Deze week werd bekend dat aanvallers verschillende accounts van Iraanse Telegram-gebruikers hadden gehackt door sms-codes te onderscheppen, maar volgens Telegram gaat het hier niet om een nieuwe dreiging. Wel waarschuwt de chat-applicatie voor het risico van deze aanvallen.
Via Telegram kunnen gebruikers versleuteld met elkaar communiceren. Het wordt onder andere door activisten en journalisten in Iran gebruikt. Als gebruikers vanaf een nieuwe telefoon op hun Telegram-account willen inloggen wordt er een autorisatiecode via sms verstuurd. Het telefoonbedrijf kan deze sms-berichten echter onderscheppen en met de aanvallers delen. Met deze autorisatiecode kunnen aanvallers nieuwe toestellen aan iemands Telegram-account toevoegen, en zo eerdere en nieuwe chatberichten lezen. Iets wat in Iran gebeurd zou zijn.
Volgens Telegram heeft het gebruikers in bepaalde landen al eerder voor deze dreiging gewaarschuwd. Zo werd vorig jaar twee-factor authenticatie geïntroduceerd om gebruikers tegen dergelijke aanvallen te beschermen. "Als je reden hebt om aan te nemen dat je telecomaanbieder je sms-codes onderschept, gebruik dan twee-factor authenticatie om je account met een wachtwoord te beveiligen. Als je dat doet kan een aanvaller niets doen", aldus het Telegram Team. Om in te loggen is dan zowel een sms-code als een wachtwoord vereist.
Deze posting is gelocked. Reageren is niet meer mogelijk.