Содержание
- Звонки через Телеграм с телефона
- Мнимая безопасность
- Как исключить возможность создания случайных войсов
- Групповые звонки в Телеграм
- Умные колонки
- Почему телефон могут прослушивать
- Как работает сквозное шифрование в Telegram
- Безопасность и шифрование в Телеграм
- Создание плейлиста внутри мессенджера
- Связи пользователей Telegram друг с другом тоже раскрывали
- Прослушиваются ли звонки в Телеграм
- Как звонить с телефона
- Cube ACR
- Увы, Telegram уже взламывали, причём демонстративно
- Как усилить защищённость
- Как звонить в Телеграм
Звонки через Телеграм с телефона
Преимущество звонков через мессенджер не только в том, что это бесплатно, но и в небольшом расходе трафика. Можно смело звонить, используя мобильный интернет, а не только Wi-Fi.
Связаться с любым пользователем мессенджера очень просто
И при этом не важно, какая операционная система на вашем смартфоне
Как звонить с Android: 3 способа
1. В списке контактов выбираем нужного человека и нажимаем на аватар. Откроется диалог с абонентом, а в верхнем правом углу появятся три точки. Нажимаем на них. В меню выбираем пункт «Позвонить».
2. После клика по аватарке собеседника можно просто нажать на трубку, появившуюся у фото.
3. Кликаем на аватарку , а затем по телефонному номеру и выбираем «Звонок через Telegram».
Выберите самый удобный вариант совершения звонка в Телеграм на Android
Как звонить с Iphone
- Заходим в диалог с нужным собеседником;
- Тапаем по его аватарке;
- В появившемся окне тапаем по иконке телефонной трубки или номеру и затем — «Позвонить через Телеграм».
Мнимая безопасность
Даже если человек не разбирается в технической стороне вопроса, ему достаточно посмотреть на набор фактов.
- В интернете появилась база с данными миллионов пользователей Телеграм
- Канал с компроматом «Футляр от виолончели» закрыли, проведя обыски у одного из администраторов
- МВД возбудило дело из-за взломанного аккаунта депутата
Эти и другие подобные сообщения говорят о том, что должную безопасность не могут обеспечить даже люди, для которых она критична. Простому пользователю, который не принимает никаких дополнительных мер, тем более не стоит рассчитывать на защищённость.
Существует отдельная услуга, которая продается открыто — деанонимизация аккаунта. В самом Телеграме есть сервисы и боты, показывающие данные по аккаунту в автоматическом режиме. В большинстве случаев можно за пару минут найти привязанный телефон, даже если он скрыт в настройках.
Анонимность и безопасность — это большой комплекс мер, который не сводится к выбору мессенджера. Давайте обозначим несколько ключевых моментов.
Как исключить возможность создания случайных войсов
Если вы параноик, или у вас просто иногда включается запись голосовых сообщений, когда телефон в кармане с разблокированным экраном, можно запретить доступ к микрофону для Телеграм.
Инструкция для iOS:
- Заходим в настройки, в раздел «Конфиденциальность»;
- Находим пункт «Микрофон»;
- В списке приложений ищем «Telegram». Отключаем.
Инструкция для Android:
- Заходим в настройки, в раздел «Приложения и уведомления»;
- Находим «Telegram», тапаем на него;
- В пункте «Разрешения» выключаем «Микрофон».
В веб-версии Телеграм можно просто не давать странице доступ к микрофону.
Нажмите на «Блокировать», когда браузер попросит разрешить использование микрофона
ТелеГид рекомендует: узнайте об еще одной важной аудиовозможности мессенджера — о том, как как слушать музыку в Телеграм;
Enjoy Telegram!
Групповые звонки в Телеграм
К сожалению, на текущий момент в Телеграм не существует функции групповых звонков. Однако совсем недавно Павел Дуров пообещал запустить в Телеграм групповые звонки. И не простые звонки, а безопасные видеозвонки! Внедрить эту столь важную в нынешнее время фишку разработчик обещает уже в 2020 году. Дуров отдельно подчеркнул необходимость разработки безопасного ПО для данной функции.
