Telegram Дурова пал под натиском иранских хакеров

Павел Дуров. Фото: vk.com/durov
Иранские хакеры определили телефонные номера 15 миллионов пользователей интернета из своей страны. Мощной кибератаке подвергся один из самых защищенных сервисов обмена сообщениями Telegram, созданный командой российского программиста Павла Дурова. В исламской республике мессенджером пользуются около 20 миллионов человек.

Также было скомпрометировано более десятка учетных записей. Пока нет информации о том, принадлежали ли они известным людям.

По словам независимого исследователя по кибер безопасности Коллина Андерсона, такие атаки ставят под угрозу коммуникации активистов, журналистов и других людей, имеющих определенную гражданскую позицию в Иране. Также эти действия могут повлиять на деятельность иранской оппозиции, которая теряет считавшийся безопасным канал связи.

Как сообщает Reuters, Telegram шифрует свои сообщения от начала и до конца. Уязвимым же местом программы является использование SMS-сообщений для активации новых устройств. То есть, когда пользователи хотят войти в мессенджер с нового телефона, компания посылает им коды авторизации, которые могут быть перехвачены телефонной компанией, сотрудничающей с хакерами или с правительством. Вероятно, теперь разработчикам придется искать новые способы защиты частной жизни своих доверителей.

А пока, если хакер получает код доступа, то это позволит ему читать в аккаунте абсолютно все. Он сможет даже видеть, как и куда пользователь отправляет новые сообщения. Зависимость Telegram от проверки через SMS делает его уязвимым абсолютно в любой стране, где мобильная телефонная связь под сильным контролем государства.

Однако, не все так печально. По словам представителя мессенджера, защититься от тотального контроля даже в этом случае можно. Для этого нужно создавать пароли, которые потом просто сбрасывать и запрашивать их восстановление. То есть, если у пользователя Telegram есть сильный пароль, в том числе и от электронной почты, злоумышленник ничего сделать не сможет.

Что касается ответственности, официальные лица Исламской Республики Иран свою причастность к взлому отрицают. Сами хакеры принадлежат к группе "Ракетный котенок". Не исключено, что они связаны с Корпусом стражей Исламской революции. Ранее, по данным Reuters, "котята" атаковали членов аккаунты членов королевской семьи Саудовской Аравии, ученых-ядерщиков Израиля, официальных представителей НАТО и иранских диссидентов, находящихся США.

В то время как Facebook и Twitter запрещены в Иране, Telegram широко используется группами людей, интересующихся и занимающихся политикой. В октябре 2015-го года, основатель мессенджера Павел Дуров заявлял, что иранские власти потребовали от компании предоставить им средства для шпионажа и цензуры в сети. На что россиянин ответил отказом и его аккаунт в Twitter на два часа был заблокирован.

В компании по-прежнему не поддерживают идею цензуры и не используют никаких серверов в Иране. А пострадавшим Дуров порекомендовал установить пароли для дополнительной безопасности.

ДНИ в Telegram