Новы спосаб узлому ТГ-акаўнтаў. Пры чым тут А1?
Выглядае на тое, што сілавікі вынайшлі новы спосаб атрымання доступу да акаўнтаў беларусаў у Тэлеграме. Ці дапамагае ім у гэтым беларускі мабільны аператар?
![Акаўнты ў ТГ узломваюцца пры дапамозе А1? Ілюстрацыйнае фота «НЧ» Акаўнты ў ТГ узломваюцца пры дапамозе А1? Ілюстрацыйнае фота «НЧ»](/img/v1/images/_belarus_vjoska_hata_sum_rospacz_zima_2023_fota_novy_czas__1__logo.jpg?f=f&h=396&o=0&u=1715395350&w=528)
Акаўнты ў ТГ узломваюцца пры дапамозе А1? Ілюстрацыйнае фота «НЧ»
«Media IQ» стала вядома пра два выпадкі стварэння акаўнтаў у Telegram, якія адбыліся нядаўна, невядомымі з выкарыстаннем нумароў абанентаў беларускага аператара. У адным выпадку быў выкарыстаны нумар журналіста, у другім — прадпрымальніка. Абодва ўжо доўгі час знаходзяцца за мяжой, але захавалі за сабой нумары А1 і аплачваюць абаненцкую плату.
Абодва выпадкі амаль ідэнтычныя — разабрацца ў сітуацыі мы паспрабавалі з дапамогай спецыяліста ў IT-сферы.
Код з доступам не прыходзіў на сім-картку. Што зрабілі?
Такім чынам, напрыканцы снежня абаненты заўважылі, што з іх нумароў нехта іншы зарэгістраваў акаўнты ў Telegram. Пра гэта стала вядома ад сяброў, якім прыйшлі абвесткі, што нумар з кантактаў з'явіўся ў месенджары.
Уладальнікі сім-картак растлумачылі, што раней іх акаўнты ў Telegram былі на беларускіх нумарах, затым яны перанеслі іх на замежныя. Адпаведна, беларускія нумары сталі свабоднымі.
Глядзіце таксама
![«Магніт»: што за бот, якім карыстаюцца сілавікі? Хапун з «Магнітам». Што за таямнічы бот, якім узброіліся сілавікі?](/img/v1/images/photo_2023_04_03_22_46_17.jpg?f=c&h=360&o=0&u=1715395350&w=660)
Калі абаненты даведаліся пра тое, што з іх нумарамі тэлефона з'явіліся новыя акаўнты, яны паспрабавалі ўвайсці ў гэтыя акаўнты, дадаўшы іх у сваё прыкладанне Telegram. Адразу зрабіць гэта не атрымалася: код з доступам накіроўваўся не праз смс на беларускую сім-картку, якая знаходзілася ў іх тэлефонах, а на прыладу, з якой былі зарэгістраваныя акаўнты — такую наладу задаў невядомы рэгістратар.
Аднак Telegram дазваляе ў працэсе дадання акаўнта ў дадатак змяніць наладу і выбраць функцыю «накіраваць код праз смс». Абодва абанента зрабілі гэта, атрымалі смс і такім чынам увайшлі ў створаныя невядомымі акаўнты.
Знаёмыя з кантактаў адразу ж павіталі, не пераканаўшыся ў тым, хто на сувязі
Што яны там убачылі? У першы ж дзень рэгістрацыі акаўнта многія знаёмыя адправілі ім вітальныя паведамленні. У адным з выпадкаў кантакт нагадаў у паведамленні, што пазнаёміўся з уладальнікам нумара падчас пратэстаў у 2020 годзе. Гэты чалавек і цяпер знаходзіцца ў Беларусі, і ён паставіў сябе пад пагрозу, не праверыўшы, ці сапраўды акаўнт належыць таму, каму ён адрасаваў паведамленне.
Глядзіце таксама
![Як зразумець, што перад вамі агент КДБ? Парады "Кіберпартызанаў" Як зразумець, што чалавек завербаваны? Парады ад «Кіберпартызанаў»](/img/v1/images/_kdb___khb___minsk__fota_dzmitryeu_dzmitryj_novy_czas_logo_1.jpg?f=c&h=360&o=0&u=1715395350&w=660)
Перш за ўсё ўладальнікі сім-картак зафіксавалі, з якіх прылад і IP-адрасоў быў доступ да акаўнта, і завяршылі папярэднія сеансы, адразу ж устанавіўшы двухфактарную ідэнтыфікацыю і прывязаўшы яе да акаўнта e-mail. Перахоп акаўнтаў атрымалася хутка ажыццявіць дзякуючы таму, што зламыснікі папярэдне не ўстанавілі двухфактарную ідэнтыфікацыю. У гэтым выпадку працэс быў бы больш складаным: давялося б скідаць яе і чакаць пэўны час.
Дзе зарэгістравалі акаўнты і што паказала праверка?
Аналіз IP-адрасоў паказаў, што ў акаўнты ўваходзілі з дзвюх прылад. Верагодна, спачатку са смартфона, а затым — з камп'ютара. У першым выпадку абодва IP-адрасы былі мінскія, а ў другім — маскоўскі і ганконгскі, аднак не выключана, што насамрэч акаўнт стваралі на тэрыторыі Беларусі, але выкарыстоўвалі пры гэтым VPN. У абодвух выпадках акаўнты былі названыя замежнымі жаночымі імёнамі.
Глядзіце таксама
![Як бяспечна даведацца навіны ў Беларусі? Практычныя парады Як бяспечна чытаць навіны ў Беларусі?](/img/v1/images/photo_2020_11_15_15_08_28_logo__1__logo.jpg?f=c&h=360&o=0&u=1715395350&w=660)
Праверка паказала, што ніякіх дзеянняў з акаўнтамі адразу ажыццявіць не паспелі. Мяркуючы па ўсім, увайшоўшы ў іх з камп'ютара, зламыснікі праверылі акаўнты на ўдзел у чатах і пакінутыя там паведамленні, падпіскі і наяўнасць кантактаў. Дзякуючы таму, што раней акаўнты былі пераведзены на замежныя нумары, усе перапіскі і кантакты былі недаступныя невядомым.
Даведаўшыся, што акаўнты «чыстыя» зламыснікі, верагодна, страцілі да іх цікавасць. Аднак у далейшым акаўнты маглі быць выкарыстаны для правакацый шляхам перапіскі з тымі кантактамі, якія адгукнуліся, ад імя ўладальнікаў нумароў.
Як зламыснікі маглі атрымаць доступ да нумара?
Спецыяліст «Media IQ» упэўнены, што гаворка не ідзе пра ўцечку нумароў з баз А1, напрыклад, для стварэння ботаў — для гэтага прасцей выкарыстоўваць віртуальныя сім-карты — і ўзломы маглі адбыцца пры ўдзеле аператара і спецслужбаў. Верагодней за ўсё, імі былі атрыманы дублікаты сім-картак, пасля чаго асноўныя сім-карткі на кароткі час дэактываваліся. Адпаведна, код для рэгістрацыі акаўнта прыходзіў на дубль-карту, каб абаненты не атрымалі код і не заўважылі, што хтосьці рэгіструе акаўнт з іх нумароў.
Глядзіце таксама
![Мабільныя аператары дапамагаюць спецслужбам сачыць за людзьмі Мабільныя аператары дапамагаюць спецслужбам сачыць за людзьмі](/img/v1/userfiles/images/1437150677_proslushka.jpg?f=c&h=360&o=0&u=1715395350&w=660)
Таму для таго, каб прадухіліць падобныя выпадкі, спецыяліст раіць уладальнікам беларускіх сім-картак самім ствараць на гэтыя нумары новыя акаўнты і дадаваць іх у сваё прыкладанне. Пры гэтым адразу ўключаць двухфактпрную ідэнтыфікацыю і прывязваць e-mail да акаўнта, каб ўскладніць доступ да яго старонніх асоб.