Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-29-2025, 10:55 PM

RedruMZ RedruMZ is offline
Junior Member
Join Date: Sep 2022
Posts: 19
Default


Разработчки забыли добавить опцию «Nobody» в десктопную версию мессенджера.
Из-за недосмотра разработчиков десктопные версии для Windows, Mac и Linux мессенджера Telegram раскрывали IP-адреса пользователей в процессе голосовых звонков.
В обычных обстоятельствах функция голосовых звонков Telegram по умолчанию устанавливает прямое P2P-соединение между двумя пользователями, при котором обмен пакетами осуществляется непосредственно между ними. Пиринговое соединение не является конфиденциальным, поскольку раскрывает IP-адреса участников процесса. То есть, Telegram всегда раскрывает IP-адрес пользователя людям в контактном списке.
С целью обеспечения анонимности инженеры Telegram добавили механизм маскировки IP-адресов - опцию «Nobody», запрещающую инициировать пиринговое соединение при совершении звонков. Проблема заключается в том, что данная функция присутствует только в мобильной версии мессенджера и не распространяется на десктопную.
Уязвимость, обнаруженная исследователем Дхираем Мишра (Dhiraj Mishra), получила идентификатор CVE-2018-17780 и уже исправлена с выходом десктопных версий Telegram 1.4.0 и 1.3.17 beta, в которых разработчики добавили опцию «Nobody» в настройки. За информацию об уязвимости компания выплатила специалисту награду в размере $2 тыс.
P2P (peer-to-peer), также известные как одноранговые, децентрализованные или пиринговые сети, - распределенная архитектура приложения, разделяющая задачи между узлами (peer). Узлы имеют одинаковые привилегии в приложении и образуют сеть равносильных узлов.
  #2  
Old 03-29-2025, 11:18 PM

Alex Alex is offline
Banned
Join Date: Nov 2022
Posts: 0
Default


So putin took it anyway...
  #3  
Old 03-29-2025, 11:27 PM

fakelogin005 fakelogin005 is offline
Banned
Join Date: Dec 2024
Posts: 1
Default


Очередное доказательство тому что лучшая анонимная беседа - это беседа тут-а-тет в дали от посторонних глаз и ушей..
  #4  
Old 03-29-2025, 11:40 PM

Царь Царь is offline
Banned
Join Date: Oct 2022
Posts: 8
Default


Quote:
Originally Posted by iseeyou
Очередное доказательство тому что лучшая анонимная беседа - это беседа тут-а-тет в дали от посторонних глаз и ушей..
...и только в бане....
  #5  
Old 03-29-2025, 11:53 PM

waji24 waji24 is offline
Banned
Join Date: Apr 2022
Posts: 0
Default


о да...некогда не доверял новым анонимным сетям.
как говориться старый друг лучше новых двух.

  #6  
Old 03-29-2025, 11:58 PM

fakelogin005 fakelogin005 is offline
Banned
Join Date: Dec 2024
Posts: 1
Default


Думаю нет смысла открывать новую тему, добавлю сдесь.
В Telegram найдена критическая уязвимость
Специалист по кибербезопасности Натаниэль Сачи, заявил, что десктопная версия Telegram хранит все переписку в незашифрованном виде, при этом сообщения из секретных чатов и обычных хранятся в одном месте ( то есть разницы между ними нет). Любой кто отправит пару запросов к базе данных, сможет прочитать все ваши сообщения. Вообще звучит ужасно, даже не верится.
Ждём комментарий Дурова.
https://mobile.twitter.com/nathaniel...53304844062720







  #7  
Old 03-30-2025, 12:08 AM

Fordeal Fordeal is offline
Banned
Join Date: Oct 2022
Posts: 3
Default


я не понимаю кто юзает телегу?
как сервисы с лохофорумов могут сидеть на телеге?
имеем ник в телеге
1. реальная симка тогда все просто .
- узнаем номер тел
- узнаем на кого оформлена
-узнаем гео и заказав пробив зонтик(5 ближайщихномеров)
- узнаем всю переписку смс и все звонки.
- можно перевыпутсить симку и забрать телегу.
Если юзать виртуальный номер, то еще как то можно обезопасить себя, главное что бы не сдох сайт с этим номером и вовремя его оплачивать, иначе писда телеге.

  #8  
Old 03-30-2025, 12:16 AM

fakelogin005 fakelogin005 is offline
Banned
Join Date: Dec 2024
Posts: 1
Default


Quote:
Originally Posted by Tungsten
Если юзать виртуальный номер, то еще как то можно обезопасить себя, главное что бы не сдох сайт с этим номером и вовремя его оплачивать, иначе писда телеге.
А разве можно как то по другому? И причем тут сайт? Номер нужен на один раз, чтобы принять смску при регистрации. И по хорошему переодически этот номер менять.
Это должно быть ясно как отче наш.
  #9  
Old 03-30-2025, 12:21 AM

koko koko is offline
Banned
Join Date: Jun 2024
Posts: 0
Default


Quote:
Originally Posted by iseeyou
Думаю нет смысла открывать новую тему, добавлю сдесь.
В Telegram найдена критическая уязвимость
Специалист по кибербезопасности Натаниэль Сачи, заявил, что десктопная версия Telegram хранит все переписку в незашифрованном виде, при этом сообщения из секретных чатов и обычных хранятся в одном месте ( то есть разницы между ними нет). Любой кто отправит пару запросов к базе данных, сможет прочитать все ваши сообщения. Вообще звучит ужасно, даже не верится.
Ждём комментарий Дурова.
https://mobile.twitter.com/nathaniel...53304844062720
То есть если я получу доступ в компу жертвы, я смогу читать ее пеереписку с компа. Охуеть уязвимость
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 02:20 PM.