Как отследить человека через телеграмм

Как Telegram позволяет определять координаты пользователей

Telegram, как и любой достаточно старый сервис, скрывает в себе массу неявных функций. О некоторых из них мы знаем, а о некоторых нет, но в большинстве случаев спорить об их полезности не приходится. Ведь если разработчики сочли нужным добавить тот или иной программный инструмент, значит, видели в этом смысл и заранее продумали сценарии его применения. Другое дело, что иногда вполне привычные функции оказываются совсем не тем, за что себя выдают, или, по крайней мере, чем-то более глубоким. Как, например, уже не новая функция «Люди поблизости».

Как отследить человека через телеграмм

Telegram позволяет определять реальное местоположение людей, использующих функцию «Люди поблизости»

Telegram потребовал у Еврокомиссии разрешить альтернативы App Store

Функция «Люди поблизости» появилась в Telegram около года назад и предназначалась для поиска людей поблизости, с которыми можно пообщаться. Мессенджер определял местоположение каждого человека, который подключал у себя эту функцию, и сообщал пользователям, как далеко они находятся друг от друга, не раскрывая конкретных координат. Таким образом Telegram мог бы стать не просто средством общения, но и связующим звеном между соседями, жителями одного района или людьми, работающими в одном месте. Но, как оказалось, эту функцию можно было использовать для самой настоящей слежки.

Люди поблизости в Telegram

Как отследить человека через телеграмм

Определить местоположение можно при помощи искусственной триангуляции

Несмотря на то что по умолчанию Telegram показывает только расстояние, на котором от вас находятся пользователи, согласившиеся на использовании функции «Люди поблизости», при помощи специального софта можно выяснить реальные координаты каждого из них. Достаточно скачать приложение Fake GPS, подделывающее координаты вашего местоположения, и отметиться в трёх точках в радиусе 1-10 километров (в зависимости от того, как далеко от вас находится искомый пользователь) таким образом, получился треугольник.

Что почитать в Telegram? Подборка каналов на разные темы

После этого нужно ввести координаты трёх точек, образующих треугольник, в приложении Google Earth Pro и нарисовать вокруг них круги так, чтобы их радиус соответствовал выбранному на первом этапе радиусу. В месте пересечения этих трёх кругов и будет находиться человек, которого вы ищете. Далее – дело техники: приблизить карту и отыскать того, кто вам нужен, или не искать, если всё было проделано из праздного интереса. Тут уж дело хозяйское. В конце концов, никто не знает, с какой целью вы вообще ищете незнакомых людей через одну из функций Telegram.

Уязвимости в Telegram

Как отследить человека через телеграмм

Нарисовав круги нужного радиуса, вы сможете выявить местоположение искомого человека

На самом деле манипуляция по выявлению конкретного человека через функцию «Люди поблизости» не так уж и сложна, чтобы пренебрегать ей. Ведь, по сути, это и есть триангуляция, и даже если подавляющее большинство людей не станут определять координаты пользователей, найденных в Telegram, сам факт того, что такая возможность есть, может вселить некоторую неуверенность за свою безопасность в головы многих людей. Всё-таки, я уверен, мало кто захочет разглашать место своего пребывания незнакомым людям, способным на голом энтузиазме разыскать и наведаться в гости.

В Telegram появились голосовые чаты в группах и редактор фото. Как их включить

Впрочем, в службе безопасности Telegram считают, что никакого нарушения конфиденциальности в работе функции «Люди поблизости» нет. По словам разработчиков, возможность отыскать человека по геопозиции была ожидаемой с учётом особенностей работы функции и не может считаться ни багом, ни тем более уязвимостью. Как это соотносится со статусом Telegram как одного из – если не самого – безопасных мессенджером в мире, сказать сложно. Но, очевидно, что разработчикам всё-таки следует внести какие-то коррективы в работу этой функции.

Источник

Через Telegram можно узнать реальный адрес человека. И для этого не нужно быть хакером

Telegram позволяет за несколько минут вычислить точные координаты своих пользователей, использующих встроенный сервис «Люди рядом». Алгоритм обнаружения прост, что дает возможность следить за нужным человеком даже тем, у кого нет никаких навыков хакинга. Аналогичная брешь была обнаружена в японском мессенджере Line несколько лет назад, но разработчики очень оперативно устранили ее.

