Комментарии к статье

Ссылку на бот «Гаюна» силовики нашли на телефоне задержанной активистки, длительное время прятавшейся в Беларуси

  • Нет слов
    05.02.2025
    Извините, но Мотолько должен понести ответственность. Такие люди не должны иметь доступ к персональным данным и другой чувствительной информации, от которой зависит жизнь и здоровье других людей. Это если бы вы три года знали, что у вас оголенная проводка, но не предпринимали никаких действий по её устранению, чтобы хоть как-то обезопасить себя и других. Так и у Мотолько, три года он не мог включить функцию скрыть историю в чате, не менял и не удалял ссылку на чат, зная что есть беларусы, у которых была эта ссылка, которые все это время находились в РБ, прячась от лукашистских карателей. Теперь я даже немного понимаю литовские власти, которые заявили что не будут признавать новый паспорт до тех пор пока он не пройдет проверку на соответствие европейским нормам безопасности по сбору, хранению и обработке персональных данных.
  • Крэйзі
    05.02.2025
    То бок, цябе не засмучае сам факт збору даных у расейскім мэсэнджэры, які прывязвае ўсіх карыстальнікаў да нумароў тэлефонаў? :)
  • Друх Матолько
    05.02.2025
    [Рэд. выдалена]
  • Нет слов
    05.02.2025
    Крэйзі, не нужно приписывать мне того, чего я не писал. Про сам телеграмм, который принадлежит российскому гражданину Дурову, уже писали много раз как и про все его проблемы, дыры и подходы по сбору данных и безопасности. Но все это не отменяет факт наплевательского отношение к безопасности людей еще и со стороны самого Мотолько. Еще раз только вдумайтесь, он практически целых три года ничего не делал, зная к каким последствиям это может привести. Тем более до этого уже был похожий случай с ЧКБ. Сколько еще подобных случаев должно произойти, сколько еще невинных беларусов должны пострадать, чтобы такие как Мотолько наконец-то задумались, сделали элементарные настройки и предприняли базовые меры безопасности?
    Про телеграмм могу еще добавить, что каждый, кому знакомо слово диверсификация, не будет использовать и хранить все критические данные в одном месте, да еще и в телеграмме, где уже столько находили разных проблем, где до 2018 даже были сливы всех пользователей, где до сих пор все привязана к номеру телефона. Для 2025 года это уже считается прошлым веком. Более того, сегодня телеграмм принадлежит Дурову, завтра арабскому шейху, а послезавтра российскому олигарху или китайскому фонду. Поэтому думать нужно на перспективу, оценивая все риски. Это кстати и камень в огород всех независимых сми, многие из которых после 2020 выстроили свою инфраструктуру и все каналы связи исключительно на телеграмме. Это как покласть все яйца в одну корзину.
  • Gfd
    05.02.2025
    [Рэд. выдалена]
  • лапша
    05.02.2025
    очень мутное оправдание: какое-то активисты и сразу вдруг нарисовавшиеся их знакомые.
    Ну и понятно, что Мотолько за всех сидеть не поедет
  • имхо
    05.02.2025
    Короче Телега - это тупые понты лиц-держателей канала и точно не про безопасность. Она, телега, юзера держит за номер телефона, как за яйца. Джаббер и плюс система свой-чужой...))))
  • ?
    05.02.2025
    имхо, Джаббер и плюс система свой-чужой
    Поясните, пжл, что имелось ввиду
  • ?
    05.02.2025
    дело не в ссылке, а что мотолько хранил в чате всю информацию от людей что присылали за 3 года
  • Профи считаные люди
    05.02.2025
    [Рэд. выдалена]
  • из сша
    05.02.2025
    По идее надо чтобы разбиралась полиция в польше почему безответственно была выстроена работа. Почему американские и европейские доноры
    это финансируют? Почему деньги ес и сша, но правила не работают по защите людей?
    По идее все кто должен эвакуироваться и теряет жильё, работу, должны выставлять иски к Мотолько и грантодавателям. Тогда этот бардак у оппозиции закончится и начнут работать по серьёзному.
  • Лявон
    05.02.2025
    [Рэд. выдалена]
  • Задні розум
    05.02.2025
    из сша, калі вы спыніце свае ныццё і альбо аплаціце працу "па сур'езнаму", альбо арганізуеце альтэрнатыву, якая з самага свайго пачатку запрацуе "па сур'езнаму". Бо заднім розумам усе вельмі разумныя.
