Днище! О Телеграмм и безопасности его пользователей

Днище! О Телеграмм и безопасности его пользователей

При этом сам Телеграмм «не несет ответственности за какие-либо расходы, убытки или какие-либо другие неблагоприятные или иным образом непредвиденные последствия, которые вы можете понести в последствии

Это пример для понимания, как Телеграмм "заботится" о безопасности пользователей.
Приблизительно месяц назад некоторым пользователям Телеграмм в Индонезии и на россии предложил аукцион неслыханной щедрости: пользователь соглашается на отправку со своего номера 150 СМСок с одноразовым кодом авторизации для других юзеров, а за это получает премиум-подписку Телеграмма аж на целый месяц.

Причем смс могут отправляться без ведома владельца номера также и на зарубежные номера, и за это будет взиматься дополнительная плата. А еще оператор связи может заблокировать за СМС-спам. А еще это откроет новые интересные возможности для мошенничества и взлома девайса самого пользователя. И все эти риски предлагается пользователю взять на себя ради шары на сумму 4 (четыре) доллара – средняя стоимость премиум-подписки Telegram. Тестирование экспериментальной программы Peer-To-Peer Login Program (P2PL) на живых пользователях. Но при этом сам Телеграмм «не несет ответственности за какие-либо расходы, убытки или какие-либо другие неблагоприятные или иным образом непредвиденные последствия, которые вы можете понести как прямое или косвенное следствие вашего нынешнего или прошлого участия в программе P2PL».

С точки зрения кибербезопасности, подобная концепция – это днище. Во-первых, это принуждение пользователя доверять смс от неизвестного абонента. Во-вторых, рассылая СМСки из своего номера, ты сообщаешь 150 незнакомцам из разных стран «да, я использую телеграммы, вот мой номер телефона, присылайте мне спам». В-третьих, Телеграмм добровольно предоставляется доступ к управлению твоим номером, который можно использовать, например, для смены пароля ТГ-аккаунта или, скажем, перехвата управления самим мобильным номером, или даже для махинаций с банковскими аккаунтами.
Да и вообще – кто сейчас пользуется СМС? Вы сколько их отправили за прошлый год?

Придумать такое могли люди, абсолютно ничего не соображающие ни в кибербезопасности, ни в конфиденциальности, ни в защите персональных данных. И даже не посчитали сугубо экономически: какому количеству пользователей это может быть выгодно, кто готов рисковать ради 4 долларов. Теоретически это может быть выгодно тем, у кого в пакет услуг оператора связи уже включено более 150 исходящих смс-сообщений за границу. В странах Западной Европы такие на самом деле, но там почти никто не пользуется Телегой.
То есть всеми этими тупыми вопросами типа конфиденциальности или безопасности пользователей в Телеграмм не запариваются, главное – хайпонуть на новых «фишках». Не обязательно полезных, просто новых.
Ну что, все еще нравится российский Телеграмм?

Константин Корсун - эксперт по кибербезопасности


 

Читайте также!

 

 

 

 

- Потери российской армии: реальное число убитых не знает никто
- Красиво горит нефтянка в России: и у диназавров есть уязвимые места!
- Разогрев "Большой эскалации" к осени или "Большой симулякр"?
- П!доры: Красный Крест - адвокат российских оккупантов!
- Российский диктатор Путин и глобальная коррупция
- В России на 900% выросло количество убийств, совершенных военными
- В России уничтожен склад с модулями для КАБов - журналист
10:09Март, 27 2024 1171

ТОП Новости 
неделя
месяц