Щодо “безпеки” найпоширенішого месенджера в Україні
Взято зі статі популярного в росії опозиційного та всім відомого видання. Не наводжу назву цього видання бо не хочеться в тексті для індексації рекламувати сайти російською.
@himarstime ну тобто ми або не користуємося нічим цифровим для важливих речей, або беремо як точку відліку, що важливі речі мусимо приховувати, але 100% приховати не можемо, тому моя порада валідна
@himarstime для електронної комерції можно тримати окрему віртуально картку з нульовим балансом. Також можно тримати декілька емейлів: персональний та для входів на сайтах. Така ж сама історія з номерами телефону.
Якшо коротко, то Телеграм загалом такий же безпечний як і інші месенджери, тобто він не є безпечним на 100% (принаймні не було випадків коли спеціалісти зафіксували інакше), всі статті про взломи йдуть від звичайних журналістів. Не було випадків коли читали повідомлення напряму із сервера, завжди було використання акаунта жертви, її телефону і її самої. Навіть в цій новині написано шо тіпи побачили що не на одному пристрої був їхній акаунт, а отже це не відбувалось напряму із серверу
@himarstime Ясно що кожен софт має свої дірки у безпезці. Але так як цей месенджер дуже поширений у СНГ то він само собою буде під прицілом і дуже добре досліджений східними спецслужбами. На західні, можливо, є окремий бюджет і він, можливо, сильно відрізняється за розміром від локального. Тож якщо публічних дірок немає це не означає що дірок не має. На хабрі була статя що телеграм має посередника при генеруванні клієнтських ключів, тож довіряти «зашифрованим» чатам теж наврядчи можно.
Телеграм забороняти не будуть, це вам мій інсайд. найпростіше було б його закрити к хєрам, там, але що тоді буде з такими дуже важливими і — на відміну від усіляких там УПячок фіалківських — абсолютно НЕЙТРАЛЬНИХ змі типу Джокера? на мою думку, вони дуже потрібні
Я думаю таких випадків було б більше. В телеграмі є енд ту енд лише у сікрет чатах, тож не дивно. Його слід використовувати лише для читання новин. Всі переписки краще вести у Сигналі або Воцап.
Він зазначив, що однією із загроз є розсилка повідомлень для зламування месенджерів конкретних військових. Вітюк зауважив, що їх розсилає хакерське угруповання Армагедон
Так це звичайний фішинг, від цього нічого не захистить. В сигналі, до речі, на відміну від тг можна налаштувати, щоб тобі писали лише твої контакти, а не всі користувачі.
Э думка, що на фсб працюють всі провайдери свиностану і надають їм всю інфу яка необхідна. Можливо, через цих провайдерів зламуються (підміняються) imei телефонів та різна інша біометрика, щоб телеграм думав, що це пристрій власника а не агента фсб. Ще як варіант — мобільні оператори рашки можуть перенаправляти повідомлення для авторизації при підключенні нового пристрою на телефон агента фсб щоб йому приходив код для підключення нового пристрою.
@himarstime пароль на вхід працює тільки на тому пристрої, який підключають, якщо підключають новий, то там треба зайти в налаштування і поставити пароль на вхід, інакше його не буде
@javascript ось що написано в ТГ «You can set a password that will be required when you log in on a new device in addition to the code you get in the SMS.»
Не пишіть нічого важливого в ТГ і усе, для цього є інші месенджери і секретні чати. А для усього іншого — зручний месенджер.
@triqnot не можна в інтернеті взагалі щось важливе залишати
@himarstime але ж ваш номер карти в інтернеті
@triqnot вся надія лише на банківські установи які його вбережуть (шо навряд, бо я вже бачив зливи карток русні в інтернеті)
@himarstime ну тобто ми або не користуємося нічим цифровим для важливих речей, або беремо як точку відліку, що важливі речі мусимо приховувати, але 100% приховати не можемо, тому моя порада валідна
@triqnot як кажуть меми з Наполеоном, There’s nothing we can do
@himarstime для електронної комерції можно тримати окрему віртуально картку з нульовим балансом. Також можно тримати декілька емейлів: персональний та для входів на сайтах. Така ж сама історія з номерами телефону.