На данный момент существуют неофициальные сторонние проекты, частично интегрированные с Телеграм, которые позволяют использовать функцию группового голосового общения. Здесь, конечно, нужно четко понимать, что использование сторонних разработок противоречит озвученному Павлом Дуровым принципу безопасности программного обеспечения. Таким образом, если вы пользуетесь такими разработками, то только на свой страх и риск.
Создайте групповой чат в Телеграм, в том составе, который должен принять участие в групповом звонке. Добавьте в этот чат ConfoBot всех в качестве участников.
Когда добавление ConfoBot отобразится в чате наберите в диалоговом окне команду/conf и отошлите ее в этот общий чат. Получив данную команду ConfoBot сгенерирует в чат специальную внешнюю одноразовую ссылку, по которой нужно будет перейти участникам конференции, чтобы попасть на внешний сайт, где и будет происходить голосовая связь между участниками группы.
Умные колонки
В 2019 году целый ряд ИТ-гигантов уличили в прослушке пользователей посредством своих голосовых ассистентов, которые встраивают в умные устройства. Так, Microsoft собирала записи общения пользователей с голосовым ассистентом Cortana и переводчиком Skype Translator. Там оправдались, что эти данные требовались для улучшения сервисов.
Apple обвинили в прослушивании записей разговоров пользователей с голосовым помощником Siri. При этом зачастую ассистент активировался случайно, что позволяло записывать конфиденциальные данные пользователей, в том числе адреса или медицинскую информацию. Подобное обычно происходит при использовании часов Apple Watch и колонки Apple HomePod. Корпорация тогда заявила, что прекратит прослушку, а будет использовать лишь текстовые расшифровки с разрешения владельцев устройств.
Google также признала, что ее подрядчики могут прослушивать записи общения пользователей с Google Assistant. Ассистент автоматически записывал звук по запросу пользователя, обычно после кодовой фразы «ОК, Google». Компания заверяла, что подрядчикам передают только 0,2% всех записей, а в самих аудиофайлах отсутствует идентифицирующая информация. Однако СМИ обнаружили записи с адресами или подробностями личной жизни. Причем, позднее в 2019 году Google возобновила прослушку для «улучшения» пользовательского опыта, правда, уже с разрешения.
Однако и после того, как компании отчитались, что больше не прослушивают пользователей намеренно, целый ряд исследований подтвердил обратное. В том же 2019 году специалисты из SRLabs выяснили, что смарт-динамики Amazon и Google способны предоставлять разную информацию на основе поступающих от пользователей голосовых запросов и даже использоваться для кражи их паролей.
Активация Amazon Alexa
(Видео: SRLabs)
В 2020 году исследователи из Unacceptable обнаружили более тысячи фраз, которые приводят к активации голосовых помощников Alexa, Google Home, Siri и Microsoft Cortana. Причем, многие из них содержатся в фильмах, сериалах и телешоу, например, в «Игре престолов», «Карточном домике» и в новостях.
Google Home реагирует на фразу «Okay, who is reading»
(Видео: Unacceptable)
А исследователи из университетов США и Японии обнаружили уязвимость высокочувствительных MEMS-микрофонов, устанавливаемых в умные колонки. Как выяснилось, они реагируют не только на звук, но и на излучение лазера. Меняя его мощность, можно давать команды умной колонке удаленно на расстоянии до 100 метров и даже через окно.
Колонку Google Home спросили «Сколько времени?» с расстояния 110 метров
(Видео: Light Commands)
Почему телефон могут прослушивать
Прежде всего, прослушка ваших мессенджеров может производиться в случае подозрения правоохранительных органов. Например, известны случаи, когда таким образом искали преступников, занимающихся незаконным оборотом наркотических веществ. Естественно, такая прослушка не имеет законных оснований без постановления суда, ведь по Конституции каждый гражданин имеет право на тайну переписки. Однако это право достаточно часто нарушается.
Наконец, шпионаж может осуществлять коммерческая организация, которая занимается сбором данных для своих маркетинговых кампаний. Ее не интересуют ваши личные тайны, однако таким образом бизнесмены пытаются понять ваши «боли» и отрекламировать тот товар, который вы сейчас купите с наибольшей вероятностью.
Как работает сквозное шифрование в Telegram
В Telegram используется два вида шифрования: “клиент-сервер” для обычных облачных, в том числе групповых чатов, и “клиент-клиент” (сквозное, или оконечное шифрование, E2EE, end-to-end encryption).
В общих чертах сквозное шифрование работает так.
У отправителя и получателя есть по паре ключей: один приватный, второй публичный. Приватные ключи создаются и хранятся на устройствах пользователей. На сервер эти ключи не попадают.
Отправитель и получатель вместе генерируют общий секрет или эфемерный ключ. Каждый использует свой приватный ключ и оба публичных. В Telegram для этого взяли за основу алгоритм Диффи-Хеллмана. Общие ключи временные и перегенерируются автоматически, чтобы много похожих сообщений (смайликов, текста с одинаковыми метаданными) не шифровались одним и тем же ключом.
Шифрование и расшифровка выполняется на устройствах пользователей, а не на сервере. Данные остаются зашифрованными до получения.
Доступ к исходному тексту сообщения есть только у отправителя, а после расшифровки – и у получателя. и ни у кого больше.
Схема работы алгоритма Диффи-Хеллмана. Алиса и Боб имеют по паре ключей – публичный и приватный. g и p – публичные ключи, А и В – приватные. mod – деление по модулю (остаток от деления), К – секрет, или эфемерный ключ.
Метод действительно мощный. Но… всё не так однозначно.
Главное достоинство алгоритма Диффи-Хеллмана – возможность передавать открытые ключи и сообщения по публичным каналам. Но всё ломается, если хакер проведет активную MITM-атаку (атаку “человек посередине”) и подменит трафик.
Что же с ключами для облачных чатов? Один ключ у пользователя, второй – в облаке. И теоретически “облачный” ключ можно выдать кому угодно.
Безопасность и шифрование в Телеграм
Под безопасностью подразумевается вопрос: можно ли “вскрыть” мессенджер и прочитать переписку? Дабы разобраться, стоит провести небольшой ликбез.
В 70-е года XX века несколько американских математиков изобрели современный способ шифрования. Положим, что Алиса (А) хочет передать письмо Бобу (Б), но передать письмо можно только через посредника (Телеграм). Письмо содержит тайну, и нельзя позволить посреднику прочитать содержимое. Разработанная система выглядит так:
- Алиса кладет письмо в коробку и закрывает навесным замком, ключ от которого есть только у неё;
- Посредник передает коробку Бобу, который навешивает ещё один замок, ключ от которого есть только у Боба;
- Посредник передает коробку обратно Алисе, которая снимает свой замок;
- Посредник передает коробку Бобу, он снимает собственный замок и читает письмо.
Так вот, такое шифрование называется “криптостойким” (невскрываем) и используется только в секретных чатах.
В обычной переписке шифрование не используется! Телеграм знает, во сколько, что и кому вы отправляете. Если вами заинтересуется условное ФСБ, то, запросив распечатку сообщений за последние пару дней, недель, месяцев, лет, они их получат.
Подробнее про секретные чаты мы писали вот здесь.
Создание плейлиста внутри мессенджера
Чтобы посмотреть текущий плейлист, в версии Telegram для компьютеров следует навести курсором на название проигрываемого трека сверху диалогового окна. Вы увидите список всех загруженных аудиозаписей в открытом чате.
Наведите курсором на название трека на верхней панели мессенджера, чтобы отобразился текущий плейлист из аудиозаписей в чате
С мобильной версии просмотр плейлиста открывается после нажатия на название аудиофайла.
Управляйте видом плейлиста — проведите пальцем вдоль перечня треков для открытия полного списка
Вы можете создать собственный плейлист.
Все аудиофайлы (кроме голосовых сообщений) одного чата автоматически добавляются в единый список, отсюда вытекает главное правило: один чат — один плейлист.
Способ №1
Загрузить в «Избранное» (чат с самим собой) аудиофайлы со смартфона или компьютера. Реализовать это можно через иконку скрепки и выбрав соответствующий пункт; в настольной версии это также возможно через перетаскивание файла в диалоговое окно.
Таким образом у вас будет полноценный плейлист, который можно слушать в любое время и даже без доступа к интернету (главное — не забыть скачать записи, чтобы они добавились в кэш).
