Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
🎄 Ёлка Лайфхакера
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
НовостиВеб-сервисы
6 января 2021

В Telegram обнаружена серьёзная уязвимость безопасности

Но представители мессенджера проблему не признают.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

В Telegram обнаружена серьёзная уязвимость безопасности

В блоге разработчика Ahmed’s Blog появился интересный пост про обнаруженную им уязвимость. В частности, функция “Люди рядом” (помогает искать пользователей поблизости и знакомиться) позволяет узнать точное местонахождение пользователя даже без специальных навыков или оборудования.

Функция работает на расстоянии до 12 км, так что за несколько минут перебора можно найти человека, зная его город (а лучше район) — что не так сложно вычислить благодаря соцсетям. Далее действовать можно по-разному: либо пройтись самостоятельно и записать данные об удалённости с трёх разных точек, либо использовать приложение, заставляющее смартфон думать, что вы находитесь в другом месте.

Автор пошёл по второму пути. Поочерёдно вбил три набора координат, записал расстояние до нужного пользователя. Затем перенёс эти координаты в Google Earth Pro и обвёл радиусы, полученные из Telegram. Пересечение трёх окружностей выдало ему нужное место. Поскольку автор был знаком с этим пользователем, он уточнил, находится ли он в зоне, определённой с помощью Telegram — и это действительно оказалось так.

Обычно подобные сервисы обеспечивают безопасность пользователей, выдавая не совсем точное расстояние (путём добавления рандомного числа), из-за чего радиусы с трёх точек либо не пересекутся, либо дадут более обширную область. Удивительно, но когда автор связался с представителями Telegram, ему ответили, что не считают такую особенность проблемой.

Трансляцию геолокации можно (и крайне рекомендуется) отключить. Для этого в приложении откройте вкладку “Контакты” → “Найти людей рядом” → “Не показывать меня”. По умолчанию эта функция отключена, но вы могли включить её ради эксперимента и забыть выключить.

Читайте также
🧐
Безопасные чаты: существуют ли они, зачем нужны и почему это важно
В Telegram теперь можно удалять чужие сообщения так, будто их и не было
10 возможностей Telegram, о которых полезно знать
Обложка: Дарья Громова / Лайфхакер
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

OnePlus 15R

Надо брать: новый субфлагман OnePlus 15R дешевле 39 000 рублей на AliExpress

42 отличных товара, которые часто покупают на AliExpress

36 отличных товаров, которые часто покупают на AliExpress

5 samyh populyarnyh vneshnih akkumulyatorov s AliExpress

5 самых популярных внешних аккумуляторов с AliExpress

Кроссовки от Golden Camel

Надо брать: качественные зимние кроссовки от Golden Camel за полцены

10 muzhskih zimnih kurtok so skidkami do 64%

10 мужских зимних курток со скидками до 64%

У этого шуруповёрта тысячи восторженных отзывов на маркетплейсах

У этого шуруповёрта тысячи восторженных отзывов на маркетплейсах

Находки AliExpress: самые интересные и полезные товары 2025 года

Находки AliExpress: самые интересные и полезные товары 2025 года

Апельсиновая Альфа-карта

Забираем дебетовую карту с кешбэком 7% и 5 000 баллов в «Пятёрочке»

Это интересно
Что делать, если ваш сайт упал: пошаговая инструкция для предпринимателей от Т2

Что делать, если ваш сайт упал: пошаговая инструкция для предпринимателей от Т2

Реклама
Надо брать: «Имаджинариум» — культовая игра на ассоциации

Надо брать: «Имаджинариум» — культовая игра на ассоциации

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

Мой особенный друг: как взять из приюта питомца с особыми потребностями и не пожалеть

