В Telegram найдена уязвимость, которая открывает номера телефонов пользователей
Фото: © РИА Новости/Кирилл Каллиников
Российские специалисты смогли обойти хвалёную анонимность мессенждера "Телеграм". С помощью программы, написаной сотрудниками Центра исследований легитимности и политического протеста, стало возможно узнать номер телефона, скрывающийся за юзернеймом. С программистами пообщались "Известия".
— Мы проанализировали API (часть программного интерфейса приложения) и выяснили, что в мессенджере есть уязвимость, позволяющая раскрывать номера мобильных пользователей, — сообщил руководитель центра Евгений Венедиктов.
Созданную систему разработчики назвали "Криптоскан" и согласились раскрыть только общий принцип её работы. Программа направляет содержащий юзернейм запрос в "Телеграм", и приложение выдаёт недостающие данные пользователя: ID, номер телефона, фамилию и имя.
В ходе эксперимента, в котором приняли участие сотрудники "Известий", программа выдала правильный номер по предложенному юзернейму, но имя и фамилия не совпали. Газета отмечает, что эти данные не так важны, потому что в мессенджере может быть указан и псевдоним.
МВД и ФСБ уже начали сотрудничать с Центром исследований легитимности и политического протеста. С помощью этой программы правоохранительные органы смогут эффективней вычислять нарушителей закона, приводит газета слова члена Совета по взаимодействию с институтами гражданского общества при председателе Совета Федерации Евгения Корчаго. Он привёл пример, что через "Телеграм" преступники распространяют наркотики, и говорит, что раньше продавцов было не вычислить.