Слежка при помощи Telegram

В мессенджере Павла Дурова Telegram обнаружена уязвимость, позволяющая определять точное местонахождение любого пользователя. Об этом в начале января 2021 г. сообщил в своем блоге пользователь Ахмед Хасан (Ahmed Hassan), обнаруживший, что можно вычислить очень точные координаты тех, кто пользуется Telegram.

Уязвимость скрывается в сервисе «Люди рядом», встроенном в мессенджер. С его помощью можно находить пользователей Telegram, находящихся поблизости – их место дислокации определяется по GPS-координатам и отслеживается в реальном времени. Сам мессенджер не раскрывает координаты пользователей, а лишь указывает точное расстояние до них, но этого уже достаточно для вычисления их местоположения и даже адреса проживания, если они подключились к Telegram из дома.

Сервис «Люди рядом» был добавлен в Telegram в июне 2019 г. и первоначально носил название «Люди поблизости». В феврале 2020 г. он получил обновление до версии 2.0.

Как работает уязвимость

Для вычисления координат того или иного человека в Telegram, по словам Ахмеда Хасана, нужно использовать метод триангуляции. На первом этапе нужно три раза изменить собственное местоположение, фиксируя при этом расстояние до нужного пользователя и свои же GPS-координаты.

Как отследить человека через телеграмм

Затем нужно на карте местности начертить три окружности, центром которых будут собственные координаты, а радиусом – расстояние до объекта слежки, указанное в Telegram. Этих простых действий достаточно, чтобы определить, где он находится – он будет там, где все три окружности пересекутся на карте.

Важный момент: отследить таким способом можно тех людей, кто пользуется в Telegram функцией «Люди рядом». Она требует включенного GPS-модуля, и объектом слежки может оказаться каждый. Для предотвращения всех попыток отследить ваше место дислокации третьими лицами при помощи данной уязвимости нужно прекратить пользоваться сервисом «Люди рядом» и отозвать у Telegram разрешение на доступ к геолокации.

Следить могут за каждым

Отследить местоположение пользователя Telegram можно вне зависимости от того, в какой стране или в каком городе он проживает. Например, спустя несколько дней после публикации статьи Ахмеда Хасана и его тестов, проведенных в Нью-Йорке (США), исследователь Андрей Копелян опубликовал на своем сайте Debug Pro результат использования уязвимости мессенджера в Нур-Султане (Казахстан).

Как отследить человека через телеграмм

Он скачал из Google Play одно из приложений-трекеров, использующих GPS, выбрал в Telegram совершенно случайного пользователя, применил алгоритм с тремя окружностями, и через несколько минут у него на руках был точный адрес этого человека, вплоть до дома.

По словам Андрея Копеляна, Telegram позволяет полностью идентифицировать пользователя при использовании дополнительной информации. Так, человек, которого он выбрал для проверки метода слежки, оставил номер своего телефона в открытом доступе, а также опубликовал свою реальную фотографию. Исследователь отметил, что при использовании поисковых систем, того же Google, можно будет найти дополнительные сведения об этом человеке, например, его страницы в соцсетях.

Дурной пример заразителен

Возможность отследить человека через функцию «Люди рядом» (в английской версии – People Nearby), впервые появилась вовсе не в Telegram – изначально такой «сервис» предоставлял японский мессенджер Line. Аналогичную уязвимость одноименной функции в нем обнаружил все тот же Ахмед Хасан.

Как отследить человека через телеграмм

Хасан связался с разработчиками Line и указал им на обнаруженную проблему. Те оперативно отреагировали на замечание и закрыли брешь в приложении – оно по-прежнему позволяет общаться с людьми поблизости, но теперь к их местоположению прибавляется произвольно взятое число, чтобы отследить их было невозможно.

«Дыры» в Telegram

Telegram, считающийся одним из самых безопасных мессенджеров, на самом деле содержит множество уязвимостей. Например, в августе 2019 г. в нем была обнаружена лазейка, позволявщая властям различных стран вычислять номера телефонов тех, кто участвует в тех или иных акциях протеста и числится в соответствующих группах в мессенджере. Проблему обнаружили эксперты из Гонконга, где на тот момент как раз проходили многотысячные протесты.

В августе 2020 г. выяснилось, что Telegram допускал создание поддельного профиля, маскирующегося под «Избранное», в которое пользователи часто помещают важную информацию, включая фотографии и пароли. Хакеры могли написать пользователю с такого поддельного аккаунта, после чего он начал бы хранить эти сведения в поддельном «Избранном», открывая тем самым доступ к ним третьим лицам. Разработчики оперативно устранили эту брешь.

В сентябре 2020 г. CNews рассказывал, что Telegram «сливал» номера телефонов своих пользователей, притом даже и тех, кто в нем не зарегистрирован. Это давало возможность хакерам и просто третьим лицам вытащить всю информацию из их профилей и в дальнейшем использовать ее для создания поддельных аккаунтов с целью мошенничества. Здесь стоит отметить, что аналогичная проблема была обнаружена также в мессенджерах Signal и WhatsApp, известных своей развитой системой безопасности.

Источник

Как отследить человека через телеграмм

Как отследить человека через телеграмм

Мы начинаем погружаться в интереснейший мир Телеграмного OSINT-а.

Итак. как и ВКонтакте, каждый пользователь Telegram имеет уникальный и неизменяемый идентификационный номер ID, а также (по желанию) никнейм (имя с «собачкой»). Кроме этого, пользователи могут указывать свои имя и фамилию.

Чтобы получить эти данные следует воспользоваться парой Telegram-ботов:

‼ Пользователь может в любой момент поменять никнейм или номер привязанного мобильного телефона. Но его ID останется неизменным. В связи с этим установление точного идентификационного номера представляется важным элементом расследования.

В проиндексированной части Telegram есть свой поисковики, которые позволяет найти не только словосочетания, но и сообщения конкретного автора:

Ну а кроме этого, получить сведения об участии пользователя в открытых чатах поможет бот @telesint_bot. Поиск в нем ведется по никнейму или ID.

Выгрузить никнеймы всех участников Telegram-чатов можно при помощи бота @list_member_bot

Как узнать номер телефона, привязанный к тому или иному профилю в Telegram?

Зайдите в бот Телеграм-Деанонимайзер @deanonym_bot. Запросите у бота данные по никнейму (без @) или идентификационному номеру (ID) пользователя. Можно и просто переслать боту любое сообщение проверяемого пользователя. Если данные о телефоне пользователя уже есть в базе, то бот их предоставит бесплатно. База сервиса содержит информацию по 29 млн. пользователям Telegram со всего мира.

Кроме Телеграм-Деанонимайзера в сети еще есть сервис: https://anonimov.net/

Если данных о пользователе пока нет в Телеграм-Деанонимайзере, то вы можете идентифицировать его самостоятельно. Для начала выберите один из ботов представленных ниже:

Поиск телефона по профилю Telegram

Доступ в группы и чаты

Поиск информации по номеру телефона

Как еще узнать номер телефона пользователя Telegram? В чате с собеседником нажать «Отправить свой телефон» и дождаться, когда он в ответ пришлет любое сообщение. С этого момента в приложении станет видно его телефон, если только собеседник не занесет пользователя в черный список.

Источник

Дыры в безопасности телеграм. Как тебя могут пробить и меры предосторожности

Как отследить человека через телеграмм

Вот пример подобных ботов для пробива
@getmyid_bot (пробивает ID по пересланному сообщению)
@deanonym_bot (пробивает номер телефона по ID, используя ту самую слитую базу).
Иными словами, если ваш номер в базе, то нужно беречь ID как зеницу ока.

Собственно, как инфа о сливе начала распространяться, телеграм принял меры против этого.
Во-первых, всем было предложено сменить никнейм, если он ставился до осени 19 года.
Во-вторых, в настройках конфиденциальности появилась возможность запрещать находить номер телефона, если отсутствуют взаимные контакты.

В общем, предложили выкрутить настройки конфиденциальности на максимум, сменить никнейм и жить спокойно.