3 вида киберугроз, которые могут серьёзно навредить бизнесу

3 вида киберугроз, которые могут серьёзно навредить бизнесу

Комментарии
kamelefata
06.01.21 16:24
А в каком месте тут уязвимость? Пользователь осознано даёт разрешение на то чтобы его видели другие юзеры. Функция как раз и создана для знакомства. Ума не хватает реальную уязвимость найти, вот и публикуют бредятину ради пиара.
OSKr
06.01.21 17:10
Вообще автор по тем статьям что я видел от него реально мало чего понимает в технологиях 🤷‍♂️
Alex Ponomar
06.01.21 22:21
А вот и подтянулись эксперты по авторам.
______
06.01.21 18:48|изменено
Собираю группу по написанию приоллжения для сталкеров :-) Суть - вводишь ники пользователей за которыми хочешь следить.Каждые 5 минут (чтоб далеко не ушли от точки где были изначально засечены) проверяешь их местоположение по схеме в статье , рисуешь следы перемещаения.Если нужно проследить за женой\ребенком\любовницей\жертвой\мужем\бедолагой достаточно чтоб его телефон попал тебе в руки на 10-30 секунд в разблокированном состоянии ( при особой сноровке и 5ти достаточно). Заходишь в телеграм, настройки, разрешаешь показывание себя остальным. Всё, телефон скомпроментирован, жертва не знает, что делится своим местоположением с тобой постоянно. Ещё инициатива - терористически просветительская. Пишем то-же приложение, случайным образом тыкаем в много мест на карте, начинаем слежку за каждым обнаруженным пользователем. Создаём веб сервис на котором красиво рисуем траектории всех людей за которыми сервис стал следить.Так что да, в современном понимании эта фича - уязвимость.
Kara But
06.01.21 19:11|изменено
Если чужой "телефон попал тебе в руки", то можно просто подключить какой-нибудь сервис типа передача геоданных в Гугле, который будет сообщать о местоположении во много раз точнее. Но это не уязвимость, это сервис. Таких "локаторов" полно.
OSKr
06.01.21 19:17
Для этого надо разблокировать телефон. Если оно не заблокирован... Сами себе Буратино. Вот серьёзно, Вы как шаман который управляет погодой 🙄
______
07.01.21 03:15
Вопрос в колличестве времени, которое нужно чтоб это сделать и насколько это явно потом для пользователя. Гугл кричит из всех мест что делиться местоположением с каким-то контактом. Установить какой-то локатор - дело нескольких минут и то тоолько если вы подготовили хорошо почву. В тут я могу взять телефон у девочик полистать фоточки в её инсте или галерее или записать номер, и ей достаточно отвлечься на 5 секунд, чтоб я установил за ней слежку о которой она не узнает потому что сама в жизни не зайдёт в этот раздел телеграмма. Разблокированный телефон на минуты - это сложно да, на 5 секунд - дело примитивной социальной инженерии.
OSKr
07.01.21 12:25
А, теперь разработчики софта должны играть для вас роль мамы и папы вместе с контролирующим органом? Это называется "инфантильность".
Сергей Балашов
06.01.21 21:56
Команде Telegram надо просто добавить фичу "делиться со всеми", "делиться с друзьями" и "делиться с избранными контактами". Ради этого громко кричать о какой-то уязвимости...
Сергей Балашов
06.01.21 21:58
Кстати "Показывать меня здесь" (русский перевод) как-то не принимается многозначительно. Пользователь сам хочет быть в этом списке, включая эту опцию.
______
07.01.21 03:17
Одна из идей это фичи - это обмен контактами если мы находися рядом, чтоб не писать ники, с предложенной фичей не сработает. А вот монобанк более изяшно реализовал это. Ты бершь телефон в руки с активный приложением монобанка и трясёшь его, и он активирует фичу и ты видишь всех тех кто в определённом радиусе его тоже трясёт.
Владимир
07.01.21 13:49
Тревога, у всех смартфонов серьёзная уязвимость, они излучают радиоволны, по которым их можно вычислить, использую специальное оборудование.Очевидно, Ахмед не вкурсе что такое программная уязвимость безопасности.
Что вы могли пропустить
Надо брать: новый субфлагман OnePlus 15R дешевле 39 000 рублей на AliExpress
Надо брать: новый субфлагман OnePlus 15R дешевле 39 000 рублей на AliExpress
0
9 января
Покупки
Технологии
9 приложений-шагомеров для Android, которые помогут стать активнее
9 приложений-шагомеров для Android, которые помогут стать активнее
0
9 января
Технологии
Технологии
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
Dreame представила умные кольца с вибрацией, ЭКГ и NFC
0
8 января
Новости
Устройства
В ChatGPT появится раздел для консультаций по вопросам здоровья
В ChatGPT появится раздел для консультаций по вопросам здоровья
0
8 января
Новости
Технологии
Как оплачивать покупки в App Store в России
Как оплачивать покупки в App Store в России
0
8 января
iOS
iOS
Бюджетный iPhone 17e сменит «чёлку» на Dynamic Island и будет заметно мощнее
Бюджетный iPhone 17e сменит «чёлку» на Dynamic Island и будет заметно мощнее
0
7 января
Новости
Устройства
Сервисы и приложения, которые помогут вам достичь своих целей в новом году
Сервисы и приложения, которые помогут вам достичь своих целей в новом году
0
6 января
Технологии
Технологии
Представлен Honor Power2 — смартфон с батареей 10 080 мА·ч и дизайном iPhone 17 Pro
Представлен Honor Power2 — смартфон с батареей 10 080 мА·ч и дизайном iPhone 17 Pro
0
6 января
Новости
Устройства
Lego представила Smart Brick — деталь-компьютер, которая оживляет целые наборы
Lego представила Smart Brick — деталь-компьютер, которая оживляет целые наборы
0
6 января
Новости
Устройства
Названы 19 устройств Xiaomi, поддержка которых завершится в 2026 году
Названы 19 устройств Xiaomi, поддержка которых завершится в 2026 году
0
5 января
Новости
Устройства
Представлены умные очки Xreal 1S с функцией 3D-конвертации любого контента
Представлены умные очки Xreal 1S с функцией 3D-конвертации любого контента
0
5 января
Новости
Устройства
На CES 2026 показали настольную ИИ-лампу Obboto в виде сферы из Лас-Вегаса
На CES 2026 показали настольную ИИ-лампу Obboto в виде сферы из Лас-Вегаса
0
5 января
Новости
Устройства
Как установить «СберБанк Онлайн», «Т-Банк», «Альфа-Банк» и не только на iPhone
Как установить «СберБанк Онлайн», «Т-Банк», «Альфа-Банк» и не только на iPhone
0
5 января
Ликбез
Технологии
Представлен ретро-смартфон Clicks Communicator с QWERTY‑клавиатурой
Представлен ретро-смартфон Clicks Communicator с QWERTY‑клавиатурой
0
4 января
Новости
Устройства
Pebble перезапустила свои самые тонкие часы с новой моделью Pebble Round 2
Pebble перезапустила свои самые тонкие часы с новой моделью Pebble Round 2
0
4 января
Новости
Устройства

