18 ноября, 15:30
Уязвимость Telegram: кастомные стикеры могут раскрыть анонимность администраторов каналов
RevВолны
Администраторов Telegram каналов теперь можно деанонимизировать по кастомным стикерам и эмоджи. Уязвимость заключается в том, что UID стикер-пака позволяет извлечь ID его создателя, что помогает раскрыть профиль пользователя. Авторы Telegram-каналов заказывают у дизайнеров фирменные наклейки и «регистрируют» их в мессенджере с помощью бота Stickers, не подозревая о том, что это раскрывает их аккаунт всем. Для популярной OSINT-утилиты Maltego даже уже разработали модуль позволяющий автоматизировать данную задачу. ================
Беспощадный Банкстер
Администраторов телеграм-каналов можно вычислить по созданным ими уникальным стикерам. В сети выяснили, что UID стикерпака может вывести на ID его создателя.
Эксплойт
Админов Телеграм-каналов можно сдеанонить с помощью кастомных эмодзи или стикеров. OSINT-инструменты научились связывать UID эмодзи-пака с ID создателя. Зная ID аккаунта, деанон буквально делается в два клика. Совет всем админам — используйте фейки для создания паков.
IT и безопасность
Какие-то гении научились деанонить владельцев телеграм-каналов по эмодзи и стикерам их каналов. OSINT-инструменты научились связывать UID эмодзи-пака с ID его создателя и этого уже достаточно для деанона, а при должных усилиях и для взлома аккаунта. Правда стоит признать, что далеко не все стикер-паки каналов создаются именно с личных аккаунтов владельцев, так что особой опасности эта находка не представляет.
Похожие новости +8 +4 +5 +3 +5
Telegram внедрил поиск по 100 миллионам стикеров и эмодзи на 36 языках
Технологии
14 часов назадРоссияне сталкиваются с ростом поддельных мессенджеров и киберугроз
Происшествия
5 часов назадРоссийские каналы получили доступ к выводам монетизации в TON
Экономика
1 день назадGoogle предотвращает первую атаку с использованием ИИ на двухфакторную аутентификацию
Технологии
1 день назадСнижение цен на рекламу в Telegram: Яндекс Директ сообщает о новых тенденциях
Экономика
1 день назадThreads запускает ИИ-бота Meta AI в пяти странах, пользователи выражают недовольство
Технологии
20 часов назад