fa
Feedback
Чекист 42

Чекист 42

رفتن به کانال در Telegram

Другой канал с мыслями про безопасность iPhone: @apple_automation

نمایش بیشتر
2 832
مشترکین
+6724 ساعت
+1517 روز
+26230 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئیه '26
ژوئیه '26
+269
در 6 کانال‌ها
ژوئن '26
+122
در 2 کانال‌ها
Get PRO
مه '26
+149
در 3 کانال‌ها
Get PRO
آوریل '26
+16 840
در 6 کانال‌ها
Get PRO
مارس '26
+19 429
در 4 کانال‌ها
Get PRO
فوریه '26
+3 308
در 9 کانال‌ها
Get PRO
ژانویه '26
+8 786
در 10 کانال‌ها
Get PRO
دسامبر '25
+309
در 3 کانال‌ها
Get PRO
نوامبر '25
+129
در 2 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
27 ژوئیه+6
26 ژوئیه+67
25 ژوئیه+80
24 ژوئیه+3
23 ژوئیه+3
22 ژوئیه+4
21 ژوئیه+1
20 ژوئیه+2
19 ژوئیه+5
18 ژوئیه+3
17 ژوئیه+5
16 ژوئیه+4
15 ژوئیه+3
14 ژوئیه+5
13 ژوئیه+2
12 ژوئیه+2
11 ژوئیه0
10 ژوئیه+7
09 ژوئیه+6
08 ژوئیه+6
07 ژوئیه+3
06 ژوئیه+4
05 ژوئیه+4
04 ژوئیه+12
03 ژوئیه+14
02 ژوئیه+15
01 ژوئیه+3
پست‌های کانال
login_token_des.py0.01 KB

2
что остается когда вы выходите с интернетом: auth_key остается там же, просто он больше неактивен. значит, из него можно получить auth_key_id. допустим вы с exit ноды tor сидели в телеграм, а они записывали весь трафик, или вычленяли auth_key из пакетов - теперь можно будет сказать что именно вы сидели там со своего устройства. /data/data/org.telegram.messenger.web/shared_prefs/saved_tokens_login.xml - отсюда можно извлечь объект User, постом ниже я прикреплю десериализатор на python. (id, имя, username, превью аватарки очень плохого качества, photo_id полной аватарки и другая информация) /data/data/org.telegram.messenger.web/files/file_to_path.db - тут связь файлов кеша с диалогами (по user_id) ~/Android/data/org.telegram.messenger.web - тут можно найти сами файлы кешированных аватарок и просто скачанных изображений. они названы уникальным id из 19 цифр (уникален для всех пользователей telegram). это значит что если вы общаетесь, например, с @TorZireael123, то когда его аккаунт спарсит какой-нибудь бот (коих в публичных чатах находится очень много), по id аватарки можно будет произвести обратный поиск и установить исходный аккаунт. а если собирать file_id из публичных каналов, можно будет красиво визуализировать таймлайн - вот скачана аватарка канала chekist42 (у файлов есть временная метка), вот через 10 секунд скачиваются медиа из его канала, вот другие каналы открываются, и так далее. не стоит недооценивать масштабы проблемы - в базах этих парсеров уже больше миллиарда пользователей и множество сообщений из публичных чатов, им нужно просто купить дополнительный диск и сохранять file_id который весит очень мало (если они еще этого не сделали). информацию о 300 000 каналов я собрал за несколько часов с одного премиум аккаунта, там был file_id аватарки канала в том числе, я просто остановил процесс сбора так как не было vps. про опасность relogin_token: насколько я понимаю активен он 14 дней. использовать его можно как минимум дважды (я использовал токен, ввел неверный 2FA, нажал назад и снова зашел по relogin токену до этапа 2FA), пришло 2 уведомления о незавершенном входе значит: можно узнать паттерн почты для сброса 2FA. получите к ней доступ - будет доступ к аккаунту. точно можно запросить удаление аккаунта - и возможно через 7 дней токен все еще будет валидным и получится удалить аккаунт. самым надежным вариантом кажется удаление telegram приложения - в таком случае все данные с диска удаляются - но это еще вопрос насколько сложно будет восстановить их.
711
3
Telegram для Android после выхода без интернета хранит auth_key (который позволяет получить полный доступ к аккаунту) как извлечь auth_key после выхода: берем файл /data/data/org.telegram.messenger.web/files/tgnet.dat для расшифровки я использовал https://github.com/RuslanUC/tgnet практический пример - вам выключили интернет и пилят дверь, вы нажимаете в приложении Telegram для Android Log Out, "успешно" выходите видите экран входа, думаете что в безопасности. у вас изымают устройство и спустя время получают полный доступ к аккаунту.
