Николай Кузьмин
934 subscribers
6 photos
8 links
Когда-то в этом Telegram-канале были посты про политику, экономику и выборы в Псковской области. После внесения в реестр «иностранных агентов» и лишения полномочий муниципального депутата здесь будут изредка появляться тексты про ИТ-сферу.

@biplexer
Download Telegram
Пять лет назад создал этот канал для освещения общественно-политической жизни Псковской области. И основным мотивом была просветительская работа в интересах общего блага. Но времена, которые „не выбирают“, изменились, поэтому на эти темы больше не пишу, но до 1 сентября постараюсь выложить несколько просветительских постов по теме OSINT и информационной безопасности.

18+ НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ НИКОЛАЕМ АЛЕКСАНДРОВИЧЕМ КУЗЬМИНЫМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА НИКОЛАЯ АЛЕКСАНДРОВИЧА КУЗЬМИНА


Один из таких вопросов — в каком регионе зарегистрирован мобильный номер и какому оператору сейчас он принадлежит в случае перехода (MNP). Ответ на этот вопрос помогает понять, звонил ли вам спамер, а если это ваш исходящий звонок по России, то можно более эффективно выбрать SIM карту для звонка, если у вас несколько тарифных планов от разных операторов.

На сегодняшний день официальный сервис проверки номеров находится на сайте Национального исследовательского центра телекоммуникаций (в прошлом НИИ Радио).

Этому НИЦ доверено обеспечивать взаимодействие между операторами связи при переносе номера и вести базу данных перенесенных номеров, но их сайт показывает принадлежность к оператору любого российского номера, а не только перенесённых.

Там же можно изучить таблицу выдачи пула номеров между операторами.

Есть неофициальные сервисы, вроде https://www.kody.su/check-tel — сайт покажет действующего и изначального оператора (если менялся), диапазон номеров изначального оператора и время в регионе. Плюс на сайте можно посмотреть коды операторов мира и коды городов.

А кто привык пользоваться ботами в телеграм, то советую посмотреть на https://t.iss.one/mnp_bot
Там, похоже, даже выдаётся время последнего перехода между операторами.

Дежурно напомню, что с точки зрения информационной безопасности при использовании ботов в телеграм полезно завести отдельный аккаунт с минимумом личной информации, который разумно раз в год удалять и заводить вновь, чтобы минимизировать риски утечки данных и связку вас с этим аккаунтом.

Наверное, в этом посте вы хотели бы услышать, как по номеру телефона узнать, какому реально человеку он принадлежит. Есть легальные инструменты, но о них постараюсь написать в следующий раз.

#OSINT #SIM #MNP
👍19🔥21🤡1
☎️➡️🆔 Прежде чем рассказать о технологии, с помощью которой спецслужбы связывают номер мобильного телефона и ID в Telegram, важно пояснить, что такое ID, почему он важен и как его узнать у себя или у собеседника

18+ НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ НИКОЛАЕМ АЛЕКСАНДРОВИЧЕМ КУЗЬМИНЫМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА НИКОЛАЯ АЛЕКСАНДРОВИЧА КУЗЬМИНА


ID в Telegram — это уникальный номер, который присваивается каждому пользователю при регистрации. Он остается неизменным на протяжении всего времени существования аккаунта. Вы можете менять имя, фамилию, аватар, никнейм, указывать разные даты рождения, но ID не изменится. Его нельзя изменить или удалить, он привязан к вашему аккаунту навсегда. Это можно сравнить с ИНН или СНИЛС: их номера также остаются неизменными в течение всей жизни.

Уникальный ID присваивается не только пользователям, но и группам, каналам и ботам. Однако с точки зрения деанонимизации эти ID не связаны напрямую с аккаунтом владельца, и без дополнительной информации от владельцев мессенджера установить эту связь стандартными способами невозможно.

Неизменность ID позволяет найти все ваши комментарии и лайки в открытых группах, даже если вы настроили максимальный уровень приватности и считаете, что вас невозможно вычислить.

Узнать свой ID или ID собеседника можно с помощью специальных ботов, веб-приложения, активации экспериментальных настроек или установки модифицированных версий Telegram (форков).


1️⃣ Боты
@userinfobot — позволяет узнать свой ID или ID собеседника. Для этого перешлите боту любое сообщение из личной переписки. Если в настройках приватности собеседника запрещено раскрытие информации при пересылке, бот не сможет предоставить данные.
@RawDataBot — аналогичен, но выдает данные в формате JSON, что удобно для технически подкованных пользователей.