  • 05.02.2025
    из сша, таксама лічу, што калі злавіў “зорку” ды на хайпе стварыў розныя платформы, пры гэтым не разбіраючыся ў бяспецы або проста нядбайда ставячыся да дадзеных і бяспекі людзей, то такія як Матолька павінны быць адхілены ад такіх платформ, а ІТ адмыслоўцы мусяць правесці аўдыт гэтых платформ па інфарацыйнай бяспецы. Інакш на гэтым не скончыцца.
  • Вадзім
    05.02.2025
    из сша, не было там ніякага фінансавання. Таму і вынік
  • водают
    05.02.2025
    Задні розум, То есть Мотолько не отключил доступ к истории потому что за это не получил деньги, так?
    Тут не только цугундером, тут клиникой пахнет
  • Вадзім
    05.02.2025
    водают, Матолька многа хто, але дакладна не сьпец па бясьпецы і нават на побытавым узроўні бясьпекай як аказалася не валодае, бо для гэтага ў першую чаргу патрэбная дысцыпліна. Хаця б для таго, каб з разуменнем скласьці сьпіс пунктаў і праверыць іх, у тым ліку гісторыю чата, у які бот перасылае паведамленні, і ў далейшым той сьпіс рэгулярна пераправяраць. Звычайны чалавек, які жыве сваім жыццём на такое ня здольны, нават калі ён вядомы ці валанцёрыць. Грошы тут толькі пры тым, што ўсім такім ініцыятывам варта праходзіць аўдыт, а гэта грошы.
  • не говори чего не знаешь
    05.02.2025
    Вадзім, например, в 2022 они получили 200 тыс евро на год. финансирование было
  • Андрусь
    05.02.2025
    Лічу, што НН, як галоўны беларускі СМІ, мусіць дамагчыся ад Антона адказаў на мноства пытанняў, якія паназадавалі ў каментарах пад ужо некалькімі навінамі на гэтую тэму. Чаму ў ініцыятыве не былі распрацаваныя альбо не выконваліся пратаколы бяспекі? Чаму ўсе гады захоўвалася гісторыя ў чаце? Чаму адасланыя спасылкі не адсочваліся? Чаму пасля таго, як актывістка з Беларусі, якая мела спасылку, перастала выходзіць на сувязь, не былі прынятыя захады, каб ліквідаваць магчымыя рызыкі?
    Усім зразумела, што ў працы з такой адчувальнай інфармацыяй трэба быць асабліва пільнымі, нават падазронымі да ўсіх, каму даеш нейкія правы, спасылкі, функцыі. Тут рэальна, лепш перапільнаваць, чым недапільнаваць. Значна менш рызыкоўныя праекты маюць значна больш асцярожнасці і перастрахоўкі Чаму тут такое адбывалася - горш, чым у нейкім дваровым чаце, створаным шкаляром і адмінстраваным егонаю маці?
    Прычым, такія каментары Матолька мусіць надаць проста па гарачаму, а не праз час, патрэбны на распрацоўку дыпламатычных адмазак і прыгожых версіяў. Ён не першы год у актывізме і быў на процьме трэнінгаў па інтэрнэт-бяспецы і тое, што ён піша, папросту выглядае на наўмыснае падстаўленне людзей у Беларусі пад жорсткія рэпрэсіі.
  • D.A
    05.02.2025
    Прабачце, а спасылка на бот гэта сакрэтная інфармацыя?
  • DC
    05.02.2025
    D.A, так в том и проблема, что ссылку на чат никто не менял, в котором хранилась вся информация и сообщения от пользователей за три года. Могли бы хотя бы элементарно отключить историю сообщений в чате, но даже этого не сделали за 3 года.
  • Ну как так
    05.02.2025
    Грёбаные инфантилы!!!
    Люди им доверяли судьбы
  • Прохожий
    05.02.2025
    Если Ваша судьба зависит от какого-то ПО, в котором чья то ошибка (как обслуги так и стороннего человека) может привести к тяжелым последствиям - в мусорку это ПО. Человек всегда может ошибиться. Тем более, что отслуживают это ПО не специалисты по кибербезопасности. А хотя бы и такие. Вон в банках какие специалисты, а "взламывают" всё равно. Так что прекратите доверять свою жизнь разным Телеграммам. Пока не будет разработано ПО: простое, без необходимости регистрации и железобетонное насчет взлома и слива данных. Данные клиентов вообще в таком случае хранить нельзя и при взломе чтобы взять просто было нечего. На Телеграмм рассчитывать не приходится. Это - коммерческая программа, рассчитанная на монетизацию. Берегите себя. Удачи.
  • Тоже мимо проходил
    05.02.2025
    Прохожий, так тут вопрос не столько к телеграмму (хотя к тг тоже есть много вопросов), сколько к Мотолько, которой за три года не посчитал нужным сделать элементарные настройки: отключить историю в чате и отозвать все старые ссылки.
  • Вадзім
    05.02.2025
    Прохожий,

