伊朗黑客“攻破”了最安全的聊天软件

据路透社报道,号称全球最安全的聊天软件 Telegram,在今年早些时候被一群伊朗黑客“攻破”了。

从2013年上线开始,Telegram 就以高级别的通讯加密技术作为吸引用户的主要特性。这种技术的运用可以让用户在任何设备上发布的消息言论躲过可能存在的网络审查。

Telegram 承诺不做广告、不收费,目前靠捐助的资金维持运作。在伊朗、沙特等中东国家和地区,Telegram 作为反监控的沟通工具广受欢迎。

不过 Telegram 的登录过程用到了短信。当已经用手机号注册过 Telegram 的用户,在一台新设备上登录他的账号时,Telegram 的服务器会通过当地的运营商网络向他发送一条含有验证码的短信。验证通过之后,才能继续使用。

而短信的编码方式安全性并不高,很容易被破解。如果黑客通过技术手段劫持了运营商的网络,就很容易获取用户 Telegram 账号的最高权限。

这次伊朗黑客“攻破”Telegram,就是利用了短信发送验证码这个薄弱的环节,获得了十来个伊朗本地账号的使用权限。

借着这些账号,黑客通过程序验证了1500 万个伊朗手机号是否注册了 Telegram。

在 Telegram 的后续回应中,官方承认手机号验证和公开数据收集确实发生过,但否认了被系统性“攻破”这一说法,称黑客获得的信息仅仅是一个手机号是否注册了 Telegram。

Telegram 称,只要用户开启了两步验证,即密码+短信验证码的登录设置,黑客根本不可能破解任何一个人的 Telegram 账号。

两步验证也是苹果、Google 等科技巨头推荐的账户登录方式。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-09-08 04:24:36

伊朗黑客“攻破”了最安全的聊天软件的相关文章

黑客攻破SSL加密 网络安全形势堪忧

本文讲的是黑客攻破SSL加密 网络安全形势堪忧,9月21日消息,据外国媒体报道,研究员发现很多受SSL协议保护的网站都存在严重缺陷,攻击者可利用这些漏洞不知不觉中解密网络服务器和终端用户浏览器之间传输的数据. 这些漏洞存在于1.0版本和较早前TLS或是传输层安全中,它们都是SSL技术之后为互联网提供信用证明的基础.虽然TLS的1.1和1.2版本不容易被感染,但是它们几乎不被浏览器和网站支持,这样Paypal,Gmail等网站的数据传输就变得极为脆弱,容易被黑客利用. 本周即将在布宜诺斯艾利斯举行

华尔街日报Facebook帐号被黑客攻破发布假消息

华尔街日报 Facebook帐号被黑客攻破发布假消息就在昨日上午,<华尔街日报>的Facebook页面遭到黑客攻击,发布假消息称,美国总统专机"空军一号"在俄罗斯上空失联,可能失事,而美国副总统拜登即将发布讲话.随后<华尔街日报>澄清此消息,表示这是由于帐号被黑客攻破,并马上删除了这些错误消息.一些用户保存了这些消息的屏幕截图. 如下图.<华尔街日报>的一名发言人表示:"我们迅速采取行动,将这些错误的材料删除,以确保帐号安全."而

Chrome 25 被黑客攻破 Google发布紧急更新

Chrome 25 被黑客攻破 Google发布紧急更新 坏孩子 发布于: 2013年03月08日 (38评) 分享到  新浪微博腾讯微博 收藏+7 我们刚刚介绍过,在今年的Pwn2Own 2013黑客大赛首日上,Firefox.IE10和Chrome都已经被黑客攻破.其中,MWR实验室的专家们完全绕过了最新稳定版Chrome的沙盒防护,成功拿下Chrome 25.当然,MWR将攻破Chrome所使用的高危漏洞报告给了Google,Google动作迅速,不到一天,就已经拿出了解决方案,并发布了最

伊朗黑客利用谷歌攻击了纽约附近一座水电站

胡佛大坝 美国有很多著名的水坝.水力发电站,比如胡佛大坝.大古力水电站,这些建于上世纪早期的水电站曾得到过民众的掌声与欢呼,但在互联网时代的今天,却暴露在网络攻击的危险下. 大古力水电站 鲍曼水坝(The Bowman Avenue Dam)并不闻名,但其位置靠近全球人口最稠密的区域,同时作为美国电网的一部分,鲍曼水坝的重要性不言而喻.不过,这座水坝被黑客攻击了. 鲍曼水坝位置 鲍曼大坝位于纽约市以北不到20英里(合32公里)的地方.在2013年花费2百万美元修缮后,包含一个15英尺宽(1英尺=

黑客攻破加州大学数据库 16万人信息可能被窃

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 北京时间5月9日上午消息,据国外媒体报道,美国加州大学伯克利分校周五称,黑客攻破了该校的数据库,包括在校学生在内的16万人的健康和其他个人资料可能泄露. 校方称,数据库中的数据包括社会保险号.生日.医疗保险信息等,但处方.治疗方法等信息则没有受到影响.数据库中还包括用户父母.配偶以及米尔斯学院学生的个人信息. 加州大学伯克利分校首席信息官谢尔

伊朗黑客对中东发起名为Magic Hound的网络间谍行为

近期,安全研究人员发现被称为Magic Hound的网络间谍行为与伊朗黑客和Shamoon 2恶意软件有关. 针对中东的间谍行为 来自Palo Alto Networks的安全专家最近发现了一个与伊朗有关的最新网络间谍行为,攻击目标主要是一些中东组织.这个被称为Magic Hound网络间谍行为可以追溯到2016年中期,入侵者对中东表现出了极大的兴趣,被攻击的能源.政府以及科技公司都恰巧位于沙特阿拉伯. 在入侵过程中攻击者使用了多种多样的自定义工具以及被称为Pupy的开源跨平台远程访问工具(RA

号称最安全的苹果TEE被黑客攻破了,怎么办?

苹果产品一直以其高安全性著称,严格的应用审查制度帮助苹果系统打造了一个所谓"没有病毒的桃花源",而独立于系统之外单独运行在特制芯片上的"安全区(TEE - Trust Execution Environment可信执行环境)"更是将苹果系统的安全性能推上了新高度. 然而,这并不意味着苹果建立起了一道全然坚不可摧的安全大坝. 近日,一名为"xerub"的黑客便声称已经攻破了苹果TEE芯片"安全区"并获取到了内部代码和密钥,这意味

伊朗黑客组织手术刀向全球发起攻击

安全公司Cylance爆料,伊朗黑客组织"手术刀(Operation Cleaver)"正在全球范围内攻击航空.能源行业和国防领域."手术刀"由伊朗政府赞助,在它的攻击目标中目前有10个是美国重要基础设施.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="伊朗黑客组织手术刀向全球发起攻击" src="h

美国伊朗“换囚”,美方释放一名伊朗黑客

目前美国已经释放四名伊朗人,其中有一名是伊朗黑客. 美国伊朗公布释放人员名单 美国已经释放四名伊朗人,并减少其余三人的刑期,这样做是为了换取目前伊朗关押的5名美国公民,同时这也是"互相释放"条件的一部分.而伊朗释放关押的美国公民从侧面来看是履行"伊朗核问题协议". 伊朗释放的5名美国公民都包括:<华盛顿邮报>驻伊朗记者Jason Rezaian(贾森·礼萨安).美国前海军陆战队队员Marine Amir Hekmati(阿米尔·希克马).美国学生Matt