2️⃣ Веб-версия Telegram
В адресной строке веб-версии Telegram можно увидеть ID пользователя, бота, канала или группы. Используйте версию:
https://web.telegram.org/a/ (обратите внимание, что при нажатии на ссылку мессенджер откроется и авторизуется в браузере, даже если у вас включена 2FA).
Версия «a» предпочтительна, так как версия «k» отображает ID только для аккаунтов без никнейма.

3️⃣ Десктопное приложение Telegram (Windows)
В стандартном приложении можно включить отображение ID через экспериментальные настройки:
• Откройте «Настройки» → «Продвинутые настройки».
• Внизу выберите «Экспериментальные настройки».
• Активируйте опцию «Show Peer IDs in Profile».

4️⃣ Forkgram на Android
На устройствах Android можно установить Forkgram — модифицированную версию Telegram с открытым исходным кодом. ID отображается в профиле пользователя без дополнительных настроек. Скачать приложение можно из репозитория F-Droid.

#Telegram #ID #OSINT
🕊7👍53😁1
Самым безопасным способом просмотра ID Telegram любого контакта, группы, чата или бота считаю включение экспериментальных настроек в десктопном приложении. Покажу тут скрин настроек, а в комментарии объясню потенциальные риски иных способов.

18+ НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ НИКОЛАЕМ АЛЕКСАНДРОВИЧЕМ КУЗЬМИНЫМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА НИКОЛАЯ АЛЕКСАНДРОВИЧА КУЗЬМИНА


• В приложении Telegram для Windows откройте «Настройки» → «Продвинутые настройки».
• Внизу выберите «Экспериментальные настройки».
• Активируйте опцию «Show Peer IDs in Profile».
• Открываете профиль и смотрите расширенную информацию.

#Telegram #ID #OSINT
👍5😁1
Если посмотреть настройки безопасности Telegram, может сложиться впечатление, что мессенджер позволяет установить столь высокий уровень приватности, что можно не переживать о своей деанонимизации даже при комментариях в чатах публичных каналов. Мне тоже так казалось до недавнего времени, пока я не получил личное сообщение в основной аккаунт, где в качестве приветствия использовали редкое имя из другого аккаунта, зарегистрированного на мой резервный номер.

18+ НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ НИКОЛАЕМ АЛЕКСАНДРОВИЧЕМ КУЗЬМИНЫМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА НИКОЛАЯ АЛЕКСАНДРОВИЧА КУЗЬМИНА


Предполагаю, что это сообщение в качестве троллинга написал человек, имеющий доступ к официальной базе телефонных номеров в России и, судя по всему, к базе соответствия этих мобильных номеров и ID Telegram или такого соответствия по отдельно отслеживаемым людям.

Возникло здоровое любопытство — как они это делают? Неужели Павел Дуров после задержания во Франции так топорно начал сдавать спецслужбам информацию о пользователях?

Но оказалось всё гораздо проще — это баг Telegram.

Вы замечали, что Telegram показывает вновь присоединившихся к мессенджеру контактов из вашей телефонной книжки?

А замечали, когда в вашей телефонной книжке был вписан контакт условного сантехника Сан Саныча, которому вы звонили последний раз лет десять назад, а Telegram вдруг показывает, что он присоединился к мессенджеру, но на аватарке — фотография молодой девушки?

Маловероятно, что Сан Саныч сменил пол, но почти гарантированно он за эти годы отказался от телефонного номера, и тот перешёл новому владельцу, который зарегистрировался в Telegram, о чём вас мессенджер оперативно известил. При этом в мессенджере вы будете видеть имя контакта, как внесли в телефонную книгу, но аватарку другого. Однако стоит вам в настройках удалить контакт, как вы увидите имя, которым человек назвал себя сам.

То есть вы видите связку телефонного номера и ID Telegram (как увидеть этот ID, я объяснял в предыдущем посте). Но если удалите данные о контакте из Telegram, то увидите, как сейчас себя именует человек. Бинго!

Вот тут и кроется описываемый баг детища Павла Дурова: вам не обязательно быть попарно внесёнными в телефонные книги, чтобы увидеть, что такой-то номер присоединился к Telegram.

На практике для OSINT это означает, что вы можете внести в свою телефонную книгу хоть десять тысяч отслеживаемых телефонных номеров и ждать, когда они присоединятся к Telegram. И если спецслужбы пользовались этой технологией на протяжении всего времени существования мессенджера с 2013 года, то им известны все соответствия номеров телефонов и ID личных аккаунтов.

