
Registrar IANA ID: 1606
Registrar Abuse Contact Email: removed email address
Registrar Abuse Contact Phone: +7.4955801111
Registry Registrant ID:
Registrant Name: Alisher Usmonov
Registrant Organization: Private Person
Registrant Street: 
Registrant City: 
Registrant State/Province:
Registrant Postal Code: 10000
Registrant Country: UZ
 
Registrant Phone Ext:
Registrant Fax: 
Registrant Fax Ext:
Registrant Email: removed email address

 

А нельзя ли поправить Ваше сообщение?

Так как Правилами данного форума запрещается, пункт 25

  • Публикация персональных данных других пользователей без их согласия: IP-адрес, ФИО, адрес проживания, фотографии, семейное положение и другие личные данные.
Ссылка на комментарий
Поделиться на другие сайты

@Mrak, я так понимаю, это фишинговая страница и ее стоит отправить вирусные лаборатории, чтобы добавили в базу, либо написать в техническую поддержку телеграм и пусть они решают что делать с ними. :coffee:

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


получил доступ к переписке и файлам из телеграмм или нет?
не думаю, что все автоматически скачивается. Они могли бы зайти и посмотреть или иное ...

*но никто не знает, как написано их ПО, поэтому чем быстрее пароли/секретные вопросы (если есть такое у телеграма) изменены, тем лучше

Ссылка на комментарий
Поделиться на другие сайты

 

 


*но никто не знает, как написано их ПО, поэтому чем быстрее пароли/секретные вопросы (если есть такое у телеграма) изменены, тем лучше

У телеграмма ничего такого нет, только номер телефона (куда приходят запросы авторизации и коды для ввода данных в программу), а также список активных сессий (подключенных к аккаунту устройств).

Судя по списку активных сессий, никто новый не подключился. Авторизацию с веб.версией отключил.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Какой то секретный пароль вроде. Точно не помню как называется и где настраивается
не встречал) если найдешь где, то расскажешь, т.к. самому интересно)
Ссылка на комментарий
Поделиться на другие сайты

 

 


Mrak, есть. Какой то секретный пароль вроде. Точно не помню как называется и где настраивается

А что толку от него? Рассмотрим 2 ситуации.

 

1. Текущая. В авторизациях сведений об этом левом сайте нет. Как я понимаю, доступ в настоящее время они к аккаунту не имеют, иначе бы была отметка об авторизации с дополнительного устройства - веб версии телеграмм. Или сведениям о текущих сессиях доверять нельзя, может быть некая "скрытая сессия" с утройства злоумышленника?

 

2. Былая. По ошибке был выбран левый сайт. Введен не только номер телефона, но и пришедший пароль. Чем поможет ещё один секретный пароль, если он был бы также введен, как и первый пароль?

 

Я думаю может они данные и не уводили, а сделали какую-то особую форму авторизации, при заполнении которой автоматически подписываешься на 3 телеграмм канала? 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • lex-xel
      От lex-xel
      Добрый день!
      Аналогичная ситуация  сервер подвергся взлому, база данных заархивирована с шифрованием.
      Антивирус снесли, хоть он был под паролем.
      Подскажите есть способ как то исправить ситуацию, расшифровать базу данных?
       
      Do you really want to restore your files?
      Write to email: a38261062@gmail.com
       
      Сообщение от модератора Mark D. Pearlstone перемещено из темы.
         
