Telegram widerspricht massivem Hackerangriff auf iranische Nutzer

Telegram hat einen Bericht der Agentur Reuters zurückgewiesen, wonach es iranischen Hackern gelungen sein soll, 15 Millionen Nutzer in dem Land zu identifizieren. Nach Angaben des Unternehmens handelt es sich dabei aber lediglich um öffentlich zugängliche Daten. Auf die Konten dieser Nutzer sei indes nicht zugegriffen worden.

Darüber hinaus sollen derartige Massenabfragen über die Telegram-API durch in diesem Jahr eingeführte Einschränkungen nicht mehr möglich sein. „Da Telegram auf Telefonkontakten basiert, kann grundsätzlich jeder prüfen, ob eine Telefonnummer im System registriert ist“, heißt es in einem Blogeintrag des Telegram-Teams. „Das gilt auch für jede andere Kontakte-basierte Messaging-App wie WhatsApp und Messenger.“

Allerdings räumte das Unternehmen ein, dass es möglich sei, durch das Abfangen von SMS-Codes auf einzelne Konten zuzugreifen. Damit bestätigte es Aussagen der Sicherheitsforscher Collin Anderson und Claudio Guarnieri, die sich Reuters zufolge seit drei Jahren mit iranischen Hackergruppen beschäftigen. Die Hacker hätten mehr als ein Dutzend Telegram-Konten von Aktivisten und Oppositionellen im Iran kompromittiert. In einigen Fällen seien die Betroffenen anschließend sogar verhaftet worden.

Nutzer, die ein Smartphone bei Telegram registrieren, erhalten einen Bestätigungscode per SMS. Den Code müssen sie in die Messaging-App eingeben, um ihre Identität zu bestätigen. Dritte, die Zugriff auf diesen Code erhalten, können ein eigenes Gerät zu dem Telegram-Konto hinzufügen und so alle Nachrichten mitlesen. Die Forscher vermuten, dass die Hacker mit Unterstützung von Mobilfunkanbietern die Codes iranischer Nutzer abgefangen haben.

Telegram selbst verweist in dem Zusammenhang auf die im vergangenen Jahr eingeführte Authentifizierung in zwei Schritten. Auch sei das Abfangen von SMS-Bestätigungscodes in einigen Ländern kein neues Phänomen. Telegram weise Nutzer in diesen Regionen sogar gezielt auf diese Bedrohung hin.

HIGHLIGHT

Mehr Sicherheit im smarten Zuhause

Wie Sie Ihr persönliches Internet der Dinge vor versteckten Gefahren schützen

„Wenn Sie Grund haben, anzunehmen, dass Ihr Mobilfunkanbieter Ihre SMS-Codes abfängt, sollten Sie die Zweit-Schritt-Anmeldung verwenden, um Ihr Konto mit einem Passwort zu schützen“, heißt es weiter in dem Blogeintrag. Ein Hacker habe anschließend keine Möglichkeit mehr, ein Konto zu entführen. Allerdings muss in dem Fall auch das für die Wiederherstellung des Telegram-Passworts hinterlegte E-Mail-Konto ausreichend abgesichert sein.

Eine direkte Verbindung der Hacker zur iranischen Regierung haben die beiden Forscher nicht gefunden. Sie sollen allerdings zu einer Gruppe namens Rocket Kitten gehören, die Spearphishing-Kampagnen nutzt und deren Ziele sich oft mit den Interessen und Aktivitäten von iranischen Sicherheitsbehörden überschneiden sollen.

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

9 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

11 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

12 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

19 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

21 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

1 Tag ago