Новые комментарии

Аватар автора комментария
Svetlana G3 часа назад

0 / 0

А чем занимается ваша жена?
Что я поняла, когда после долгого перерыва начала жить одна
Аватар автора комментария
andrew babey3 часа назад

0 / 0

копать снег
Как быстро скинуть то, что наели за новогодние каникулы
Аватар автора комментария
Vidmantas Siauciulis3 часа назад

0 / 0

Мне бы хотелось полностью доминировать над девушкой в жизни. Решать, какую одежду и какую прическу она должна носить. И хотелось, чтобы она полностью доминировала надо мной в сексе... Но без унижений и избиений. Чтобы подняла меня, прижала к себе, а я я целовал ее грудь и губы... Потом опустила меня на колени, сжала голову бедрами, и заставила делатть куни...
Что важно знать тем, кто хочет попробовать женское доминирование
Аватар автора комментария
Vidmantas Siauciulis4 часа назад

0 / 0

Мне бы хотелось полностью доминировать над девушкой в жизни... Решать, какую одежду и прическу она должна носить... И хотелось, чтобы она полностью доминировала надо мной в сексе... Но без избиений и унижений... Ну, чтобы она меня подняла, прижала к себе, я целовал ее грудь и губы... Потом поставила на колени, зажала голову ногами и заставила делать куни...
Что важно знать тем, кто хочет попробовать женское доминирование
Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Добро пожаловать в научную фантастику! Как технологии меняют современные компании и жизнь их клиентов

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях