tgoop.com/manualdotelegram/1208
Create:
Last Update:
Last Update:
🛂 CASO MORO E O TELEGRAM 🛩
📌 Segue abaixo uma gama de informações acerca dos fatos:1: Os invasores criaram uma conta no serviço de VOIP chamado BRVoz:
Esse serviço permite que você coloque o que você quiser como remetente.
Colocaram o número do Moro no campo remetente.
Ou seja, caso te ligassem, por exemplo, você receberia uma ligação que seu sistema de identificador de chamadas mostraria o número do Moro.
Porém, caso você retornasse para o número que te ligou, a ligação cairia no
celular do Moro
normalmente, pois os invasores apenas preencheram o campo remetente, eles não moram na casa do Moro para receber por ele (pensando no exemplo da carta)2: Ligaram diversas vezes para o Moro, que foi quando ele recebeu ligações de seu número.
Isso aconteceu porque ligaram pelo sistema de VOIP que tavam usando.
Por que ligaram para o Moro?
Para forçar o Telegram a deixar uma mensagem de voz na caixa postal, pois o telefone estaria ocupado com as ligações dos invasores.Se o Telefone do Moro não estivesse ocupado seria uma ligação normal. O Moro atenderia, ouviria o código e os invasores não teriam acesso.
3: Depois de a mensagem de voz ter sido gravada na caixa postal, os invasores usaram o sistema VOIP para ligar para a caixa de voz da operadora.
Aqui acontece a falha
.Pois a operadora ao ver o campo remetente preenchido com o número do Moro simplesmente tocou a mensagem de voz com o código, sem pedir a senha de acesso nem nada.
Assim os invasores criaram uma conta: "(Moro entrou para o Telegram)", afinal ele não usava o App a 2 anos e a conta que ele usava já tinha sido deletada por padrão."
Não acharam nada, conta nova, nisto resolveram fazer com a conta do DELTAN, esse que foi o alvo e os invasores tiveram acesso aos grupos.
As supostas mensagens do Moro nesses grupos eram vistas como "Conta excluída", os invasores deduziram ser do Moro, e por isso nunca divulgaram os prints das conversas e filmagens.
Por que alguns serviços de VOIP permitem mudar o remetente?Para você poder usar o VOIP e as pessoas que receberam sua ligação poderem te ligar depois, se for o caso. A falha em parte foi o BRVoz não ter feito nenhuma verificação quanto quem era o dono real do número.
A falha maior foi da operadora de telefonia, que confiou num campo super simples de ser alterado. A operadora não deveria ter tocado a mensagem de voz da forma como fez, sem pedir senha.
Após o caso o Telegram tomou medidas, que foi a de somente gravar o código de acesso ou criação de conta em caixa postal para casos em que a autenticação em dois fatores está ativada.
Assim, mesmo que os invasores refaçam o procedimento nunca conseguirão acessar as contas, pois precisará da senha da verificação de segunda etapa.
BY Manual do Telegram
Share with your friend now:
tgoop.com/manualdotelegram/1208