@lemmy але ж елементарна цифрова гігієна ніяк не суперечить тому що я казав
Є відео Діми Малєєва на цю тему
https://www.youtube.com/watch?v=q8kl6LX-Vts&pp=ygUcRGltYSBNYWxlZXYg0YLQtdC70LXQs9GA0LDQvA%3D%3D
Якшо коротко, то Телеграм загалом такий же безпечний як і інші месенджери, тобто він не є безпечним на 100% (принаймні не було випадків коли спеціалісти зафіксували інакше), всі статті про взломи йдуть від звичайних журналістів. Не було випадків коли читали повідомлення напряму із сервера, завжди було використання акаунта жертви, її телефону і її самої. Навіть в цій новині написано шо тіпи побачили що не на одному пристрої був їхній акаунт, а отже це не відбувалось напряму із серверу
@himarstime Ясно що кожен софт має свої дірки у безпезці. Але так як цей месенджер дуже поширений у СНГ то він само собою буде під прицілом і дуже добре досліджений східними спецслужбами. На західні, можливо, є окремий бюджет і він, можливо, сильно відрізняється за розміром від локального. Тож якщо публічних дірок немає це не означає що дірок не має. На хабрі була статя що телеграм має посередника при генеруванні клієнтських ключів, тож довіряти «зашифрованим» чатам теж наврядчи можно.
@lemmy залишаються лише поштові голуби, їх через інтернет не перехопиш
Ще у телеграма є така фігня, що ти не можеш відписатися від бота повністю — слід все одно залишиться (в списку заблокованих)
Телеграм забороняти не будуть, це вам мій інсайд.
найпростіше було б його закрити к хєрам, там, але що тоді буде з такими дуже важливими і — на відміну від усіляких там УПячок фіалківських — абсолютно НЕЙТРАЛЬНИХ змі типу Джокера? на мою думку, вони дуже потрібні
Я думаю таких випадків було б більше. В телеграмі є енд ту енд лише у сікрет чатах, тож не дивно. Його слід використовувати лише для читання новин. Всі переписки краще вести у Сигналі або Воцап.
@mazepa Здається були чутки, що через сигнал когось ламали, чи то західного політика чи нашого військового.
@sumni3bochennia цікаво почитати, бо важко уявляю.
@mazepa Ось:
https://nv.ua/ukr/ukraine/events/udar-po-128-brigadi-u-zaporizkiy-oblasti-rosiyski-hakeri-mogli-zlamati-mesendzheri-viyskovih-50407049.html
@sumni3bochennia
Так це звичайний фішинг, від цього нічого не захистить. В сигналі, до речі, на відміну від тг можна налаштувати, щоб тобі писали лише твої контакти, а не всі користувачі.
@mazepa Тому і написав, що це чутки.
@mazepa в тг в Україні вже теж, але там окрім контактів всунули ще й користувачів преміуму
Э думка, що на фсб працюють всі провайдери свиностану і надають їм всю інфу яка необхідна. Можливо, через цих провайдерів зламуються (підміняються) imei телефонів та різна інша біометрика, щоб телеграм думав, що це пристрій власника а не агента фсб. Ще як варіант — мобільні оператори рашки можуть перенаправляти повідомлення для авторизації при підключенні нового пристрою на телефон агента фсб щоб йому приходив код для підключення нового пристрою.
Не знаю як бути в такому випадку і як тоді захистити свої дані, якщо тупо все навколо тебе хоче читати твоє листування.
Це я не згадував сторонній софт для взлому та інші експлойти https://ain.ua/2023/07/03/fsb-mozhe-vidslidkovuvaty-lystuvannya-v-zashyfrovanyh-mesendzherah-navit-signal/
@javascript треба ще пароль на вхід ставити, тоді перехоплена СМС не допоможе
@himarstime пароль на вхід працює тільки на тому пристрої, який підключають, якщо підключають новий, то там треба зайти в налаштування і поставити пароль на вхід, інакше його не буде
@javascript дивна схема роботи якшо чесно
@javascript ось що написано в ТГ «You can set a password that will be required when you log in on a new device in addition to the code you get in the SMS.»
Я ще на початку війни полишив всі спроби вмовити людей припинити користуватись цим лайном.
«- Та там відосіки з фронту постять».
Мде…