Способ №2 (актуален только для Android)
Сформировать свой плейлист можно с мобильной версии мессенджера, сохраняя найденные на просторах Telegram аудиофайлы в «Музыку». В таком случае они также автоматически сохраняются в кэш и появляются во встроенном плеере.
ТелеГид рекомендует: узнайте подробнее о том, куда Telegram сохраняет файлы.
Что нужно сделать:
- С мобильной версии следует нажать на три точки в правом углу поля понравившейся аудиозаписи и выбрать пункт «Сохранить в музыку».
- Перейти в «Избранное», нажать на скрепку и выбрать пункт «Музыка». Тут вы найдете сохраненные аудио, которые можно отправить в так называемую «переписку с самим собой», сформировав собственный список песен.
Возможность добавить треки в «Музыку», чтобы слушать их через встроенный плеер, доступна только для Телеграм на Андроид
После этих манипуляций в «Избранном» у вас будет своя аудиотека, доступная способом, подробно описанном в предыдущем разделе — при нажатии на название аудиофайла или наведении на него в десктоп версии Telegram.
В настольной версии есть отдельный пункт редактирования громкости, а также иконка для повторения аудиозаписи.
Регулируйте громкость и повторение музыки в Телеграм Десктоп
Единственным способом отсортировать аудиозаписи является добавление хештегов. Отправляйте одну или несколько аудиозаписей, добавляя хештег, чтобы быстро находить необходимые аудиозаписи через поиск.
Отправляя трек в Телеграм, введите в качестве подписи хештег
Нажимайте на хештег или вводите его непосредственно в поиск для отображения релевантных результатов.
Вводите в поиск свой хештег, чтобы отобразить все результаты, в которых он упоминается
Связи пользователей Telegram друг с другом тоже раскрывали
Ещё один скандал вокруг Telegram разразился 30 октября 2018 года. Эксперт по кибербезопасности Натаниэль Сачи выяснил, что десктопный Telegram хранит переписку на жестком диске в незашифрованном виде.
Сачи заявил: Telegram использует базу данных SQLite для хранения сообщений. Прочитать её “в лоб” не получится, но имена и телефонные номера вполне можно проассоциировать друг с другом.
Конечно, это проблема не столько Telegram Desktop, сколько уровня защиты устройства пользователя в целом. Но… Раздолбайство со стороны разработчиков, мягко говоря. Хотя Павел Дуров не считает проблемой такое хранение данных.
Прослушиваются ли звонки в Телеграм
Звонки в Телеграм хорошо защищены и основываются на проверенном временем сквозном MTProto шифровании секретных чатов Телеграм по технологии end-to-end.
Прежде чем голосовой вызов будет принят, приложением выполняются предварительные действия. Вызывающая сторона должна связаться со стороной принимающей вызов и проверить готовность. Кроме того, обе стороны согласовывают используемые протоколы, заранее узнают IP-адреса друг друга или серверов Telegram, которые будут применяться для разговора (так называемые отражатели), а также генерируют одноразовый ключ шифрования данного голосового вызова.
Все это выполняется параллельно, с помощью нескольких инструментов Telegram API. Обе стороны разговора самостоятельно преобразуют речевую информацию в последовательность небольших фрагментов или пакетов, не более 1 килобайта каждый. Затем эта информация шифруется с использованием общего ключа, сгенерированного во время первоначального обмена.
Данный документ описывает процесс шифрования для каждого блока, исключая последующее голосовое кодирование, которое шифруется отдельно, с помощью совершенно другого ключа. Благодаря всем принятым мерам Телеграм может похвастаться крайне высокой степенью безопасности переговоров.
Чтобы дополнительно удостовериться в том, что соединение не было взломано, абонентам необходимо сравнить четыре эмодзи, размещенные в верхнем правом углу экрана во время разговора. Сочетание этих эмодзи разное для каждой новой беседы.
Для большей безопасности можно озвучивать эмодзи по очереди: первый собеседник называет два эмодзи и второй собеседник озвучивает еще два.