Но было бы слишком если так.

Недавно появились боты, которые дают возможность ID по никнейму, даже если он был сменен после 2019 года, да хоть вы никнейм поставили минуту назад.
Суть в том, что эти боты используют уязвимость протокола телеги, которая дает возможность напрямую получать ID, если известен никнейм пользователя. А зная ID, как уже говорилось выше, можно получить и все остальное.
Вот пример ботов, которые делают подобное:

@CheckID_AIDbot (пробивает ID по никнейму вне зависимости от того был он в базе или нет).

Ну и вишенка на торте.

Бот со звучным названием «Глаз бога»
@EyeGodsBot
В нем совмещены функции двух ботов выше + кроме пробива по базе телеги, данный бот представляет собой полноценный «комбайн» для пробива по открытым базам данным. С помощью бота пробивается и сам номер телефона (по базам Getcontact, NumBuster и др.).

В телеграме бот выдает также инфо о том, в каких публичных чатах вы состоите.
А также много еще чего. К сожалению, бот платный. Хотя и не особо дорогой. Кому надо, тот поверьте пробьет.

Есть на самом еще множество OSINT решений для пробива (гугл в помощь).

Кто виноват и что делать?
С первым пунктом все и так понятно. Телеграм никогда не был и не является анонимным и близко. Смешно считать анонимным сервис, в основе архитектуры которого лежат централизованная система серверов Гугл и Амазон, для регистрации нужен телефон, база которых в открытую парсилась вплоть до 2019 года.
Но это еще полбеды. Настоящая проблема в том, что телеграм оказался настолько дырявым, что теперь любой школьник, зная пару-тройку ботов может пробивать других пользователей, получая конфиденциальные сведения.

Теперь же что касается рекомендаций.
1. Если ваш номер уже попал в базу, то самым безопасным вариантом будет просто удалить свой аккаунт. И перезарегистрировать заново. Можно на тот же номер телефона. Предварительно можно скопировать важные контакты и данные, если таковые есть.
Новый аккаунт будет иметь свежий ID, а как мы выяснили это ключевой пункт для любого пробива по телеге.
Желательно все же регистрировать аккаунт на отдельный номер, на которых нет никаких контактов, а после регистрации вывернуть на максимум настройки конфиденциальности.

2. Если Вы попали в базу, но по ряду причин не можете расстаться со старым аккаунтом, то имеет смысл выполнить ряд условий:
— Удалить и больше никогда не использовать никнеймы

3. Ну и следить за новостями вокруг телеграм, чтобы быть в курсе происходящего.

Источник

Как пробить человека через Telegram

Тема поиска информации о человеке никогда не теряла своей актуальности. Эта наука даже уже даже имеет свое название — OSINT (Open-source intelligence) а по русски — разведка на основе открытых источников данных. Т.е. для этого не нужно ничего взламывать и совершать какие либо противоправные действия. Вся информация лежит на поверхности. А вот как ее найти, мы вам время от время рассказываем. Вот и сегодня мы расскажем как пробить человека через Telegram

Как отследить человека через телеграмм

Как пробить человека через Telegram c помощью ботов

Теневые боты помогут найти практически любую информацию о человеке на основе минимальных данных. Необычные боты для индетификации человека, пробив по базам и другие полезные инструменты месседжера.

Ну, что, бро и систер, погнали!)

Список ботов (пока все работают на момент публикации)

EGRUL — пробивает конторы/ИП, по вводу ФИО/фирмы предоставляет ИНН объекта; учредителей бизнеса/партнеров и отчет налоговую декларацию. И наоборот: поиск по ИНН выдаст ФИО/конторы. Базы данных сами понимаете откуда

BMI NP — по номеру телефона определяет регион и оператора. Если повезет то бот определяет даже новые номера и определяет номера, которые были перенесены совершенно недавно

WHOIS DOMAIN — пробивает всю основную информацию о нужном домене (адрес сайта), IP и другое.

MAILSEARCH — по запросу пробива e-mail выдает открытый пароль от ящика если тот есть в базе. Очень серьезная база данных. Висит давно, 1.5 млрд учёток, год актуальности

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *