تلگرام و نحوه سرقت ای پی

Mestercomuter Mestercomuter Mestercomuter · 3 مرداد · خواندن 3 دقیقه

سلام حدود یک ماه پیش در بستر دارک وب گروه هکری اعلام کرد که آره تونسته به بخشی از دیتا های تلگرام دسترسی بگیره ، اما این خبر رو به صورت معمولی پخش نکردن فقط تو دارک وب و یک روم خصوصی اعلام کردن و بازتاب رسانه ای نداشت اطلاعات رو کاملا پاپلیک برای اعضای روم قابل دسترسی بود ، برسی کردیم و متوجه شدیم که آره اینجا چند اتفاق افتاده و خوب در واقع به اصطلاح پوسته تلگرام هک شده یا سرقت داده انجام شده 

اونم یک سری بات ها هک شدن و با استفاده از اونها این اتفاق افتاده 

شاید بگید چیز معمولی یا غیر مهمی هست ولی اینطور نیست 

چون تحلیل رفتاری شما یعنی نوع تفکر شما برای انتخاب رمز شما در چت نوع حرف و ... می‌تونه شمارو لو بده مثلا تو یک گروه گفتید من اهل اصفهانم 

تو یکی دیگه گفتی ۳۰ سالمه و تو یکی دیگه اسمتون رو گفتی و یکجا دیگه هم از علایق تون حرف زدید 

سوال دارم معمولاً الگوریتم رمز هاتون چیه ...؟ 

اکثر افراد ، نام نام خانوادگی و بخشی از تاریخ تولد یا کد ملی یا شماره تماس یا چیز های مورد علاقه تون خوب اینارو هکر داره فرض بر این که مثلا یکی از دیتا هارو ندارع مثل کدملی که تو تلگرام نیست برای پیدا کردنش هکر از دیتابیس های لو رفته ای مثل بانک ها یا همراه اول یا ایرانسل یا .... که هک شدن و لو رفتن استفاده می‌کنه ، 

حالا این مقاله برای چیه ؟ 

ما می‌خواستیم درمورد این هک آموزش بزاریم ولی نمیشه بجاش نحوه سرقت ایپی رو میگیم که مقاله حرفه ای به زبان فارسی کم هست 

بریم سراغ اصل مطلب 

سرقت آی‌پی از طریق funstat تلگرام

هشدار درباره فیلتر funstat در تلگرام که به مهاجم اجازه می‌دهد آی‌پی کاربران را بدزدد

فیشینگ تلگرام با استفاده از funstat

نشت آی‌پی در کانال‌ها و گروه‌های تلگرامی با استفاده از فیلترهای ردیاب

آی‌پی اسنیفر تلگرام چگونه کار می‌کند؟

مکان‌یابی کاربر تلگرام از طریق پیام‌های مخرب

🛡️ وقتی تماس تلگرام لو می‌ده: داستان سرقت IP تو یه تماس ساده

یه سوالی که خیلیا ازم می‌پرسن اینه:

"آیا وقتی تو تلگرام با کسی تماس می‌گیری، اون می‌تونه IP منو بفهمه؟!"

جواب کوتاه:

بله، بعضی وقتا میشه – مخصوصاً تو تماس‌های Peer-to-Peer!


📞 داستان چیه دقیقاً؟

وقتی تو تلگرام با یه نفر تماس صوتی می‌گیری، دو حالت داره:

1. P2P (همتا به همتا):

اینجوریه که دیتا مستقیم بین دو نفر رد و بدل میشه؛ سریع‌تره، کیفیت تماس بهتره…

اما! چون مستقیم ارتباط داری، آی‌پی طرف مقابل هم لو می‌ره!

 

2. Relay (از سرور رد میشه):

در این حالت تلگرام دیتا رو از وسط رد می‌کنه، یعنی سرور میاد وسط. اینجوری آی‌پی مخفیه، ولی کیفیت تماس یه کم میاد پایین.


💡 خب کِی آی‌پی لو می‌ره دقیق‌تر؟

تو تنظیمات تلگرام، اگه بری به:

Settings > Privacy & Security > Calls > Peer-to-peer

و اینو بذاری روی:

Everyone (همه) یا

My contacts (مخاطبین من)

اون‌وقت تو تماس مستقیم (P2P) هستی و IP شما می‌تونه لو بره.

اما اگه بذاریش روی:

Nobody (هیچ‌کس)

اون‌وقت تماس فقط از طریق سرورهای تلگرام رد میشه و خیالت راحته.

🧠 حالا این اطلاعات به چه دردی می‌خوره؟

تو تست‌های امنیتی، بعضیا از همین تماس ساده استفاده می‌کنن تا بتونن آی‌پی یه کاربر رو بگیرن. چرا؟ چون آی‌پی یعنی دروازه ورود!

باهاش میشه مکان تقریبی، ISP، و حتی بعضی وقتا وضعیت دیوایس رو فهمید.

🛠️ چطور جلوی اینو بگیریم؟

✅ برو به تنظیمات تلگرامت

✅ بخش Calls

✅ گزینه‌ی Peer-to-peer رو بذار روی "Nobody"

✅ از VPN استفاده کن برای اطمینان بیشتر

✅ به هرکی رسید تماس نگیر 😉


🗨️ یه نکته دوستانه

دیدی چقدر راحت ممکنه یه چیز ساده مثل تماس، یه اطلاعات مهمو لو بده؟ پس همیشه حواست باشه – مخصوصاً اگه با آدم‌هایی تعامل می‌کنی که نمی‌شناسی یا بهشون اعتماد نداری.

میشه حواسمون باشه، بدون اینکه بخوایم paranoid بشیم 😉

اگر سوالی داری یا دوس داشتی بیشتر بدونی، حتما برام کامنت بذار – دمت گرم که خوندی 

Telegram IP leak during call

نشت آی‌پی در تماس تلگرام

آی‌پی لو رفتن تماس صوتی تلگرام

Telegram voice call IP exposure

CVE‑2018‑17780 تلگرام