Size: a a a

Programming Offtop

2020 August 31

AM

Andrew Mikhaylov in Programming Offtop
У официального клиента телеги доступа к данным этой аппы не будет, всё чудненько.
источник

AM

Artem Molotov in Programming Offtop
Andrew Mikhaylov
А как заполучить контент? Если на девайсе рута нет. Это отдельное приложение, со своим приватным хранилищем.
1) Пробить у провайдера все симки пользователя
2) Через готовое решение пробить ид пользователя в телеге, привязанный к этому номеру и найти контент в публичных каналах
3) Через провайдера достать СМС от входа в Телегу и войти. Если есть пароль — вынудить пользователя его сказать. Если не говорит — выновен.

Второе дно для того и делается, что бы невозможно было доказать его наличие. Т.е. никто не должен знать, что у пользователя есть ещё один Телеграм аккаунт.
источник

AM

Artem Molotov in Programming Offtop
Andrew Mikhaylov
У официального клиента телеги доступа к данным этой аппы не будет, всё чудненько.
Как раз таки будет. Это же обычный аккаунт ТГ, который синхронизируется с сервером ТГ. Вся защита сейчас исключительно на клиенте.
источник

AM

Andrew Mikhaylov in Programming Offtop
Artem Molotov
1) Пробить у провайдера все симки пользователя
2) Через готовое решение пробить ид пользователя в телеге, привязанный к этому номеру и найти контент в публичных каналах
3) Через провайдера достать СМС от входа в Телегу и войти. Если есть пароль — вынудить пользователя его сказать. Если не говорит — выновен.

Второе дно для того и делается, что бы невозможно было доказать его наличие. Т.е. никто не должен знать, что у пользователя есть ещё один Телеграм аккаунт.
1 -- а что, регать аккаунты на левые зарубежные симки -- не вариант?
источник

AM

Andrew Mikhaylov in Programming Offtop
Artem Molotov
Как раз таки будет. Это же обычный аккаунт ТГ, который синхронизируется с сервером ТГ. Вся защита сейчас исключительно на клиенте.
Так разные аккаунты в телеге независимы, насколько я понимаю, и авторизация в каждый из них живёт своей жизнью. Просто не сказал, что у тебя второй акк есть, и всё.
источник

AM

Artem Molotov in Programming Offtop
Andrew Mikhaylov
1 -- а что, регать аккаунты на левые зарубежные симки -- не вариант?
У тебя в стране Инет отрубили, работает только телега через пуш уведомления от Гугла (который тоже не вырубили). Как быстро ты зарегаешь зарубежную симку?

Тебе нужно что-то срочно написать. Как быстро ты найдёшь зарубежную симку и создашь второе дно?

Возьми за пример ту же Беларусь
источник

AM

Andrew Mikhaylov in Programming Offtop
Artem Molotov
У тебя в стране Инет отрубили, работает только телега через пуш уведомления от Гугла (который тоже не вырубили). Как быстро ты зарегаешь зарубежную симку?

Тебе нужно что-то срочно написать. Как быстро ты найдёшь зарубежную симку и создашь второе дно?

Возьми за пример ту же Беларусь
Ну, это другой вопрос, конечно.
источник

AM

Artem Molotov in Programming Offtop
К тому же, зарубежные симки тоже могут подключаться к сети оператора + есть доступ через уязвимость SS7, а через виртуальные симки ТГ наверняка не регистрируется
источник

AM

Artem Molotov in Programming Offtop
Andrew Mikhaylov
Так разные аккаунты в телеге независимы, насколько я понимаю, и авторизация в каждый из них живёт своей жизнью. Просто не сказал, что у тебя второй акк есть, и всё.
Вот как раз и нужно сделать так, что бы о втором акке не знали. А это сложно, когда есть привязка к мобильному номеру.
источник

AM

Andrew Mikhaylov in Programming Offtop
Artem Molotov
К тому же, зарубежные симки тоже могут подключаться к сети оператора + есть доступ через уязвимость SS7, а через виртуальные симки ТГ наверняка не регистрируется
А зачем симке куда-то подключаться? Получить в инете смс-ку, в том числе для регистрации второго аккаунта, стоит копейки. После этого про неё можно смело забыть, если нет нужды ещё раз где-то в этот акк авторизоваться.
источник

с#

саша сок #KotlinGang... in Programming Offtop
Artem Molotov
1) Пробить у провайдера все симки пользователя
2) Через готовое решение пробить ид пользователя в телеге, привязанный к этому номеру и найти контент в публичных каналах
3) Через провайдера достать СМС от входа в Телегу и войти. Если есть пароль — вынудить пользователя его сказать. Если не говорит — выновен.

