- PVSM.RU - https://www.pvsm.ru -
Николай Костинян на странице ain.ua объяснил [1], что двухфакторная авторизация в Telegram не может считаться полной защитой мессенджера от взлома, в том случае если атакующий имеет возможность читать SMS. Дополнительно автор разобрал защиту в мессенджерах WhatsApp и Signal (малоизвестный мессенджер с шифрованием общения). Telegram с включенной двухфакторной авторизацией дает приблизительно то же самое, что Signal и WhatsApp обеспечивают и так, без никакой двухфакторной авторизации.
В ночь на 29 апреля 2016 года Telegram-переписку двух абонентов МТС взломали [2], якобы при помощи перехвата SMS. Из опубликованных документов «МТСовской» розницы [3] следовало, что оператор отключал-подключал жертвам SMS. То есть взломщик, кто бы он не был, мог пользоваться для взлома именно SMS. Двухфакторной авторизацией жертвы не пользовались → Roem.ru
Какую информацию получит взломщик после взлома того или иного мессенджера?
Почему двухфакторная авторизация в Telegram не работает, то есть не предотвращает угон аккаунта? И как происходит взлом:
Польза от двухфакторной авторизации в Telegram — чтобы атакующий не получил переписку из обычных (не секретных) чатов. Однако он сможет выдавать себя за другого человека (хотя и не идеально). Получается, что единственная польза от двухфакторной авторизации в Telegram — чтобы атакующий не получил переписку из обычных (не секретных) чатов.
Дополнительно Костинян описал [1] то, что во время взлома видит жертва.

Павел Дуров, руководитель мессенджера Telegram, после известного взлома пары абонентов МТС, порекомендовал [4] избегать услуг сотовых операторов из неадекватных юрисдикций. Его совет относится, скорее, к вопросу сокрытия переписки, а не к вопросам защиты мессенджера от «угона»:
Есть двухфакторная авторизация (пароль на аккаунт), аккаунт привязан к SIM-карте адекватной юрисдикции, наиболее деликатные моменты обсуждаются в секретных чатах. В принципе, любая из этих мер по отдельности позволяет защитить важную информацию.
P. S. Популярнейший мессенджер России — Viber. В апреле 2016 года это приложение доказало [5], что акцент на безопасности не нужен для завоевания популярности.
Источник [6]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/bezopasnost/129206
Ссылки в тексте:
[1] объяснил: http://ain.ua/2016/06/07/650239
[2] МТС взломали: https://roem.ru/02-05-2016/223498/anyone-mts-but-me/
[3] документов «МТСовской» розницы: https://roem.ru/05-05-2016/223636/mts-pr-strategy/
[4] порекомендовал: http://echo.msk.ru/blog/echomsk/1758308-echo/
[5] приложение доказало: https://roem.ru/19-04-2016/222837/end-to-end-on-sale/
[6] Источник: https://roem.ru/07-06-2016/225945/howto-hack-telegram-and-why/
Нажмите здесь для печати.