• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Телеграмм взломан! Слив! Нашол на другом форуме...

Babayka37

Местный
Сообщения
124
Реакции
130
0 руб.
Telegram
Всем привет! Держите мясо, только переварите его! Делайте че хотите, как хотите, секретные чаты телеги, теперь ваши, как элитная сучка, которой за ночь дали 1к бачей.

Все мы знаем, как паша дуров и его команда нахваливали тг, как не могли взломать тг толпы спецслужб или не хотели этого делать! Все мы значем что Паша объявлял конкурсы на взлом его протокола, итак читаемс! Мопед не совсем мой, способ взят ne555
Часто буду писать от первого лица, у хабрюзера очень много воды, взял на себя смелость выделить главное.

Обойдя end to end encryption Telegram мессенджера на Android, баг-репорт отправил письмом на вышеупомянутый [email protected]. Ответа не получил, спустя несколько дней написал в техподдержку волонтерам Telegram. Волонтеры мне ответили, что донесут мою мысль до руководства Telegram, запросив с меня уточнение: откуда и когда я отправил свое письмо. Спустя две недели тишины я еще раз напомнил о своем письме волонтерам, на этот раз и добровольцы мессенджера полностью проигнорировали моё напоминание.

Вернемся к Telegram, немного отзывов о нем.
1_9-H5zBHyrti3MV94RunFyQ.jpeg
Немного официального сайта тг!
В июле 2018 года на Гитхабе выложили интересный парсинг-модуль под названием “telegram2john.py” он помогает тащить local code Android TG за пару секунд.
1_Gg-o3St502nI7BZG5Ww4yw.png
Нужный нам файл под названием userconfig.xml содержится в корневом каталоге Андроида:

/data/data/org.telegram.messenger/shared_prefs/userconfing.xml

а значит добраться до файла можно имея root права, или через TWRP или с помощью digital forensics.

Полный видео-мануал по восстановлению local code Telegram на Android/Linux/Windows ссылка в конце статьи.

Защита тг базируется на трех китах
на номере телефона, на получениях смс или же кода в приложении и собственно во временных блокировках при частом логине пользователя.

Угонять секретные чаты, я буду через бекап, это прямо как твой брат-близнец, которые отбил у тебя сучку!
бэкап тестовой учетки Telegram через Titanium backup.
Сделал бэкап приложения на Android 4.4.2, развернул бэкап 4.4.2. на Android 6.0.
1_eles6DwCvsLvOgNcAMqwP.jpeg
Права на «ворованное» приложение, смена UID/GID не требуется — все сделает Titanium Baсkup. Запускаю Telegram скомпрометированной учетки на Android 6.0 и магия! Получаю запрос на ввод local code пользователя «Хозяин». Такой способ с Бэкапом предоставил обход двухфакторной аутентификации без танцев с бубном. Telegram со своей стороны запросил лишь local code от угнанной учетки. Отправляю украденный файл

/android/android/org.telegram.messenger/shared_prefs/userconfing.xml

на удаленную свою VDS с Kali Linux, ставлю задачу на брут pin-кода и тут же получаю результат
1_5kJHIgw5OoQxKWgYVDJkYg.png
Крутой Джонни! неправда ли?

Восстановив с помощью JTR Android local code Telegram, вошел c другого ip в чужой свой тестовый аккаунт, который изначально располагался на Android 4.4.2., а теперь скомпонованный на Android 6.0. При этом вижу все секретные чаты жертвы и всю переписку в них. Попробовал написать, в созданном ранее СЧ, пользователю Android 7.0 и сообщение успешно отправилось, юзер Android 7.0 отправил ответ, ответное сообщение было не просто получено, а получено на двух гаджетах: на Android 6.0 и на Android 4.4.2. Проверил, последние сессии входа, у реального пользователя отображался его ip и его гаджет Teclast Android 4.4.2 (настройки- конфиденциальность и безопасность-активные сеансы). У злоумышленника Android 6.0 в «активных сеансах» отображался девайс Teclast Android 4.4.2, ip Вирджиния. То есть реальный пользователь не получает информацию через «Активные сеансы», что его учетка была скомпрометирована, а получает «ложную» информацию, что он находится в сети с одного своего устройства и с одного своего ip.
1_UWIKX5PX5j5QR5f3TbmO-w.jpeg
Выводы:
СЧ на андроиде похожи на твою шлюху, дают абсолютно каждому и иногда просто так.
1_XkLC6LY8231XHo8B6fZvKw.jpeg
Техпод телеграмма, толпа тупых уебков, которые не хотят или не могут сказать Дурову, что оказывается взломать секретные чаты можно и для этого не надо ломать его хваленный протокол.
 
Последнее редактирование:

UnknownProf1le

Местный
Сообщения
25
Реакции
53
0 руб.
Telegram
Please note, if you want to make a deal with this user, that it is blocked.
Хоть бы написал, что скопипастил с других бордов
P.S. Статья откровенно ХУЙНЯ, взломать хранилище имея физ. доступ к носителю ака телефону, может даже ребенок, а протокол передачи данных пока еще никто не ломал
 

BotHub

Разработчик ботов

BotHub

Разработчик ботов
Резидент
Сообщения
285
Реакции
420
0 руб.
Telegram
в общем какая то дичь) и опять же, это бекап, а бекап это точная копия, странно бы если оно не работало. Ладно бы, удалено удалось скопировать, и развернуть где-то. А тут получается есть доступ к самому устройству. И тем более Root. Но так или иначе, я не вижу проблемы со стороны Телеграм, как бы ни кто не защитит от взлома, если у хакера есть доступ к самому телефону))
 

Noel

Участник
Сообщения
18
Реакции
22
0 руб.
Какая то откровенная херня. За спиной встать и подглядывать переписку - вся суть этого "взлома". Ну или телефон на крайняк из кармана упереть. Тоже эффективная методика. :grinning:
 

smotrivoba

Участник
Сообщения
5
Реакции
1
0 руб.
Кек , берёшь номер телефона А , в водишь у его на трубке Б в как доп аккаунт , на трубку А приходит сообщение с кодом , вводишь его на трубке Б вуаля , взлом удался , всем спасибо все свободны
 

smotrivoba

Участник
Сообщения
5
Реакции
1
0 руб.
Парни , а если по рассуждать .. можно ли сделать фейк телеграмма ?и соответственно ломануть его с помощью фиш атаки ? Например у нас есть такая вещица как my.telegram.org , который используется для входа на какие либо сервисы , для входа в телеграмм через браузер или для удаления аккаунта .почему бы не сделать фейк этого Линка , и гнать по старой схеме как с вк ??
 

Вложения

  • D174BB0E-36F8-436A-B17A-A411D1EAEFFB.png
    D174BB0E-36F8-436A-B17A-A411D1EAEFFB.png
    25 KB · Просмотры: 24
  • 55B6108C-A353-4E37-9C44-880283E55C68.png
    55B6108C-A353-4E37-9C44-880283E55C68.png
    70,6 KB · Просмотры: 23
Сверху Снизу