Второе дно для того и делается, что бы невозможно было доказать его наличие. Т.е. никто не должен знать, что у пользователя есть ещё один Телеграм аккаунт.
пункт 3, сообщение приходит в телеграм
источник

AD

Aleksey D. in Programming Offtop
саша сок #KotlinGang
пункт 3, сообщение приходит в телеграм
там есть кнопка для отправки СМСкой
источник

AM

Artem Molotov in Programming Offtop
Andrew Mikhaylov
А зачем симке куда-то подключаться? Получить в инете смс-ку, в том числе для регистрации второго аккаунта, стоит копейки. После этого про неё можно смело забыть, если нет нужды ещё раз где-то в этот акк авторизоваться.
1) Виртуальные симки для регистрации в мессенджерах не подходят. В ТГ не проверял, но тот же самый ватцап их блокирует.

2) Не копейки, но возможно, да.

3) Забывать о симке нельзя, иначе кто-то может зарегать новый ТГ аккаунт и ты в важный момент можешь остаться без переписки во втором дне. Не сможешь написать, а это важно. Нужно оплачивать симку всегда
источник

AM

Andrew Mikhaylov in Programming Offtop
Artem Molotov
1) Виртуальные симки для регистрации в мессенджерах не подходят. В ТГ не проверял, но тот же самый ватцап их блокирует.

2) Не копейки, но возможно, да.

3) Забывать о симке нельзя, иначе кто-то может зарегать новый ТГ аккаунт и ты в важный момент можешь остаться без переписки во втором дне. Не сможешь написать, а это важно. Нужно оплачивать симку всегда
1-2 -- Я когда-то проверял, подходят.
3 -- ставишь вторым фактором обычный пароль, и никто не авторизуется в твой аккаунт на эту симку.
источник

AM

Artem Molotov in Programming Offtop
саша сок #KotlinGang
пункт 3, сообщение приходит в телеграм
Да хоть в ТГ. Важно сделать так, что бы не узнали, что на этом номере есть ТГ. А ты по сути при входе вводишь номер и видишь, что "вам был отправлен код", значит аккаунт существует, значит человек что-то прячет.
источник

AD

Aleksey D. in Programming Offtop
Artem Molotov
Да хоть в ТГ. Важно сделать так, что бы не узнали, что на этом номере есть ТГ. А ты по сути при входе вводишь номер и видишь, что "вам был отправлен код", значит аккаунт существует, значит человек что-то прячет.
так для нового аккаунта так же будет, ку-ку

upd. а, там сразу на СМС придет, ага
источник

AM

Andrew Mikhaylov in Programming Offtop
Aleksey D.
так для нового аккаунта так же будет, ку-ку

upd. а, там сразу на СМС придет, ага
И процедуры прям неразличимы? Сомневаюсь.
источник

AD

Aleksey D. in Programming Offtop
Andrew Mikhaylov
И процедуры прям неразличимы? Сомневаюсь.
сорян, ошибся
источник

AM

Artem Molotov in Programming Offtop
Andrew Mikhaylov
1-2 -- Я когда-то проверял, подходят.
3 -- ставишь вторым фактором обычный пароль, и никто не авторизуется в твой аккаунт на эту симку.
1) Ок, теперь осталось найти зарубежного оператора, который не продаст твои данные + иметь доступ в Интернет
2) Владелец номера может "сбросить" аккаунт и создать новый, привязав к нему этот самый номер
источник

AM

Andrew Mikhaylov in Programming Offtop
Не, если обе симки с человеком можно связать, то это фейл и тут, конечно, нужно решение от телеги.
источник