10 124
4
пора менять часовой пояс 😨 (приватный ИИ confer.to)+1
пора менять часовой пояс 😨 (приватный ИИ confer.to)
1 426
5
https://github.com/4ekist42/shakelock/releases keytool -printcert -jarfile ShakeLock-v1.0.0.apk | grep SHA256 SHA256: 03:F9:FD:9E:C3:F9:B8:11:C0:E8:2C:62:8D:5C:82:D2:E0:41:4C:EC:1D:DF:52:6E:61:DF:04:09:B5:FD:28:C3 учтите что я не умею надежно хранить приватные ключи, поэтому если вдруг будет новый релиз - там будет новый ключ подписи
1 387
6
скачивайте bitchat, эти бандиты (государство индия) направили такой вот ордер к github+1
скачивайте bitchat, эти бандиты (государство индия) направили такой вот ордер к github
1 474
7
экстренный удобный url для связи знаете про функцию Restrict bot usage? находится в miniapp botfather, запрещает остальным юзерам запускать бота / добавлять его в группы / добавлять как бизнес бота. зачем может быть нужно - если раньше публикуя токен в общем доступе можно было опасаться что бота при желании удалят, то сейчас такой риск значительно меньше, потому что имея токен нельзя изменить политику доступа и отправлять другим пользователям запрещенные сообщения чтобы в дальнейшем пожаловаться на них. в связи с этим возникла следующая идея: 1. создаем супергруппу где вы будете анонимным админом 2. настраиваем доступ к боту в миниаппе 3. добавляем бота в группу (бот увидит будто его добавил GroupAnonymousBot) 4. берем id группы и составляем url по типу https://api.telegram.org/bot123456789:ABCdefGHIjklMNOpqrsTUVwxyz/sendMessage?chat_id=123456789&text=Привет! 5. используем сокращатель ссылок, при желании брендированный чтобы было легко запомнить. теперь при открытии с любого устройства ссылки допустим bit.ly с кодовой фразой после слеша будет автоматический редирект и через бота будет отправлено сообщение в группу телеграм где ваш друг может быть анонимным админом. по токену нельзя будет узнать аккаунт владельца, да и в целом токен будет +- бесполезным.
1 487
8
ну вот еще другой вариант: храните в зашифрованным таймлоком файле ссылку на телеграм канал или супергруппу с 1 инвайтом. как только вы войдете, ссылка анулируется и доступ к ключу расшифровки больше получить никто не сможет или можно еще простую группу создать и сохранить ключ в ее названии или описании. главное не создать превью ссылку при вступлении, то есть отправить ссылку в секретный чат (потому что в ней закешируется старое имя и описание). изменять описание и имя группы могут обычные участники, а история новых сообщений не видна вступившим (что кстати можно использовать в других интересных схемах безопасности). если вы подберете timelock допустим на 1 января через несколько лет, маловероятно что злоумышенники будут поджидать эту дату, наверное они не как карл хендретти и в сочельник у них есть дела поважнее. а вы просто вступите в группу и получите ключ расшифровки. вообще кстати надо проверить, но мне кажется что ссылки на приватные каналы остаются активными даже после удаления телеграм аккаунта владельца.
1 346
9
🤬🤬🤬 😇😇😇 очень интересный феномен - включил португальский vpn, вышел рейтинг 2.1 в Google Play а с остальными странами о+1
🤬🤬🤬 😇😇😇 очень интересный феномен - включил португальский vpn, вышел рейтинг 2.1 в Google Play а с остальными странами от 3.9 до 4.1
1 241
10
https://yellow-dots-decoder.mathieurenaud.fr/ 2017 год. смотрю на отчет опубликованный Reality Winner, все усеяно этими желтыми точками. кто не знает предыстории - девушка работала в подрядчике АНБ, распечатала секретные документы, сфоткала и отправила журналистам. ну они так и опубликовали их. АНБ долго думать как искать девушку не пришлось - в этих точках зашифрован серийник принтера и время печати. многие производители принтеров внедрили вот такой бэкдор для отслеживания. вопрос конечно передает ли windows телеметрия серийник принтера, но мне кажется например что передает. и вот что еще может быть интересно - я наверняка не знаю, но вроде бы принтеры запускают точку доступа (возможно это wifi direct) для настройки. и когда принтер запускается эта точка поднимается. теперь возьмем пример - где-то в глуши рф на принтере подключенному к linux был распечатан документ и нужно найти его источник. казалось бы принтер не мог отправить телеметрию, но запущенной точки доступа с уникальным mac-адресом на время первой настройки было достаточно чтобы телефон redmi проходящей мимо бабушки отправил его на сервера google связав с геолокацией. ну и вот имеется mac адрес принтера который в базах производителя наверняка связан с серийным номером оставленным желтыми точками на бумаге.