Как звонить с телефона
Голосовые звонки в телеграмме использовать очень просто – это сможет сделать каждый. Первым делом стоит проверить наличие обновления Telegram. Если обновлений нет, то приложение обновлено до последней версии, в противном случае необходимо его обновить во избежание проблем со звонками. Далее мы разберемся как звонить с Android-устройства и iPhone.
Android
- После того как приложение успешно обновлено, необходимо его запустить. Открывается главное меню с контактами, в котором следует выбрать пользователя. В нашем случае это будет пользователь с именем «Name».
- Далее открываем контакт и нажимаем на три точки в правом краю сверху.
- Затем открывается меню, в нем нажимаем «Позвонить».
- После выполнения всех пунктов произойдет звонок в телеграмме.
iPhone
Алгоритм звонков на айфоне аналогичен андройду. Заходим в приложение, выбираем пользователя и следуем инструкциям:
- В открытом диалоге нажимаем на аватарку.
- После чего открывается меню. Здесь нажимаем на телефонную трубку.
- Далее программа требует подтверждения, чтобы звонок прошел именно в телеграмме, а не по сети. Если всё прошло успешно, то телеграмм начинает вызов.
Cube ACR
Итак, как записать разговор в Телеграмме с Андроида через Cube ACR?
Скачайте приложение из магазина Плей Маркет и запустите его;
Примите правила использования нажатием соответствующей кнопки – помните, только вы несете ответственность за принятое решение;
Дайте программе доступ к контактам, микрофону, телефону и памяти устройства, чтобы фиксировать аудио, обрабатывать и хранить его;
- Теперь разрешите Cube ACR работать поверх других приложений – это нужно для включения записи в любом мессенджере;
- Откройте доступ к журналу вызовов (войдите в «Специальные возможности», далее – «Установленные службы» и включите Cube ACR App Connector);
- Теперь войдите в настройки вызовов (в параметрах устройства и отключите опцию «Вызовы по Wi-Fi», если таковая была включена);
- Следующие два пункта – оптимизация батареи и геотегирование. Вы можете включить или отказаться от использования подобных функций, на ваше усмотрение.
Установка завершена! А как сделать запись звонка в Телеграмме? Просто откройте мессенджер, найдите нужного пользователя и нажмите на иконку вызова. Как только соединение будет установлено, вы увидите, что на экране появился разноцветный значок микрофона – это сигнал, что Cube ACR работает и запись идет.
Когда закончите общаться, заходите в приложение – аудио будет доступно к прослушиванию на основном экране.
Увы, Telegram уже взламывали, причём демонстративно
Пользователь Habr под ником ne555 год назад подробно описал, как взломать Telegram. Он обошел сквозное шифрование мессенджера в Android и отправил разработчикам баг-репорт.
Не получив ответа, ne555 связался с волонтерами, которые пообещали донести информацию до руководства Telegram. Но реакции не последовало.
ne555 использовал смартфоны с Android 7.0, Android 6.0 (root-доступ), Android 4.4.2 (root-доступ), а также ПК с GNU/Linux/Windows (с root-доступом) и программу для восстановления паролей по их хешам John The Ripper (JTR, доступна в публичном репозитории на GitHub). JTR позволил распарсить Telegram local code (pin приложения) за секунды, получить нужные файлы и данные для взлома.
Результат: хакер обошел двухфакторную авторизацию, получил доступ к секретным чатам со сквозным шифрованием, смог читать и отправлять сообщения в них.
При этом реальный владелец аккаунта даже не видел, что его взломали.
А когда хакер попытался с реального аккаунта выйти из всех сеансов, поддельную учетную запись даже не выбросило из сети. Сессионные и графические ключи тоже не менялись.
В общем, хакер успел провести ещё несколько экспериментов, пока аккаунт в Telegram не заблокировали и не удалили секретные чаты. Небыстро, прямо скажем.
Как усилить защищённость
1. Секретный чат
Во-первых, та самая безопасность у Телеграма работает только в одном случае, если включен «секретный чат». Тогда обмен ключами шифрования происходит между устройствами и прочитать сообщение как-то иначе не получится. Даже в стационарной версии того же аккаунта не отображаются секретные чаты.
Изображение: t9gram.me
Там же можно установить таймер автоматического удаления, чтоб переписка не попала в нежелательные руки, даже если телефон изымут и заставят разблокировать.