    • Gillox
      От Gillox
      Добрый вечер. Сегодня сидел, смотрел видео и тут бац, вылетел синий экран с таким текстом внизу: "System_Thread_Exception_Not_Handled; что вызвало проблему: nvlddmkm.sys", после перезапуска, через 2 часа вылетел новый синий экран с ошибкой "kernel mode heap corruption". До синий экран с последней ошибкой тоже вылезал, но замечалось при играх в тяжелые игры. Как исправить эту ситуацию?
    • KL FC Bot
      От KL FC Bot
      Уже сегодня технологии на базе ИИ внедрены в каждой второй компании, а за ближайшие два года к ним присоединится еще 33% коммерческих организаций. ИИ в том или ином виде будет внедрен повсеместно. Экономический эффект, который получают компании от внедрения, варьируется от повышения удовлетворенности клиентов до прямого роста выручки. По мере того как понимание сильных и слабых сторон ИИ-систем бизнесом будет углубляться, эффективность только увеличится. Но уже сейчас очевидно, что о рисках, которые несет внедрение ИИ, нужно подумать заранее.
      Даже ранние примеры внедрения демонстрируют, что цена ошибки ИИ-системы может быть высока и может выражаться в том числе во влиянии на репутацию, отношения с клиентами, здоровье пациентов и многое другое. А если учесть еще и киберфизические системы вроде автономных автомобилей, то вопросы безопасности станут еще острее.
      Внедрять безопасность постфактум, как это было с предыдущими поколениями технологий, будет дорого и порой невозможно. Чтобы в этом убедиться, достаточно найти свежие оценки ущерба, который мировой экономике наносит киберпреступность: на 2023 год это $8 трлн. Неудивительно, что страны, претендующие на технологическое лидерство в XXI веке, торопятся внедрить регулирование ИИ (например, China’s AI Safety Governance Framework, EU AI Act, US Executive Order on AI). Но в законах редко указываются технические подробности и практические рекомендации — это не их задача. Поэтому для практического применения любых регуляторных требований формата «обеспечить надежность и этичность ИИ, а также контролируемость его решений» необходимы конкретные практические рекомендации, позволяющие достичь этого результата.
      Чтобы помочь практикам, внедряющим ИИ уже сегодня, а также сделать будущее нашего мира более безопасным, специалисты «Лаборатории Касперского» при участии Эллисон Вайлд, члена команды по функциональной совместимости Сети по вопросам политики в области искусственного интеллекта Форума ООН по управлению Интернетом; доктора Мелодены Стивенс, профессора управления инновациями и технологиями школы государственного управления имени Мохаммеда бин Рашида; и Серхио Майо Масиаса, менеджера инновационных программ из Технологического института Арагона, создали набор рекомендаций. Документ был представлен в ходе семинара «Кибербезопасность в сфере ИИ: баланс между инновациями и рисками» на 19-м ежегодном Форуме по управлению Интернетом (UN Internet Governance Forum, IGF) для обсуждения с международным сообществом формирующих политику работы с AI экспертов.
      Следование описанным в документе практикам поможет инженерам, специалистам DevOps и MLOps, которые разрабатывают и затем эксплуатируют ИИ-решения, достичь высокого уровня защищенности и безопасности ИИ-систем на всех этапах их жизненного цикла. Рекомендации документа нужно индивидуально оценивать для каждого внедрения ИИ, поскольку их применимость зависит от разновидности ИИ и модели внедрения.
      Какие риски нужно учесть
      Многообразие применений ИИ вынуждает организацию учитывать очень разнородные риски:
      Риск от неиспользования ИИ. Звучит на первый взгляд забавно, но только сравнив выигрыш и потери компании от внедрения ИИ, можно правильно оценивать все остальные риски. Риски несоответствия регулированию. Быстро развивающееся регулирование ИИ делает этот риск динамичным, его нужно часто оценивать заново. Кроме регулирования ИИ как такового, нужно учитывать сопутствующие риски, например нарушения законов по обработке персональных данных. ESG-риски, то есть социально-этические риски применения ИИ, риски раскрытия чувствительной информации и риски для экологии. Риск нецелевого использования ИИ-сервисов пользователями — от шуточных до злонамеренных сценариев. Угрозы ИИ-моделям и наборам данных, применявшимся в тренировке. Угрозы сервисам компании, возникающие при внедрении ИИ. Возникающие при этом угрозы данным, которые обрабатываются в рамках этих сервисов. При этом «под капотом» трех последних групп рисков находятся все угрозы и задачи, традиционные для ИБ в сложных облачных инфраструктурах: контроль доступа и сегментация, управление уязвимостями и обновлениями, создание систем мониторинга и реагирования, контроль цепочек поставок.
       
      View the full article
    • Asya
      От Asya
      Здравствуйте, уважаемые консультанты. Появилась необходимость обратиться к вам за советом. Очень надеюсь на вашу помощь. 
      Ситуация следующая:
      На смартфон в телеге было скачано два файла epub (электронные книги) из чата по англо-китайским книжкам. После, через соцсети файлы переброшены на ноутбук. 
      27.09 - скачана первая книга. Проверка Kaspersky Security Cloud дала добро, и файл был открыт. 
      20.10 - скачана вторая книга. Проверка Касперского - окей, но ещё закидываю файл на Virustotal - и вот тут обнаруживается единственное (1/64) срабатывание у китайского Kingsoft - пишет что в файле HTA trojan. Сразу удаляю файл и перепроверяю первую книгу - результат такой же, Kingsoft ругается, остальные антивирусы молчат.
      Другие файлы, из того же чата, скачанные ранее - все целиком чистые, реакт есть только на те два файла.     
      Я бы подумала на ложное срабатывание, но вдруг вспомнила, что:
      15.10 - на мой номер телефона пришло смс с кодом верификации от китайского Wechat (которым не пользуюсь уже 10 лет) и который, естественно, не запрашивала. 
      Плюсом последние несколько дней на одну из почт (моего основного гугл-аккаунта) сыпется нервирующий иностранный спам (раньше такого не было). 

      Ноутбук проверяла своим Kaspersky Security Cloud, KVRT, Dr.Web Cureit - в них всё чисто, ничего не обнаруживается. 
       
      И теперь сомневаюсь, то ли это просто совпадение, то ли мне попался какой-то хитрый китайский вирус, который ещё никто из антивирусов не видит. И где его теперь искать: на компьютере или на смартфоне (и вот с последним я вообще не знаю, что делать)? Не очень хочется думать, что какие-то китайцы таскают мои данные. 
      Буду очень благодарна, если сможете помочь и подсказать, есть ли следы вирусной активности. Заранее спасибо за уделённое время. 
      CollectionLog-2024.11.02-23.04.zip
    • К Дмитрий
      От К Дмитрий
      Добрый день,
      Служба поддержки не отвечает на мой запрос INC000017019830:
      "Для Управление сведениями учетной записи пришло сообщение с инструкцией. К сожалению, нет никакой возможности войти в личный кабинет пользуясь https://shop.kaspersky.ru/enduser-portal/login, так как учетные данные не воспринимаются. При сбросе пароля на почту ничего не приходит. Прошу исправить ошибку. При этом вход через MyKaspersky выполняется без проблем с теми же данными." Есть ли возможность исправить ошибку? Может ли служба поддержки ответить на вопрос?
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов
×
×
  • Создать...