Особо бестолковым с точки зрения приватности выглядит факт, что сообщение о том, что вы присоединились к мессенджеру, отправляется до того, как вы сможете перейти в настройки безопасности. То есть, как только при регистрации вы ввели своё имя и нажали «OK», все пользователи, у которых вы есть в телефонной книжке, моментально получают уведомление: «Сан Саныч теперь в Telegram».

Как понятно из текста, связку номеров телефонов и ID аккаунтов Telegram могут собирать вообще все!

Да, связка ID и номера телефона в руках кого-либо ещё не угрожает приватности вашей переписки в Telegram, но увеличивает риск атаки по времени для анализа, с кем вы переписываетесь (при выключенном VPN), и ставит под угрозу анонимность ваших комментариев в публичных каналах. Плюс часто второй аккаунт заводят для привязки к нему ботов или каналов, то есть в случае атаки злоумышленник будет знать, что, кроме основного номера, нужно взламывать и этот.

В зависимости от задачи советую либо заводить SIM-карту из другой страны, а для комментариев использовать Premium-аккаунт с созданным на него каналом и комментировать от его имени (у канала будет новый ID, известный только разработчикам).

#Telegram #ID #OSINT #ИБ
👍15🔥5😁1
Старые комментарии в Телеграме могут стать причиной штрафа

18+ НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ НИКОЛАЕМ АЛЕКСАНДРОВИЧЕМ КУЗЬМИНЫМ ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА НИКОЛАЯ АЛЕКСАНДРОВИЧА КУЗЬМИНА


По данным СМИ, при пересечении государственной границы спецслужбы обнаружили у человека противоправный комментарий, оставленный в Телеграм-канале в 2023 году. В результате человеку выписали штраф. Чтобы избежать подобных ситуаций, важно найти и удалить старые сообщения, которые могут быть истолкованы как нарушающие закон. Даже без выезда за границу стоит помнить: фразы, разрешённые ранее, могут быть признаны запрещёнными задним числом, что создаёт риск штрафов или других санкций.

Как найти свои старые комментарии в Телеграме

Даже если вы вышли из чатов или сменили имя или никнейм в Телеграме, ваши неудалённые сообщения в публичных чатах остаются доступными. Вот пошаговая инструкция:

1️⃣ Определите ID аккаунта
Для этого передайте свой телефон сотруднику пограничной службы, попросите его запустить бот @userinfobot и провести мониторинг комментариев, но лучше самостоятельно определить ID своего или чужого аккаунта в Телеграме. Инструкция в моём канале.

2️⃣ Используйте сервисы для поиска сообщений
Введите ID аккаунта в сервисы, которые анализируют сообщения в Телеграм-каналах. Рекомендуемые инструменты:
▶️ https://t.iss.one/telesint_2025_bot (есть несколько бесплатных запросов).
▶️ https://t.iss.one/TeleScanWM_bot (есть несколько бесплатных запросов).
▶️ https://t.iss.one/where_a_person_wrote_bot (полностью бесплатный).
Для защиты конфиденциальности используйте дополнительный аккаунт, а не основной, при работе с этими сервисами.

3️⃣ Ищите сообщения в каналах
Получив список каналов, где вы оставляли сообщения, заходите в каждый из них. Используйте поиск по ключевым словам (например, своему имени или нику). Более эффективно — включить фильтр «Сообщения от пользователя» в настройках чата.

Ограничения поиска
Указанные сервисы показывают только проиндексированные чаты. Если вы участвовали в каналах, не попавших в их базу, ищите их вручную: вспомните каналы, зайдите в них и выполните поиск по своему имени.

Также проверьте чаты обсуждений, связанные с каналами, но не имеющие буквенного названия. Для этого найдите канал, выберите в меню «Просмотреть обсуждение» и выполните поиск по своему имени.

Дополнительный совет: удаление аккаунта
Если вы оставляли много спорных сообщений в периоды, когда законодательство было менее строгим, рассмотрите возможность удаления текущего Телеграм-аккаунта и создания нового на этот же номер телефона. Это позволит получить новый ID и минимизировать риски, но учтите, что при удалении аккаунта вы потеряете доступ к старым чатам, контактам и данным в избранном, а ваш никнейм могут занять.

#Telegram #ID #OSINT #ИБ
👍11🤯3😁1😱1😢1🕊1