1 377
11
https://proton.me/legal/transparency 2017 год - 26 запросов, 3 оспорили, 23 одобрили 2018 год - 340 запросов, 4 оспорили, 336 одобрили 2019 год - 1594 запросов, 110 оспорили, 1484 одобрили 2020 год - 3767 запросов, 750 оспорили, 3017 одобрили 2021 год - 6243 запросов, 1323 оспорили, 4920 одобрили 2022 год - 6995 запросов, 1038 оспорили, 5957 одобрили 2023 год - 6378 запросов, 407 оспорили, 5971 одобрили 2024 год - 11023 запросов, 655 оспорили, 10368 одобрили 2025 год - 9301 запросов, 988 оспорили, 8313 одобрили но вот что интересно - насколько я понимаю один запрос может включать несколько аккаунтов. например Telegram пишет в боте @transparency : Transparency report for the period 1 January 2026 to 30 June 2026 Fulfilled requests from United States of America for IP address and/or phone number: Q1 — 110 Q2 — 591 Affected users: Q1 — 297 Q2 — 1764 то есть пользователей которых задевает запрос почти в 3 раза больше чем самих запросов, возможно у proton так же или даже хуже.
1 423
12
смотрите, nunchuk за 2100$ в год продают multisig с timelock в красивой обертке: https://nunchuk.io/individuals неплохая мотивация для самостоятельной реализации этого функционала (посмотрите на сайте подробнее)
1 303
13
https://blog.jacopo.io/en/post/apple-ocsp/ в 2020 году исследователи обнаружили что macOS отправляла данные о запущенных приложениях в незашифрованном виде. если быть точнее - отправлялся сертификат разработчика для проверки. сейчас почти ничего не изменилось - только протокол, теперь запросы идут зашифрованными. тем не менее apple все еще может отслеживать запускаемые приложения - ведь у многих приложений сертификат уникальный. даже у двух версий telegram сертификаты разные. в примере показано что у Thunderbird и Firefox они одинаковые - я бы назвал этот пример скорее исключением. Apple легко может отслеживать запуск например Tor Browser (Authority=Developer ID Application: The Tor Project, Inc (MADPSAYN6T)), или вот feather wallet (48W3886PAT), запрос будет идти при каждом открытии приложения. вы можете это легко проверить через wireshark (Wireshark Foundation (7Z6EMTD2C6)) чтобы исправить нужно отключить gatekeeper или использовать ad-hoc подпись: 1 вариант - отключение gatekeeper: sudo spctl --master-disable далее в настройках privacy & security - allow applications from "Anywhere" 2 вариант - скопируйте приложение и сотрите у него подпись, например sudo codesign --force --deep --sign - /Applications/Telegram2.app попробуйте установить LuLu (https://objective-see.org/products/lulu.html) и вы увидите насколько много системных сервисов apple обращается в сеть, подробного разбора что именно они отправляют я не нашел (возможно потому что это потенциально обфусцированные бинарники с запиненными сертификатами apple которые даже сломав не получится так просто вставить вместо оригинальных, и придется полностью ломать механизм проверки подписи apple, иными словами полностью ломать систему доверия macos).
1 574
14
звонки на tdesktop кстати идут в обход socks5 прокси я знал что mtproxy не поддерживает звонки, но что будет обходить socks5 не ожидал
1 665
15
вот такой небольшой патч сделал на submodules/TelegramCore/Sources/SecretChats/UpdateSecretChat.swift чтобы видеть кто создае
вот такой небольшой патч сделал на submodules/TelegramCore/Sources/SecretChats/UpdateSecretChat.swift чтобы видеть кто создает секретные чаты, но не принимать их автоматически. в штатном функционале клиента проблематично незаметно узнать кто создает секретный чат, ведь если нажать на уведомление (в котором ничего не пишется), тут же произойдет обмен ключами и секретный чат будет принят. ну либо можно отключить прием секретных чатов и тогда вообще ничего не будет видно. можно кстати сделать клиент в котором будет кнопка "принять" и "отклонить".