В «секретном» режиме при попытке сделать скриншот появляется соответствующее сообщение, но это не помешает другой стороне просто снять экран на второе устройство. Так что «секретный чат» — не панацея, не отменяет следующие пункты и никак не защищает от человеческого фактора.
Изображение: t9gram.me
2. Привязанный телефон
Телеграм требует действующий номер телефона для регистрации, это его самое уязвимое место. Большинство известных взломов, о которых писали в СМИ, происходили как раз через сотовых операторов. А если телефон оформлен на ваш паспорт, это полностью нивелирует любые другие действия по созданию анонимности.
Можно использовать сервисы с виртуальными номерами для смс-активаций и телефонами других стран. Но тогда возникнут сложности при восстановлении пароля и подтверждении принадлежности. Вдобавок, тот же номер может повторно попасться кому-то, кто без проблем зайдет в ваш аккаунт.
Сервис по продаже виртуальных номеров
Так что в этом вопросе придется маневрировать между безопасностью и надежностью.
3. IP, MAC, IMEI, цифровой след и пр.
Наконец, важно понимать кто и с какой целью будет вас взламывать. Если вы стали объектом интереса спецслужб, вряд ли какие-то методы по анонимизации в принципе смогут помочь
Лиц, причастных к террористической деятельности, Телеграм вообще выдает самостоятельно по запросу. Как в реальности устроены взаимоотношения руководства мессенджера с властями разных стран не знает никто. Где какой объем данных накапливается — остается только гадать.
В других случаях все зависит от того, насколько вы кому-то нужны. Вы можете в только что купленном устройстве зарегистрировать аккаунт на симку, оформленную на чужое имя. Выходить в сеть исключительно с помощью собственного VPN из разных мест, отключить все возможное отслеживание и другие устройства поблизости, не запускать никаких сторонних приложений. Словом, закрыть все возможные технические дыры.
Но даже в этом случае останутся оперативные методы и социальная инженерия, потому что работать с вами все равно будут люди, а не устройства. Среднему обывателю достаточно просто практиковать сетевую гигиену и смирится с мыслью, что полной анонимности и безопасности не существует в природе.
Как звонить в Телеграм
Чтобы позвонить в Телеграм нужно:
- Выбрать собеседника.
- Позвонить и установить соединение.
- Убедиться что сигнал хороший и звонок зашифрован.
Ниже в этом разделе вы найдете подробною инструкцию для двух наиболее распространенных платформах: Android и iOS.
Звонки на Android
Дозвониться до собеседника с устройства, на котором установлена операционная система Android доступно несколькими способами.
Во-первых можно выбрать контакт в списке, а затем открыть вкладку абонента нажав на его аватарку. В открывшемся окне нужно клацнуть на три точки в верхнем правом углу. После того, как вы нажмете на них, откроется перечень функций. Выберите функцию “Позвонить”.
Во-вторых можно нажать сперва на аватарку собеседника, а уже потом на значок телефонной трубки вверху, когда он появится.
Третий способ почти аналогичен второму. Нажмите на аватарку абонента, потом кликните по телефонному номеру, а затем выбирайте “Звонок через Телеграм”.
Звонки на iOS
Позвонить собеседнику в системе iOS тоже очень легко! Для этого нужно зайти в соответствующий Телеграм-диалог. После этого нажать на аватарку человека, которому вы хотите позвонить, а затем выбрать вариант — “Позвонить через Телеграм”. Таким образом звонки через Телеграм на iOS полностью идентичны одному из способов таких же звонков на Android.
Звонки через компьютер
Компьютер тоже подходит для осуществления звонков через Телеграм. Алгоритм звонков в десктопной версии Телеграм на ПК одинаковый и для Windows, и для macOS.
- Выберите собеседника из своего списка контактов;
- Нажмите на кнопку с изображением телефонной трубки.
Еще один способ отыскать трубку телефона – это выбрать чат с собеседником, а затем быстро нажать на его никнейм. В появившейся вкладке тоже будет отображаться телефонная трубка. Нажимаем на нее и с удовольствием общаемся.
Ниже вы можете посмотреть более наглядно как звонить в Телеграм: