Elektronika.lt
 2025 m. sausio 12 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale
EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 - Elektronika, technika
 - Kompiuterija
 - Telekomunikacijos
 - Įvykiai, visuomenė
 - Pažintiniai, įdomybės
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimai ir pasiūlymai
 Elektronikos remontas
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Sausio 12 d. 13:40
2,6 milijono pavogtų duomenų: ar jūsų naršyklės įskiepiai saugūs?
Sausio 11 d. 13:28
Dopaminas ir mūsų kasdienybė: kaip socialiniai tinklai „apdovanoja“ smegenis?
Sausio 10 d. 17:25
Abiturientų dilema: kaip išsirinkti tinkamą karjeros kelią?
Sausio 10 d. 14:23
„Samsung“ CES parodos naujienos: DI gins namus nuo programišių ir atpažins šeimos narius
Sausio 10 d. 11:40
Tiksliausios prognozės 2025 metams, kurios buvo pateiktos dar prieš 100 metų
Sausio 10 d. 08:41
Telefoniniai sukčiai koordinuotai taikosi į klientus Lietuvoje, naudojasi „Facebook“
Sausio 9 d. 20:22
Nuo pasiūlymo investuoti iki socialinių tinklų paskyros nulaužimo – kaip sukčiai jus pergudrauja
Sausio 9 d. 17:17
DORA reglamentas: dar aukštesni kibernetinio saugumo standartai finansų sektoriui
Sausio 9 d. 14:45
„Samsung“ pristatė naują DI televizorių liniją: stebės namus ir atpažins filmų aktorius
Sausio 9 d. 11:28
Statistika negailestinga: skaitmeninių sprendimų trūkumas kuria palankią terpę sukčiams
FS25 Tractors
Farming Simulator 25 Mods, FS25 Maps, FS25 Trucks
ETS2 Mods
ETS2 Trucks, ETS2 Bus, Euro Truck Simulator 2 Mods
FS22 Tractors
Farming Simulator 22 Mods, FS22 Maps, FS25 Mods
VAT calculator
VAT number check, What is VAT, How much is VAT
LEGO
Mänguköök, mudelautod, nukuvanker
Thermal monocular
Thermal vision camera,
Night vision ar scope,
Night vision spotting scope
FS25 Mods
FS25 Harvesters, FS25 Tractors Mods, FS25 Maps Mods
Dantų protezavimas
All on 4 implantai,
Endodontija mikroskopu,
Dantų implantacija
FS25 Mods
FS25 Maps, FS25 Cheats, FS25 Install Mods
GTA 6 Weapons
GTA 6 Characters, GTA 6 Map, GTA 6 Vehicles
FS25 Mods
Farming Simulator 25 Mods,
FS25 Maps
ATS Trailers
American Truck Simulator Mods, ATS Trucks, ATS Maps
Reklama
 Straipsniai » Ryšio technologijos Dalintis | Spausdinti

„Itin anonimiška“ programėlė „Telegram“ atskleidžia tikslų naudotojo adresą

Publikuota: 2021-01-08 20:29
Tematika: Ryšio technologijos
Skirta: Pradedantiems
Aut. teisės: ©15min, UAB
Inf. šaltinis: 15min.lt

Jeigu naudojate „Android“ išmanųjį telefoną (ar, kai kuriais atvejais, „iPhone“), jūsų susirašinėjimo programėlė „Telegram“ programišiams gali išduoti tikslią jūsų buvimo vietą. Tam tereikia įjungti programėlės funkciją, leidžiančią užmegzti ryšį su vartotojais, kurie yra nedaug nuo jūsų nutolę fiziškai.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

Jeigu naudojate „Android“ išmanųjį telefoną (ar, kai kuriais atvejais, „iPhone“), jūsų susirašinėjimo programėlė „Telegram“ programišiams gali išduoti tikslią jūsų buvimo vietą. Tam tereikia įjungti programėlės funkciją, leidžiančią užmegzti ryšį su vartotojais, kurie yra nedaug nuo jūsų nutolę fiziškai, rašo „Ars Technica“.

„Itin anonimiška“ programėlė „Telegram“ atskleidžia tikslų naudotojo adresą
Asociatyvi „Pixabay“ nuotr.

Kibernetinio saugumo tyrėjai, atradę šią saugumo spragą, privačiai apie ją informavo „Telegram“ kūrėjus, tačiau išgirdo atsakymą, kad šie nieko keisti neketina.

Privatumo spraga yra susijusi su funkcija, vadinama „People Nearby“. Pagal nutylėjimą ji yra išjungta. Kuomet vartotojas ją įjungia, žmonėms, kurie taip pat yra ją įsijungę ir yra tame pačiame geografiniame regione (arba skaitmeniniu būdu apsimeta, kad yra tam tikrame regione), rodomas geografinis atstumas iki kitų tos pačios funkcijos naudotojų.

Kuomet funkcija „People Nearby“ yra naudojama pagal paskirtį, tai yra naudinga funkcija, kurioje privatumo trūkumų nėra daug: žmogui, norinčiam jus susekti, tikriausiai nebus labai daug naudos iš žinojimo, kad esate kažkurioje pusėje, nutolę nuo pusės kilometro iki kilometro atstumu.

