Уведомления
Авторизуйтесь или зарегистрируйтесь, чтобы оценивать материалы, создавать записи и писать комментарии.
Авторизуясь, вы соглашаетесь с правилами пользования сайтом и даете согласие на обработку персональных данных.
В Telegram обнаружен способ определить местонахождение пользователя
Благодаря функции «Люди рядом» можно с точностью до нескольких десятков метров определить местоположение неосторожного пользователя Telegram. Это открывает широкий простор для действий злоумышленников. Единственный способ обезопасить себя — контролировать использование геолокации мессенджером.
Сообщение о найденной уязвимости опубликовал в своем блоге энтузиаст Ахмед Хасан (Ahmed Hassan, имя может быть не настоящим). Несколько лет назад он уже сообщал об аналогичном недостатке команде разработчиков мессенджера Line. Они выплатили ему премию в размере тысячи долларов и стали добавлять к отображаемому расстоянию между пользователями случайные числа.
Механизм злоупотребления подобными функциями заключается в банальной триангуляции и выглядит следующим образом. Злоумышленник может посмотреть, какое расстояние до целевого пользователя показано в приложении. Затем изменить свое местоположение еще два раза, попутно отмечая изменения расстояния. Чтобы определить сравнительно точное место, где находится цель, нужно нанести на карту три круга с центром в своих координатах и радиусом равным найденному расстоянию. Нужный пользователь будет в точке пересечения окружностей.
Причем для изменения своего местоположения совсем необязательно гулять по городу с телефоном в руке. Существует множество сравнительно простых способов подмены данных геолокации. Необходимые приложения доступны, например, в Google Play. В качестве демонстрации описанной атаки Хасан выбрал произвольную точку мира и нашел реальное местонахождение случайного пользователя. По мнению Ахмеда, неосторожные пользователи могут стать жертвами мошенников, преследователей и киберпреступников. К тому же, среди «местных» чатов он нашел такие, по сравнению с которыми известный черный рынок теневого интернета Silkroad — «дилетантский проект».
Триангуляция, шаг 1 / ©Ahmed’s Notes Триангуляция, шаг 2 / ©Ahmed’s Notes Триангуляция, шаг 3 / ©Ahmed’s Notes
Функцию «Люди рядом» (People Nearby) добавили в Telegram около полутора лет назад. Она позволяет общаться с пользователями, которые находятся в радиусе нескольких километров. Также в данном разделе можно создать или присоединиться к групповому чату, который привязан к определенной местности. Чтобы пользователя найти в этом разделе, он должен оставить включенной кнопку «Показывать меня здесь». При ее активации приложение предупредит, что данное действие может привлечь нежелательное внимание. Информация профиля, включая фотографии, будет видна окружающим, но телефонный номер останется скрыт.
В рамках подготовки этого материала, автор проверил функционал People Nearby. Выяснилось несколько дополнительных подробностей, на которые не указал Ахмед. Как только пользователь открывает меню «Люди рядом» его никнейм сразу появляется в списке и ему может написать кто угодно. Это происходит даже без активации пункта «Показывать меня здесь». Если раздел закрыть, имя из списка пропадает через несколько секунд. Кроме того, включить постоянное отображение невозможно, когда в настройках профиля доступ к фотографиям разрешен только людям из списка контактов. «Показывать меня здесь» можно отключить в любой момент, главное не забыть об этом.
Иными словами, на полноценную уязвимость в мессенджере описанный Хасаном метод не похож. Когда он сообщил о нем в техническую поддержку Telegram, энтузиасту так и ответили. Получается, пользователи должны сами следить за тем, какие функции в приложении они активируют. Однако даже в провинциальном российском городе с населением в 400 тысяч человек список «Люди рядом» состоит из более чем сотни имен. По ряду косвенных признаков можно судить (например, время последнего захода в приложение), что многие из этих пользователей воспользовались функцией однажды и забыли отключить.
