Oleg Kozlovsky is on Facebook. To connect with Oleg, log into Facebook.
Oleg Kozlovsky is on Facebook. To connect with Oleg, log into Facebook.
Oleg Kozlovsky, profile picture

Вместе с Telegram разбирались в том, как произошел сегодня ночью взлом моего аккаунта и, вероятно, Георгий Албуров. Это интересная история.

События развивались следующим образом:

В 2:25 ночи отдел технологической безопасности МТС отключает мне сервис доставки SMS-сообщений.

Через 15 минут, в 2:40, кто-то с Unix-консоли по IP-адресу 162.247.72.27 (это один из серверов анонимайзера Tor) отправил в Telegram запрос на авторизацию нового устройства с моим номером телефона.

Мне было отправлено SMS с кодом, которое доставлено не было (сервис для меня отключен).

В 3:08 злоумышленник вводит код авторизации и получает доступ к моему аккаунту. Telegram присылает мне автоматическое уведомление об этом (которое я прочитаю только утром).

В 3:12 аналогичным образом с того же IP-адреса (т.е. через ту же сессию Tor) взламывается аккаунт Жоры Албурова.

В 4:55 отдел технологической безопасности МТС вновь включает мне сервис доставки SMS.

Причину отключения и включения сервиса МТС мне назвать отказалось, предложив написать письменный запрос.

Главный вопрос в том, каким образом неизвестные получили доступ к коду, который был отправлен на SMS, но не доставлен. К сожалению, у меня есть только одна версия: через систему СОРМ или напрямую через отдел техбезопасности МТС (например, по звонку из "компетентных органов"). Если есть другие варианты - предлагайте.

Главная рекомендация для всех пользователей Telegram: подключите двухэтапную авторизацию (т.е. не только SMS, но и пароль). Это делается в настройках безопасности.

Главная рекомендация для Telegram: не принимать код авторизации, если не пришло подтверждение его доставки.

No photo description available.
No photo description available.
Anatoliy Zinger, profile picture
Anatoliy Zinger
Прецедент очень серьезный и спасибо, что ты рассказал о нем. Я тоже не знал о двухфакторной идентификации в Телеграмм, но зато теперь её включил. Тор разматывать – это задача уровня ФБР, но добиться ответа от МТС нужно обязательно. Не бросай эту ситуацию.
5 yrsReport
Дмитрий Надеин, profile picture
Дмитрий Надеин
надо по всем пабликам и сайтам (особенно компьютерным, телефонным и сетевым) разнести эту информацию! На "обычных" сайтах и в группах нужно ОБЯЗАТЕЛЬНО ПИСАТЬ, что МТС без вашего разрешения включает и выключает вам СМС когда им вздумается, "сливает" вашу смс-переписку кому попало, ворует пароли, не гарантирует ВООБЩЕ НИКАКОЙ безопасности, шпионит за вами без всякого предупреждения, прослушивает ваши разговоры и т.п.
Также надо завалить исками (коллективными и индивидуальными - как лучше, пусть юристы разберутся) этого ОПСОСа. А у их офисов должны стоять пикеты возмущённых абонентов. ВСЕ в России должны знать, что МТС - это "дырявая" компания и оттуда нужно уходить как можно быстрее!

Эти с-ки должны рублём ответить за свои мерзости!!
5 yrsReport
Yana Goncharova, profile picture
Yana Goncharova
Классная история, Олег. Жду развития событий)
5 yrsReport
Dmitry Mikhaylov, profile picture
Dmitry Mikhaylov
Вам сделали замену сим-карты на время. Потом сделали "откат" операции на прежнюю. Именно поэтому смс-сервис отключился. Это делается командой, подаваемой на коммутатор оператора. Первая команда на замену на новую карту, вторая команда - на обратную замену на прежнюю. Естественно, просто так доступ к коммутатору закрыт. Видимо, меняли через СОРМ. Сотрудники оператора могут посмотреть логи комманд на коммутатор, но не могут раскрыть, кто их подавал.
5 yrsReport
Dmitry Mikhaylov, profile picture
Dmitry Mikhaylov
А звонки проходили в это время?
5 yrsReport
Malov Klim, profile picture
Malov Klim
Никогда на себя не регистрирую симки. Нет симки нет дела.
5 yrsReport
Алексей Неизвестный, profile picture
Алексей Неизвестный
Может использовалась подставная базовая станция?
5 yrsReport
Alexander Elkin, profile picture
Alexander Elkin
Два вопроса:
1. Почему не найти симку и-за бугра
2. Зачем хранить историю в Телеграме
5 yrsReport
Константин Диденко, profile picture
Константин Диденко
интересно однако что коллекторы лезли через сервисы вообщем мегафона. так что вполне может быть чтоб подорвать клиентуру мтс. также не забывайте что костяк телеги это и тот же майл групп

я бы недоверял и телеге /я и не доверяю/

метод взлома вообщем одинаковый.
у многих отношение к мегафон как воровской шайке есть.

и даже если это просто контора имеет генератор шума гсм и блочит возле двери
то и в этом случае фсб нагреть хотят нас дважды

а потом сказать . или выборы тихо без террактов или ..