Supaprastintas vartotojo vietos nustatymas

Nepriklausomas kibernetinio saugumo tyrėjas Ahmedas Hassanas parodė, kad tą funkciją galima išnaudoti ir nelabai gražiais tikslais bei aiškiai nustatyti, kur tiksliai esate. Naudojant laisvai prieinamą programinę įrangą ir „rootintą“ „Android“ telefoną, jis sugebėjo imituoti savo įrenginio geografinę poziciją „Telegram“ tarnybinėms stotims. Tokiu būdu, suimitavus tris skirtingas pozicijas ir išmatavus atstumus, galima nustatyti tikslią kito vartotojo buvimo vietą.

„Telegram“ vartotojams siūlo galimybę kurti vietines pokalbių grupes žmonėms, kurie yra toje pačioje geografinėje aplinkoje. A. Hassanas sakė, kad skaitmeniniai sukčiai neretai skaitmeniniu būdu imituoja savo pozicija norėdami įsibrauti į tokias grupes ir tuomet jose užsiima įvairiais sukčiavimo būdais: siūlo investuoti į kriptovaliutas, pirkti pavogtus mokėjimo kortelių duomenis ar užsiima kita veikla.

„Dauguma vartotojų nesuvokia, kad dalinasi savo buvimo vieta ir gal net savo namų adresu. Jei tokia funkcija pokalbiams kaimynystės grupėje pasinaudotų kokia panelė, ji galėtų susilaukti nepageidaujamų persekiotojų dėmesio“, – sakė A. Hassanas.

Tokios galimybės piktybinio išnaudojimo vaizdo įrašas, nusiųstas programėlės „Telegram“ kūrėjams, parodė, kaip galima nustatyti tikslų kitų „People Nearby“ funkcijos naudotojų adresą naudojant nemokama GPS pozicijos imitavimo priemone, kurią naudojant telefonui pakanka į serverį nusiųsti tris skirtingas buvimo vietas. Tuomet aplink kiekvieną iš nurodytų taškų nubrėžiami apskritimai, kurių spindulys yra lygus „Telegram“ serverių nurodomam atstumui iki „ieškomo“ naudotojo. Naudotojas būna tame taške, kur visi trys apskritimai susikerta.

Viešai to vaizdo įrašo A. Hassanas neplatino.

Kaip pataisyti?

Savo tinklaraštyje A. Hassanas pateikė ir atsakymą, kurį jam elektroniniu paštu atsiuntė „Telegram“. Laiške nurodoma, kad „People nearby“ funkcija nėra įjungta pagal nutylėjimą ir kad „galima būtų tikėtis, jog esant tam tikroms sąlygoms įmanoma nustatyti tikslią naudotojo buvimo vietą“.

Žurnalistams šios situacijos „Telegram“ nekomentavo.

Didžiausią grėsmę „People Nearby“ funkcija kelia „Android“ įrenginių naudotojams – būtent jie vartotojo buvimo vietą „Telegram“ serveriams nurodo su pakankamu tikslumu, kad A. Hassano pademonstruotas būdas suveiktų. Palyginimui, „iOS 14“ operacinė sistema įrenginiams suteikia galimybę išduoti tik apytikslę jų buvimo vietą.

Žvelgiant iš techninės pusės, šios spragos užtaisymas (ar bent jau išnaudojimo apsunkinimas) neturėtų būti sudėtingas: paprastai tam turėtų užtekti vartotojo pozicijos suapvalinimas iki kilometrų ar kokių nors atsitiktinių duomenų pridėjimas. Panašios prigimties privatumo spragą „Tinder“ programėlės kūrėjai užtaisė.


15min.lt



Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

Global electronic components distributor – Allicdata Electronics

Electronic component supply – „Eurodis Electronics“

LOKMITA – įvairi matavimo, testavimo, analizės ir litavimo produkcija

Full feature custom PCB prototype service

Sveiki ir ekologiški maisto produktai

Mokslo festivalis „Erdvėlaivis Žemė

LTV.LT - lietuviškų tinklalapių vitrina

„Konstanta 42“

Technologijos.lt

Buitinė technika ir elektronika internetu žemos kainos – Zuza.lt

www.esaugumas.lt – apsaugok savo kompiuterį!

PriedaiMobiliems.lt – telefonų priedai ir aksesuarai

Draugiškas internetas


Reklama
‡ 1999–2025 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Turinys | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
Script hook v, Openiv, Menyoo
gta5mod.net
FS25 Mods, FS25 Tractors, FS25 Maps
fs25mods.lt
Optical filters, UV optics, electro optical crystals
www.eksmaoptics.com
Reklamos paslaugos
SEO sprendimai

www.addad.lt
Elektroninių parduotuvių optimizavimas „Google“ paieškos sistemai
www.seospiders.lt
FS22 mods, Farming simulator 22 mods,
FS22 maps

fs22.com
Reklama


Reklama