    > Пока не будет разработано ПО: простое, без необходимости регистрации

    любая форма зваротнай сувязі на сайце. толькі
    1) блакуецца на раз
    2) зь месцам для заховаўння аблом. А тэлеграм бязьлімітны
  • Помог так помог
    05.02.2025
    После таких грубых провалов «Мотолько помоги» станет нарицательным именем.
  • Губазик
    05.02.2025
    Он продал нам информацию за usdt, западные демократы это одобрили, сажать в тюрьму его никто не будет
  • Ух, как помог Беларуси человек на букву М
    05.02.2025
    Активизм.
    Пишите письма.
  • микс
    05.02.2025
    Могу ошибаться, но гости чата, пусть и закрытого, не имеют доступ к ID аккаунтов. Доступ к ID имеют только администраторы чатов. Силовики выгрузили историю сообщений и ники. Если ник рандмоный, то доказать будет сложно, хотя и возможно. А губопик вам какие хочешь скриншоты нарисует.
  • микс
    05.02.2025
    Добавлю. С Чёрной книгой сравнивать не корректно, там крот из губопика сидел в администраторах чата, поэтому и получал доступ ко всем ID.
  • Эти вопросы нужно задавать Мотолько
    05.02.2025
    микс, если не ошибаюсь, Мотолько сам написал, что гэбня могла слить все, включая ID. Не удивлюсь, что там все было настроено на уровне третьего класса без всякой дополнительный безопасности, что говорить если даже историю чата не додумались отключить за три года. Поэтому предположу, что там скорее всего в чат тупо пересылались все сообщения из бота, поэтому зайдя в чат по ссылке, гэбне достаточно было скачать всю историю используя специальные сервисы, которые позволяют скачивать еще и ID пользователей. Возможно я ошибаюсь, но все эти вопросы нужно задавать Мотолько. Пускай расскажет какой бардак там у него был.
  • микс
    05.02.2025
    Эти вопросы нужно задавать Мотолько, Тут есть один важный момент - апублікаваў нібыта скрыншот перапіскі дзяўчыны з Антонам Матолькам. Аднак яе сябры кажуць, што гэта не яе стыль напісання... То есть силовики даже не знают под каким ником писала эта девушка, она просто сменила ник и всё. Доступа к ID участникам чата у них нет. Доступ к ID есть только у администраторов. Телеграм это всё же не проходной двор, чтобы любой желающий зашёл в чат и скачал все ID участников. Ники и переписку скачали, будут вычислять путём социальной инженерии.
  • !!!
    05.02.2025
    Ёсць бот які накіраваны зрабіць перапіску ананімнай. У бота агулам тры задачы - прыняць паведамленне, перадаць яго тым, хто апрацуе, выдаліць арыгінальнае паведамленне

    Бот Гаюна атрымліваў паведамленні і перасылаў іх у чат, дзе каманда Гаюна іх апрацоўвала. Пр*б першы - можна было б прымусіць бота перасылаць толькі тэкст і фота\відэа, а не цалкам паведамленні

    Чат дзе была каманда прыватны, але меў запрашальную спасылку, якая была згенеравана яшчэ ў 2022 годзе. Пр*б другі - раз у тры месяцы можна было б націскаць кнопку абнаўлення спасылкі і знізіць рызыку сённяшняга інцыдэнту.

    Чат, у якія перадаваліся паведамленні не меў адметку "не паказваць гісторыю людзям, што толькі далучыліся" - пр*б трэці. Кожны хто атрымаў спасылку (нагадваю, яна не мянялася з 2022 года) атрымлівае ўсе паведамленні, які бот перасылаў у чат

    Пр*б чацвёрты - уся гісторыя ці большая яе частка проста існавала і ніколі (ці амаль ніколі) не чысцілася.

    Цікавы момант. Хаця б адна з чатырох выпраўленая памылак магла б змяніць стан сённяшняга інцыдэнту з "катастрафічнага" да "херовага", а ў некаторых выпадках да "спрабавалі ўзламаць, нічога не атрымалася"
  • Дзякуй вам за дэталёвы аналіз
    05.02.2025
    !!!, пр*б пяты і галоўны - давяраць Матольку . Гэта жарт калі штот (для Рэд.выдалена).
  • Вольга
    05.02.2025
    [Рэд. выдалена]
  • PM
    05.02.2025
    Snova podstavili ludej.
  • Андрусь
    05.02.2025
    Заметил, что все "активисты" в Литве, Латвии, Эстонии, постоянно в какие-то проблемы ввязываются. "Паспорт новой Беларуси" связанный с кошельком Лукашенко и от которого открещиваются все кому не лень, Цепкалы, Мотольки.
    Стрижак в Польше. Думаю, ему можно доверять.
  • АМАТАР
    05.02.2025
    На такі выпадак лепш за ўсё для аккаўнта тэлеграм выкарыстоўваць аднаразовую электронную пашту і аніякім разам не прывязваць дадзены акк да нумара тэлефона што знайходзіцца унутры беларусі
  • За...лі
    05.02.2025
    Калі ж людзі ўжо навучацца браць адказнасць за сябе...Матолька вам дрэнны, і ўсе астатнія, хто не нанімаўся вашу бяспеку забяспечваць. Людзі справу робяць, а ад вас толькі і патрабуецца, што клапаціцца аб сваёй бяспецы. І колькі ўжо пісалі і інструктавалі...як гарохам аб сцяну.

 

Заўвага:

 

 

 

 

Закрыць Паведаміць