⚡️Worst • Tech&Stuff – Telegram
⚡️Worst • Tech&Stuff
107 subscribers
1.87K photos
61 videos
16 files
539 links
Околоанимешный околоайтишний шитпост с элементами безумия и нейронок от @worst_misaka + @shiyano

Лайв канал: @worst_red

Тут любят Мисак и Тето грушу
Download Telegram
Лучшее
😁4
Забавно - после ввода возможности отмены трейдов в кс в моменте просели ВСЕ кейсы на ТП, в связи с тем, что кто-то их очень массово начал сливать (под 9к обменов в пике на графике при средних 3-5к волнах), но по большей части они уже вернули стоимость
Гайд по призыву горы русских комментов под твит
😁2
👀
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Russian OSINT
🇨🇳Китайские кибербезопасники утверждают, что обнаружили ☠️0-day для 📲Telegram с помощью которого можно читать закрытые группы

Китайские ИБ-исследователи из Huangdou Security Lab ранее утверждали, что обнаружили серьёзную уязвимость в Telegram, которая позволяет получать несанкционированный доступ к данным закрытых (приватных) групп и каналов — «Telegram消息屏蔽绕过0day» (0day-уязвимость обхода блокировки сообщений в Telegram). Данная уязвимость якобы распространяется на все частные каналы и группы.

https://www.freebuf.com/articles/438932.html

Лаборатория «富贵安全» (Fugui Security) взяли за основу первоначальную находку Huangdou Security Lab и провели глубокое исследование проблемы. Cпециалисты уверены, что уязвимость гораздо серьёзнее, чем казалось ранее. Они утверждают, что атака со стороны потенциального злоумышленника позволяет получать доступ к любым приватным группам и файлам, а не только обходить баны. Уязвимость позволяет извлекать контент (сообщения, файлы) даже из заблокированных или «убитых» Telegram-каналов.

По их мнению, проблема довольно серьезная. Уязвимость в самой архитектуре мессенджера, что ставит под угрозу конфиденциальность миллионов пользователей. Проще говоря, ваши приватные чаты могут быть уже не такими приватными.

🤔На чём основаны доказательства?

Исследователи не раскрывают технические детали атаки, чтобы не спровоцировать массовое использование эксплойта, но они предоставили несколько скриншотов: в канале «TECHNOLOGY CENTER» отображается сообщение, которое на самом деле относится к другому K.P (обратите внимание вверху и внизу на скрине на названия) Якобы это доказывает, что защитные механизмы Telegram можно обойти, заставив его показывать контент там, где он появляться не должен.

Другой скриншот показывает доступ к закрытому семейному каналу «wantawork» без публичной ссылки. Атакующие смогли увидеть личные фотографии, включая снимок ребёнка на дне рождения. Опять же, по утверждению исследователей, уязвимость работает в отношении любых приватных групп, даже если злоумышленник никогда не был их участником.

Уязвимость якобы позволяет скачивать файлы из приватной группы, включая таблицы в формате .xls и .xlsx.

С помощью уязвимости 0-day можно:
— Читать ваши переписки в закрытых группах.
— Просматривать и скачивать ваши личные фото и видео.
— Выкачивать документы и файлы, которые вы пересылали или хранили в «Избранном».
— Получать доступ даже к той информации, которую вы уже удалили, поскольку она может сохраняться на серверах
— Возможны утечки логинов и паролей.

--------------------------

👆Воздержусь от комментариев.

Слово якобы — здесь ключевое. Пока расцениваем вышесказанное только как гипотезу.

Для убедительности хотелось бы увидеть POC-видео.

Возможно, Telegram Security Team прокомментируют ситуацию (направил письмо). Наблюдаем.

@Russian_OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Какая то хуёвая неделя получилась...
Forwarded from Код Дурова
⚡️ Как будет работать проверка возраста в Telegram

«Код Дурова» раскрывает новые детали работы механизма идентификации по лицу. Спойлер: пока без Госуслуг.

Как это работает и выглядит на практике, в каком разделе настроек это вызывается и кому придётся сталкиваться с этой функцией.

Эксклюзивные детали смотрите по ссылке:

↖️ https://kod.ru/age-verification-telegram-details
Please open Telegram to view this post
VIEW IN TELEGRAM
хеех...
😁3
Forwarded from VT Data RU (Nyako 🐾)
Читать -> так

💬 IdFasler

#Комикс > VT Data
Please open Telegram to view this post
VIEW IN TELEGRAM