Сохранен 10
https://2ch.su/news/res/19358752.html
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Неофициальный Telegram-клиент Nekogram отправлял номера телефонов боту разработчика

 Аноним 03/04/26 Птн 10:56:23 #1 №19358752     RRRAGE! 2 
CFD0C5CECEC5D41775199015.png
nekoproof.png
beacc030-b2e6-450a-a159-54364171195d.webp
c4a5684c-6939-4bcf-9c73-2a5a078d5a3a.webp
В неофициальном Telegram-клиенте Nekogram выявлен обфусцированный код, скрыто отправляющий боту "@nekonotificationbot" номера телефонов пользователей, вошедших в приложение, в привязке к индентификатору пользователя. Изменение для сбора номеров телефонов присутствует только в готовых APK-пакетах, распространяемых через Google Play, GitHub и Telegram-канал проекта. В исходном коде на GitHub и в APK-пакенте из каталога F Droid собирающее телефоны изменение отсутствует.

Бэкдор присутствовал в файле Extra.java. Предположительно, отправка осуществлялась начиная с версии Nekogram 11.2.3, первое время только для пользователей с китайскими номерами, а затем для всех. В программе также использовались osint-боты "@tgdb_search_bot" и "@usinfobot" для определения пользователей по их ID, но номера телефонов им не отправлялись.

Исследователями подготовлен java-хук и бот, позволяющие любому пользователю убедиться в отправке номеров телефонов его экземпляром приложения.

По мнению выявивших проблему исследователей, авторы программы могли использовать получаемую информации для формирования базы данных для последующей продажи создателям OSINT-ботов. О намеренном скрытии подобной активности свидетельствует обфускация изменения и применение inline-запросов для отправки данных. После раскрытия проблемы в системе отслеживания ошибок проекта автор Nekogram признал отправку номеров телефонов своему боту, не пояснив причины такой активности, но упомянув, что присылаемые телефоны не сохранялись и не передавались кому-либо.

Дополнительно можно отметить выявление уязвимости в официальном приложении Telegram. Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, опубликовал предварительные данные об уязвимости ZDI-CAN-30207 в Telegram, которой присвоен критический уровень опасности (9.8 из 10) и выставлен признак удалённой атаки, не требующей действий от пользователя. Детали намерены раскрыть 24 июля, дав время разработчикам Telegram довести исправление до пользователей.

Отдельно появилась информация, что уязвимость проявляется при открытии в Telеgram специально оформленных анимированных стикеров и может привести к выполнению кода злоумышленника без каких-либо действий со стороны пользователя. Судя по всему, уязвимость вызвана ошибкой в коде библиотеки rlottie, обеспечивающем работу предпросмотра.

Представители Telegram заявили, что не считают выявленную проблему опасной уязвимостью, так как все загружаемые стикеры предварительно проверяются на серверах Telegram-а и подобная проверка не допустила бы показ пользователям вредоносного стикера. После заявления Telegram уровень опасности уязвимости был снижен с 9.8 до 7.0.
https://www.opennet.ru/opennews/art.shtml?num=65130
Аноним 03/04/26 Птн 10:58:14 #2 №19358757     RRRAGE! 0 
>вводить свою настоящую учетку в хуй знает что и удивляться что тебя выебали
Не жалко даже, это тест на дегенерата, который пользователи подобного говна не могут пройти.
Аноним 03/04/26 Птн 11:06:25 #3 №19358777 
1775203588067.jpg
Какое мнению нашей коляски по Израилю, посоны?
Аноним 03/04/26 Птн 11:07:13 #4 №19358784     RRRAGE! 0 
никогда такого не было и вот опять.

не вымирающий мамонт постоянно верит на слово. (на самом деле это забавно, как-то хотели меня чем-то окучить и тоже говорили - ну ты че нам не веришь ну ты что, мы никого не обманем (говорил это ноунейм в интернете по скайпу без видео))
Аноним 03/04/26 Птн 11:10:03 #5 №19358794     RRRAGE! 0 
>>19358777
>завалено говном
>значит, можно жить
Европейзкий мир!
Аноним 03/04/26 Птн 11:12:51 #6 №19358801     RRRAGE! 6 
image.png
>>19358752 (OP)
>Nekogram
Вау, вот ето название! Да там же куча маняме, сквазное шифравание, там хахлов любят, и защита личных данных, не то что в етом вашем МАХе! Регистрируюс!
Аноним 03/04/26 Птн 11:13:52 #7 №19358803 
>>19358801
>Регистрируюс
Вроде телеграм блокирует регистрацию аккаунтов на сторонних клиентах.
Аноним 03/04/26 Птн 11:56:11 #8 №19358949 
image.png
>>19358803
>Вроде
у бабки на огороде
Аноним 03/04/26 Птн 12:27:09 #9 №19359058 
>>19358803
>блокирывает
Куку, ёпта. У телеги открытый апи, заходи, кто хош, пиши, что хош.
Аноним 03/04/26 Птн 13:57:02 #10 №19359387 
Блядь, лол, даже не удивлён что ОП-хуй этот пук в нюсач притащил))0
comments powered by Disqus