Több millió Telegram felhasználó adatai kerültek a dark webre

A Telegram beépített névjegy importálási funkcióját használták arra, hogy felhasználók millióinak adatai landoljanak a dark weben. 

Az adatvédelemre fókuszáló csevegőalkalmazás, a Telegram kellemetlen helyzetbe került. Felhasználók millióinak adatait tartalmazó adatbázist töltöttek fel hackerek a dark webre. A hírt az orosz nyelvű tech portál a Kod.ru hozta le.

Az orosz oldal információi szerint az adatbázis telefonszámokat, és egyedi Telegram felhasználói azonosítókat tartalmazott. Még nem tisztázott, hogy pontosan hány felhasználó adatai szivárogtak ki, de a lap szerint körülbelül 900 megabájtnyiról van szó.

A Telegram állítólag elismerte a kiszivárgott adatbázis létezését a Kod.ru-nak. Úgy tudni, hogy a támadók a Telegram beépített kapcsolatok importálása funkcióját használták ki, és így jutottak több millió felhasználó adatához. A Telegram azt nyilatkozta, hogy a kiszivárgott adatbázisban szereplő információk nagy része már elavult. A jelentés szerint a fájlban lévő adatok 84%-át 2019 nyaráig gyűjtötték össze. A kiszivárgott fiók információk 70%-a Iránból származik, 30%-a pedig Oroszországból.

Már korábban is történt hasonló eset a Telegramnál

Nem ez volt az első eset, amikor a Telegram felhasználóinak telefonszáma illetéktelen kezekbe került. 2019 augusztusában hongkongi aktivisták számoltak be a közkedvelt üzenetküldő alkalmazás sebezhetőségéről. Ez azt jelentette, hogy az alkalmazás a letöltők telefonszámát felfedte, így a kínai bűnüldöző szervek könnyen nyomon tudták követni a tüntetőket. A sebezhetőségre reagálva a Telegram 2019 szeptemberében kiterjesztette felhasználói adatvédelmi eszközeit. Az applikáció ugyanis olyan funkciót vezetett be, amely lehetővé tette a felhasználók számára azt, hogy telefonszámukat elrejtsék. Az új szolgáltatásnak köszönhetően már meg lehet választani, hogy kik láthatják az adott felhasználói fiókhoz tartozó telefonszámot. Idén márciusban 42 millió iráni felhasználó adatai szivárogtak ki, amely az ország teljes lakosságának fele.

A mostani adatszivárgásról szóló hír pont azután jelent meg, hogy az orosz hatóságok megszüntették a Telegram alkalmazás két éves tilalmát az országban. Az orosz portál kiemelte a Telegram rendellenességeit, amelyek veszélyeztethetik a felhasználók biztonságát.