Tags:
Node Thumbnail

กลุ่มแฮกเกอร์จากอิหร่านเปิดเผยรายการหมายเลขโทรศัพท์ที่ใช้บริการ Telegram กว่า 15 ล้านเลขหมาย จาก API ของ Telegram เอง ทางด้าน Telegram ออกมาระบุว่าได้จำกัดการเข้าถึง API ตั้งแต่ต้นปีที่ผ่านมา และการตรวจสอบหมายเลขจำนวนมากๆ แบบนี้จะทำไม่ได้อีกแล้ว

แฮกเกอร์กลุ่มเดียวกันยังระบุว่าสามารถเข้าถึงบัญชีผู้ใช้นับสิบบัญชีได้สำเร็จ ทาง Telegram ออกมาระบุว่าการแฮกบัญชีผ่านการดักฟัง SMS เป็นปัญหาที่รู้มาก่อนหน้านี้แล้ว และทาง Telegram พยายามเตือนผู้ใช้ให้เปิดบริการยืนยันตัวตนสองขั้นตอน (สร้างรหัสผ่านเพิ่มนอกเหนือจากการยืนยันตัวตนด้วย SMS)

แม้ว่า Telegram จะโฆษณาว่าเป็นบริการแชตที่เข้ารหัสจากปลายทางถึงปลายทาง แต่ในความเป็นจริงฟีเจอร์นี้ไม่ได้เปิดเป็นค่าเริ่มต้นแต่เปิดเฉพาะเมื่อใช้ secret chat เท่านั้น และกุญแจลับจะสร้างขึ้นสำหรับแชตแต่ละครั้งเป็นการเฉพาะ ทำให้ไม่มีทางยืนยันตัวตนของปลายทางล่วงหน้า ต่างกับ PGP หรือบริการแชตแบบเข้ารหัสอื่นๆ ที่ปลายทางสามารถประกาศ fingerprint ของตัวเองไว้ก่อนได้ เช่น ประกาศในนามบัตร เพื่อให้ฝ่ายตรงข้ามแชตแบบยืนยันตัวตนได้ทันที

ที่มา - VentureBeat, Telegram

Get latest news from Blognone

Comments

By: lew
FounderJusci's WriterMEconomicsAndroid
on 3 August 2016 - 12:28 #930083
lew's picture

ประเด็นการเปิดเผยหมายเลขโทรศัพท์จาก API แบบนี้ เป็นข้อกังวลหนึ่งที่ผมกังวลต่อ PromptPay


lewcpe.com, @wasonliw

By: tekkasit
ContributorAndroidWindowsIn Love
on 3 August 2016 - 12:55 #930094 Reply to:930083
tekkasit's picture

หลายคนยังไม่เข้าใจว่าความเป็นส่วนตัวก็เป็นเรื่องที่ต้องใส่ใจ กลับไปบอกว่าระบบน่ะปลอดภัย

ใช่แต่ข้อมูลเราไปโผล่เหมาโหลแบบนี้เมื่อไรก็ได้ และถ้าไปโวยวายอะไรก็ไม่ได้อะไรขึ้นมา เรียกว่าไม่เข้าใจเรื่อง privacy เป็นอย่างมาก

By: -Rookies-
ContributorAndroidWindowsIn Love
on 3 August 2016 - 13:18 #930104 Reply to:930083

+1 น่ากลัวมากเลยครับ


เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!

By: jane
AndroidUbuntu
on 3 August 2016 - 15:48 #930167 Reply to:930083
jane's picture

สวัสดีคะ คุณลิ่ว เจ้าของหมายเลข 08a bcd efg
ท่านเป็นผู้โชคดี ได้รับรางวัลมูลค่า 1 ล้านบาท
กด 1 เพื่อยืนยันรับสิทธิ์ ตี๊ดดด #เสียงสูง