откормил полочей путин. вот и работают на него. .
или не работают

на общество работать не будут. .
5 yrsReport
Yaroslav Nikitenko, profile picture
Yaroslav Nikitenko
Кто-то правда считал телеграм безопасным, при авторизации по смс?... !!!
В остальном мои соболезнования, но, надеюсь, недопустимо секретного там не было.
5 yrsReport
Максим Исаев, profile picture
Максим Исаев
А вы господа больше пользуйтесь всякими Вайберами, Ватсапами и прочими обработчиками СМС-сообщений в телефонах. Впрочем, уровень IT-грамотности населения растет вниз на глазах. СМС с номеров 900 (Сбер) и подлом Киселёва видимо ничему не учит. То ли ещё будет...
5 yrsReport
Rostislav Devyatov, profile picture
Rostislav Devyatov
Авторизация в телеграм через полностью подконтрольный Путину и фсб aka единой россии канал связи (sms) - это такая огромная зияющая дыра в безопасности, что я удивлён, как кто-то вообще мог с самого начала подумать, что использовать телеграм хоть чуть чуть безопаснее, чем просто переписываться по sms или говорить по телефону.
5 yrsReport
Alex Guwa, profile picture
Alex Guwa
Могу добавить, что 30 апреля МТС не доставил мне СМС-ку о том, что я снял сумму денег в банкомате, хотя обычно сообщение приходило раньше, чем я успевал взять деньги. Также не пришло сообщение о том, что мне начислили аванс.
5 yrsReport
Астралис Таинственный, profile picture
Астралис Таинственный
статус Accepted для SMS приходит от сети примерно через 10 минут, хотя сама SMS доставляется сразу, поэтому последнее предложение нереалистично
5 yrsReport
Ольга Кортунова, profile picture
Ольга Кортунова
вот еще - у меня именно по запросу МТС сняли номер со Сбербанк онлайн. Мне сообщили, что якобы мой бывший номер телефона был передан в МТС с Билайна по закону новому о том, что теперь можно оставлять свои номера переходя к другому оператору. Но этот номер был моим более 11 лет и это бред - никаких других владельцев у него не было... в общем мутная история и МТС точно с органами мутит. Я бы так и не узнала что к чему но мне оператор Сбербанка Онлайн проболтался что у них официальный запрос именно от МТС об отключении мне услуги, т.к. мой тел. номер сменил владельца... я понимаю что кажется что это мелочь, но я вернуться специально в РФ ради подключения номера не могла и для меня это была огромная пакость
5 yrsReport
Игорь Андропов, profile picture
Игорь Андропов
Просто мтс вам никогда не признается, что не фильтрует ss7 протокол. С помощью них можно и отключить смски и редиректнуть смску от телеграмма, тем самым просто соснифав ее. Пример атаки на Украинский сегмент можно увидеть тут https://habrahabr.ru/company/pt/blog/226977/ . От себя замечу что доступ к сети стоит около 15-20 баксов/месяц. О каких спецслужбах мы тут говорим, если атаку может организовать и школьник?
5 yrsReport
Sasha Below, profile picture
Sasha Below
Они, органы и взломали. Половые органы Х&йла.
5 yrsReport
Vladimir  Sadovnikov, profile picture
Vladimir Sadovnikov
Авторизации по SMS никогда нельзя было доверять, так как текст SMS передаётся в незашифрованном виде по открытым каналам связи, а кое-какое шифрование производится только на оконечном участке BTS <-> мобильный аппарат. Поэтому при должном желании и сноровке SMS можно перехватить без особых проблем траффик-сниффером.
5 yrsReport
Nikki Chumakov, profile picture
Nikki Chumakov
"Главная рекомендация для Telegram: не принимать код авторизации, если не пришло подтверждение его доставки" - если опсос скомпроментирован, то толку от этого будет не больше чем никакого. Перед тем как ломать всерьез, там навернякак многократно проверяли идею на тестовых аккаунтов, и все заранее отработали и отшлифовали. Если станет необходимо подтверждения доставки, сделают они и подтверждние доставки.
5 yrsReport
Ilya Pirogov, profile picture
Ilya Pirogov
Да, ну их на хер всех. XMPP+OTR и большего не нужно. Telegram и прочие Вайберы - для социоблядей.
5 yrsReport
Андрей Скопинцев, profile picture
Андрей Скопинцев
Шум то подняли на компетентные органы и на техбезопасности МТС при чем же без доказательный, Вон посмотрите blackhat какой нибудь там уж как года 3 назад демонстрировали атаки с фейковыми базовыми станциями на основе обычных телефонов gsm стандарта за 100 зеленных а имея в кармане побольше ресурсов этак 1000-5000 можно такие чудеса творить ))))))))) да и мозги на эту тему настроенную . А так правильно тебя мтс завернуло на письменный запрос таких олегов козловских звонить и переписываться может уйма даже из под твоих аккаунтов а так к ним прейдет настоящий олег козловский с паспартом хотя конечно и паспорт можно сделать но хотябы лицо на камеры запишут ))))))))))))))
5 yrsReport
Pavel Vlasov, profile picture
Pavel Vlasov
Это может быть громко
5 yrsReport
Aleksandr Tatarchenko, profile picture
Aleksandr Tatarchenko
Nikolai Sergey
5 yrsReport
Yaroslav  Nikitin, profile picture
Yaroslav Nikitin
И еще одна рекомендация - не пользоваться мтс
5 yrsReport
Максим Теплых, profile picture
Максим Теплых
Рекомендация простая всем. Любить свою Родину нужно и тогда не нужны будут ни эстонские симки, ни телеграмм.
5 yrsReport
Johan Palych, profile picture
Johan Palych
Тупой вопрос: отключился только СМС-сервис (как определили) или таки остальное тоже рубанули?
5 yrsReport
Alex Volotov, profile picture
Alex Volotov
А почему вместо телеграма не используете специально заточенный под секретность Tox ? https://tox.chat/
5 yrsReport
Дмитрий Новиков, profile picture
Дмитрий Новиков
5 yrsReport
Andrey Myagkov, profile picture
Andrey Myagkov
давно уже поставил доп пароль)
4 yrsReport
Алексей Пономаренко, profile picture
Алексей Пономаренко
Как враги России засуетились))
4 yrsReport