9 августа 2018, 09:03

В Telegram найдена уязвимость, которая открывает номера телефонов пользователей

Фото: © РИА Новости/Кирилл Каллиников

Читать на сайте Life.ru

Российские специалисты смогли обойти хвалёную анонимность мессенждера "Телеграм". С помощью программы, написаной сотрудниками Центра исследований легитимности и политического протеста, стало возможно узнать номер телефона, скрывающийся за юзернеймом. С программистами пообщались "Известия".

— Мы проанализировали API (часть программного интерфейса приложения) и выяснили, что в мессенджере есть уязвимость, позволяющая раскрывать номера мобильных пользователей, — сообщил руководитель центра Евгений Венедиктов.

Созданную систему разработчики назвали "Криптоскан" и согласились раскрыть только общий принцип её работы. Программа направляет содержащий юзернейм запрос в "Телеграм", и приложение выдаёт недостающие данные пользователя: ID, номер телефона, фамилию и имя.

В ходе эксперимента, в котором приняли участие сотрудники "Известий", программа выдала правильный номер по предложенному юзернейму, но имя и фамилия не совпали. Газета отмечает, что эти данные не так важны, потому что в мессенджере может быть указан и псевдоним.

МВД и ФСБ уже начали сотрудничать с Центром исследований легитимности и политического протеста. С помощью этой программы правоохранительные органы смогут эффективней вычислять нарушителей закона, приводит газета слова члена Совета по взаимодействию с институтами гражданского общества при председателе Совета Федерации Евгения Корчаго. Он привёл пример, что через "Телеграм" преступники распространяют наркотики, и говорит, что раньше продавцов было не вычислить.