18 ноября, 15:30
Уязвимость Telegram: кастомные стикеры могут раскрыть анонимность администраторов каналов


RevВолны
Администраторов Telegram каналов теперь можно деанонимизировать по кастомным стикерам и эмоджи. Уязвимость заключается в том, что UID стикер-пака позволяет извлечь ID его создателя, что помогает раскрыть профиль пользователя. Авторы Telegram-каналов заказывают у дизайнеров фирменные наклейки и «регистрируют» их в мессенджере с помощью бота Stickers, не подозревая о том, что это раскрывает их аккаунт всем. Для популярной OSINT-утилиты Maltego даже уже разработали модуль позволяющий автоматизировать данную задачу. ================


Беспощадный Банкстер
Администраторов телеграм-каналов можно вычислить по созданным ими уникальным стикерам. В сети выяснили, что UID стикерпака может вывести на ID его создателя.


Эксплойт
Админов Телеграм-каналов можно сдеанонить с помощью кастомных эмодзи или стикеров. OSINT-инструменты научились связывать UID эмодзи-пака с ID создателя. Зная ID аккаунта, деанон буквально делается в два клика. Совет всем админам — используйте фейки для создания паков.


IT и безопасность
Какие-то гении научились деанонить владельцев телеграм-каналов по эмодзи и стикерам их каналов. OSINT-инструменты научились связывать UID эмодзи-пака с ID его создателя и этого уже достаточно для деанона, а при должных усилиях и для взлома аккаунта. Правда стоит признать, что далеко не все стикер-паки каналов создаются именно с личных аккаунтов владельцев, так что особой опасности эта находка не представляет.
Похожие новости






+5



+2



+2



+3



+13

Госдума предупреждает о новой схеме мошенничества с доставкой товаров
Происшествия
1 день назад


В Макс появятся комментарии и мультиаккаунт летом 2024 года
Технологии
15 часов назад


+5
WhatsApp запускает платную подписку Plus с новыми функциями и дизайном
Технологии
1 день назад


+2
Мошенники используют поддельные CAPTCHA для кражи данных пользователей
Происшествия
1 день назад


+2
Жданов обвиняет Волкова в финансовых нарушениях ФБК и ошибках в системе донатов
Происшествия
8 часов назад


+3
Мошенники используют фальшивые чеки для хищения средств с банковских карт россиян
Происшествия
1 день назад


+13