До сих пор совместные наблюдения гравитационно-волновых обсерваторий LIGO, Virgo и KAGRA показывали только 90 кандидатов в слияния, порождающие гравиволны. Новый каталог более чем удвоил число этих объектов и породил серьезные астрофизические вопросы.
Всего одна доза психоактивного вещества из галлюциногенных грибов способна «перепрошить» мозг. К такому выводу пришли авторы нового исследования. Они выяснили, что псилоцибин целенаправленно изменяет работу мозговых сетей, ответственных за навязчивые негативные мысли. Это открытие объясняет терапевтический эффект вещества при тяжелых психических расстройствах.
В слоях почвы эпохи мезолита обнаружили останки четверых людей, среди которых двое детей. Предполагают, что это была семья. Сильное впечатление производит расположение скелетов: они выглядят так, словно умершие перед гибелью обнимали друг друга. Предстоит выяснить, что с ними произошло.
Компания впервые смогла устранить недоработки Starship V2 в достаточной степени, чтобы выполнить всю намеченную программу испытаний в одном полете. Впрочем, без сбоев не обошлось и на этот раз. Традиционные американские космические игроки продолжают считать, что задержки с программой позволят Китаю выиграть вторую лунную гонку у США.
Согласно выводам авторов нового исследования, сумчатый волк, или тилацин, проиграл эволюционную битву за выживание за миллионы лет до того, как первый человек ступил на австралийскую землю. Оказалось, этот вид хищных сумчатых постепенно терял ключевые гены, что сделало его уязвимым перед лицом природных изменений. Человек и динго лишь довершили процесс.
Физики из МФТИ и Всероссийского научно-исследовательского института автоматики имени Н.Л. Духова (ВНИИА) предложили и теоретически обосновали новый способ создания макроскопических квантовых состояний света, известных как «коты Шредингера». Механизм, основанный на рассеянии лазерного излучения на свободных электронах, открывает путь к созданию таких состояний в условиях, где другие, более известные методы, не работают. Это достижение не только расширяет фундаментальное понимание взаимодействия света и материи, но и предоставляет новый инструмент для развития квантовых технологий.
Примерно 12 800 лет назад в Северном полушарии началось резкое изменение климата, которое сопровождалось вымиранием мегафауны и угасанием культуры Кловис. Такое могло произойти, например, из-за прорыва пресных вод в Атлантику или мощного вулканического извержения. Несколько лет назад ученые обнаружили места на суше с повышенным содержанием элементов платиновой группы, прослоями угля, микрочастицами расплава. По их мнению, это может быть признаком пребывания Земли в потоке обломков кометы или астероида. В новой работе впервые представлены доказательства кометного события в позднем дриасе из морских осадочных толщ.
Влияет ли формат знакомства на качество последующих романтических отношений в паре? Научные данные на этот счет разнятся. Новое исследование по вопросу представила группа психологов из Польши, Австралии и Великобритании. В попытке понять, при каком сценарии удовлетворенность отношениями выше, а любовь крепче — когда двое нашли друг друга в Сети или познакомились в жизни, — ученые опросили свыше 6000 тысяч человек из разных стран.
Тщательный анализ спутниковых снимков позволил ученым оценить изменение скорости фотосинтеза на планете с 2003 по 2021 годы. Ситуация оказалась несколько неожиданной: если на суше растения явно «ускорились», то в океане ситуация намного менее определенная.

Вы попытались написать запрещенную фразу или вас забанили за частые нарушения.
Понятно
Из-за нарушений правил сайта на ваш аккаунт были наложены ограничения. Если это ошибка, напишите нам.
Понятно
Наши фильтры обнаружили в ваших действиях признаки накрутки. Отдохните немного и вернитесь к нам позже.
Понятно
Мы скоро изучим заявку и свяжемся с Вами по указанной почте в случае положительного исхода. Спасибо за интерес к проекту.
Понятно
Комментарии