1 820
16
ранее админ GrapheneOS писал что подмена imei - глупое решение, ведь устройство передает множество других идентификаторов. мне стало интересно что это за идентификаторы сейчас я наткнулся на некий UECapability, который по словам нейросети передается даже без сим-карты и хотя я не перехватил свой реальный ответ оператору с UECapabilityInformation, судя по информации из интернета там довольно много технической информации которая как мне кажется довольно точно идентифицирует устройство. допустим у беспалефона одни поддерживаемые частоты, а у айфона совсем другие. (поищите сами полный список). я думаю оператор собирая и храня такую информацию об устройствах пользователей с легкостью найдет "нарушителей". и ладно одна антенна у кого-то отвалится, думаю в случае подмены отпечаток будет совершенно иным. также обратите внимание на Serial Number в IMEI. насколько я смотрел распределение там идет довольно интересно, например устройства выше номера 300000 могут не существовать. TAC кодов из базы для iphone air например 39 штук, это получается 39 миллионов возможных imei, хотя устройств всего выпущено наверняка меньше. например, инсайдер написал что в китае iphone air продано 200 000 штук. и как вы узнаете что для вашей модели еще нет кода выше 300000? не имея информацию о других imei от оператора наверное никак. если и менять imei, то только на очень похожий. но в таком случае устройство с прежним imei той же модели исчезает и неожиданно появляется новое. а потом и новое так же мифически исчезает. и что, выжидать случайное время перед сменой imei? поменяв imei всего 4 раза на протяжении всего времени думаю можно наверняка связать человека
1 968
17
не секрет что даже без сим-карты без режима полета телефон регистрируется с imei в сети оператора. Registration Status: kEmergencyOnly думаю триангулировать такое устройство реально самое интересное - iphone после крупных (а может и не только) обновлений выключает режим полета! я замечал это за айфоном при обновлениях множество раз. то есть, даже если вы будете использовать суперанонимно iphone с трафиком через tor по кабелю, местные операторы с очередным обновлением все равно увидят устройство. интересно, как много устройств с уникальным imei в kEmergencyOnly регулярно появляются? магазины техники можно отсеять по расписанию наверное. заметьте также что apple не доверяет своим пользователям даже выключение wifi - спустя 24 часа он снова включится
2 051
18
то есть сша вносит сайт t.me/firstvpnservice в санкционный список, и домен отзывается. крупнейший домен телеграм. на него ссылки во всех других платформах. сравнить можно с wa.me (qr на whatsapp висят очень много где) simplex.im, signal.me и так далее. это беспрецедентный уровень цензуры, который наглядно показывает "децентрализацию" веб 2 впрочем, все понятно было еще с отзывом сертов у рф сайтов соблюдение санкций сша для одного ресурса важнее чем нормальная работа целой платформы даже не основанной в сша. причем доменный регистратор даже не американский, а черногорский еще дурову регистраторы издевательски ответили в твиттере спустя 11 часов, мол, ага, не работало из-за санкций, а вот щас заработало (будто просто так, а не канал вынудили забанить). эмоции конечно, но не вижу неэтичности в raas. вполне себе балансируют ресурсы забирая деньги у корп с юсы и европы где их больше всего, тратя к тому же скорее всего огромные неэффективные бюджеты государств. зато если будут црушные хакеры - это другое, да и что вы им предъявите и каким образом? где вы свои деаноны подрядчиков будете выкладывать, если это все тут же снесут? надеюсь в 1000 раз больше больниц и другой критической инфраструктуры залочат, (они там еще наверное из бюджета нехило финансируются). сначала снесли впн за то что он не хранил логи, щас основной домен телеги за то что канал там свой на 380 подписчиков вели. если это не террористы, то кто? если через юридические запросы не выйдет решить вопрос, они спокойно нанесут удары по нейтральным водам с серверами, не сомневайтесь. да и не только по нейтральным. мартовские события все показали. дисбаланс короче
2 064
19
вайбкод решение для расшифровки заметок privatebin. хеш пока что не извлекал, видимо придется вайбкодить кастомный модуль для hashcat/JtR, чуть позже это сделаю, как и для позорного шифрования Telegram Web A, который кстати хранит id документов после блокировки веб приложения (а вот в Telegram Web K PBKDF2-HMAC-SHA256 со 100000 итераций) вообще мне кажется странным возвращать всю информацию о заметке privatebin открывшему пользователю. все зашифрованные заметки которые хранятся допустим месяц и ссылки на которые доступны всем лицам могут быть расшифрованы в будущем со всех их содержимым. имейте ввиду эти риски. я хотел сделать timelock шифрование с такой запиской: шифруем данные кодом из privatebin код и ссылку храним в файле рядом с зашифрованным архивом применяем tlock для этих файлов итого по прошествии времени если все нормально архив получится открыть сначала через tlock и получить записку, а через нее основной пароль. ну а если записка была удалена ничего получить не выйдет.
1 669
20
канал firstvpnservice удален, а работа домена t.me возвращена... мда
1 518