are we MITMing yet?
Статистика- Последний пост
- 5 июл.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Здравствуйте, мы из казана🥘. Скорее всего, это наше последнее сообщение в данном канале. В первую очередь мы хотим выразить огромную благодарность всем, кто прочитал нашу статью и помог распространить её и вывести в мейнстрим. Вместе мы победили мошенников из Казани и поспособствовали прекращению работы вредоносного приложения-стилера Telega. Если вам было интересно, кто мы такие — мы небольшая группа chronically online исследователей, которые не стали молча смотреть на то, как нагло обманывают и ставят под угрозу приватность и тайну переписки российских пользователей Telegram. Однако, мы не первые, кто рассказал о ситуации с MITM-атакой. За месяц до её начала механизм был найден другим разработчиком. Мы возмутились, настроили мониторинг (см. первый пост в этом канале!) и на время оставили эту ситуацию. Затем, когда атака началась, оказалось, что мало кто понял, что вообще произошло, и было принято решение написать и распространить статью со всеми техническими подробностями. В процессе мы нашли админ-панели, которые торчали в открытом доступе на субдоменах telega[.]info (источник). У нас осталось одно незаконченное дело: после выхода большой статьи с нами связался человек, который предоставил нам Docker-образы, потенциально связанные с некоторыми сервисами Телеги. На тот момент мы лишь могли подтвердить следующее: они были в открытом доступе на Docker Hub из-за халатности одного из разработчиков. Мы планировали углубиться и сделать ещё одну статью, но мы попали в "производственный ад" и не смогли уделить должного внимания этой теме. Мы поговорили с нашим источником и решили хотя бы дать вам ссылку на все опубликованные материалы as-is. Найти можно тут: https://shiraz.rldv1.dev/rldv1/dahl. Возможно, мы будем редко постить еще что-то, что было бы интересно аудитории этого канала — российским пользователям Telegram, которым важна их приватность, но ничего не обещаем. Если вам не очень интересно, можете спокойно покинуть этот канал, вы, скорее всего, ничего не потеряете. Stay safe!
Мы также в курсе о заявлениях о потенциальном "сливе" данных, но мы не верим на слово российским журналистам, работающим на гос. телеканалы. Если выяснится, что этот слив - правда, будет очень смешно. Техническая возможность собирать сообщения пользователей была, но у нас ни доказательств существования слива, ни (к сожалению) возможностей найти их. Если у вас есть больше информации, чем в публичных источниках, или же ссылка на объявление - просим написать в личку канала или на почту admin@dontusetelega.lol с любого одноразового ящика. Рекомендуем Proton Mail и Tutanota.
Пользователи Телеги, у которых оставалась активная сессия ровно до момента закрытия клиента разработчиками — проверьте, пожалуйста, осталась ли у вас активная сессия в настройках Telegram. Если она у вас по прежнему присутствует, не смотря на то, что они что-то там "разлогинивали" — напишите в ЛС канала. Спасибо!
В С Ё! https://t.me/telegaru/315
Get pinged (мы забыли отправить прошлый пост со звуком)
В С Ё! https://t.me/telegaru/315
Ну что же, Let's Encrypt по прежнему существует.
Напомним, что до этого в России отключили возможность оплаты через мобильных операторов. То есть на Apple, технически, не осталось рычагов давления, кроме недоступности APNS (сервис пушей) и прочих сервисов без "виртуального переезда" в другие страны. В эту…
Ой.
Ну, не удивляйтесь если все сервисы Apple забанят на территории РФ или же купертиновцы разбанят приложение под угрозой блокировки всего. Оба варианта возможны. Кстати, иск в отношении нас отправлять сюда: Китайгородский пр-д, 7, стр.2, Москва, Россия, 109992
Ну, не удивляйтесь если все сервисы Apple забанят на территории РФ или же купертиновцы разбанят приложение под угрозой блокировки всего. Оба варианта возможны. Кстати, иск в отношении нас отправлять сюда: Китайгородский пр-д, 7, стр.2, Москва, Россия, 109992
Услышали.
😡 Telega превращает iPhone в кирпич — проверено Блогер экспериментально подтвердил, что установленное приложение Telega блокирует обновление iOS и натурально ломает iPhone со всеми важными на нём данными. Что произошло вокруг Telega и как не потерять свой…
видео или голосовое, без подписи
Планово обновили канарейку, мы из Казани: https://dontusetelega.lol/static/canary.txt
Apple также заблокировала установку Desktop-версии для Mac
А это тоже из-за негативных отзывов?
🤔 Apple заблокировала Telega iOS начала блокировать запуск уже установленного клиента Telega и предлагает удалить его, сообщают читатели «Кода Дурова». 💘 Ранее приложение было удалено из App Store и помечено как шпионское ПО сервисом аналитики Cloudflare, но после разъяснений команды приложения пометку сняли. 💘 Тогда разработчики назвали присвоение статуса «шпионского ПО» ошибочным. Изначально они связывали удаление Telega из App Store со «всплеском негативных отзывов». 💘 Однако опрошенные «Кодом Дурова» эксперты уверяли — процесс «отмены проекта» начался с Cloudflare и отзыва TLS-сертификата. Теперь у Cloudflare претензий нет. Подробнее об актуальной ситуации вокруг Telega «Код Дурова» рассказывает по ссылке: ↖️ https://kod.ru/cloudflare-virustotal-i-telega
Почему Telega удалили из App Store? Наша теория такова: 1. Кто-то пожаловался в GlobalSign на то, что они выдали сертификат Telega, возможно прикрепив нашу статью 2. GlobalSign удивились и отозвали сертификат 3. App Store об этом узнал и превентивно удалил Telega Возможно, восстановят, но надеемся, что приложение подвергнут ручной модерации, а там узнают про MitM и откажут.
❗️ Неофициальный клиент Телеграма Nekogram передает разработчику информацию о связи аккаунта с номером телефона пользователя Проанализировавший код Nekogram IT-эксперт рассказал «Соте» о выявленном в клиенте бэкдоре: «Бэкдор скрыт в файле Extra. java, который…