Telegram惊现公开群组聊天索引机器人 抓取8.6亿名用户的560亿条发言记录
即时通讯平台 Telegram 日前出现名为 Funstatgrtbot 的机器人,该机器人索引至少 6 年的公开群组发言记录,然后将这些发言记录整理分析为统计数据。
也就是说 Telegram 用户在任意公开群组、订阅频道或订阅频道附属评论频道的发言,都会被机器人的爬虫抓取,借助数据还可以分析用户添加了哪些群组和订阅频道,以及分析不同用户之间的关系等。
Funstatgrtbot 自称抓取的数据高达 560 亿条,涉及 8.6 亿名 Telegram 用户和 3,600 万个 Telegram 订阅频道或群组,要知道 Telegram 活跃用户总共 10 亿名。
理论上说这并不是漏洞或者安全问题,因为既然用户在公开群组中发送消息,那就要有消息被泄露到互联网上的心理准备,如果要发送私密消息则应该私聊或者在私密群组中进行。
大多数开放群组都是可以公开加入的,或许这也是开发者可以构建爬虫疯狂抓取这些聊天记录的原因,只是对用户来说这种发言被抓取的行为多少有些恶心人。
此前另一款即时通讯工具 Discord 也出现类似的问题,当时有人构建爬虫抓取了海量 Discord 公开频道的发言记录,并准备将这些发言记录公开出售,Discord 随后采取措施阻止这类抓爬行为。
目前还不清楚 Telegram 是否也会采取技术手段防御这类抓爬行为,如前文所说,对用户来说这不算是安全漏洞,不过对 Telegram 来说这可能属于安全缺陷了,毕竟竟然有爬虫抓取如此海量的数据竟然没被拦截。
该机器人提供的功能如下:
可以显示特定用户至少 6 年的发言记录 (蓝点网选择的测试用户数据开始于 2019 年,理论上 Telegram 上线至今的数据都可以查询)
可以显示特定用户加入的公开群组或订阅的频道
可以显示特定用户加入的群组中有多少是相同的群组并给出相关用户的索引
可以显示特定用户的发言活跃时间
可以监控特定用户新加入的群组或刚刚退出的群组等等
需要提醒的是该机器人暂时未提供特定用户的发言记录查询,也就是可以看到用户在公开群组中发送了多少信息,但不能显示具体的聊天内容,不过既然已经抓取这些信息,说不好未来某个时候这个机器人也会提供聊天数据的销售,下游则可以根据发言记录分析用户的偏好来发送针对性的广告。
-
黑客伪造盗版Telegram,并购买了607个高仿域名
近期,一波针对安卓用户的恶意活动浮出水面——607个仿冒Telegram的恶意域名,正通过高仿页面传播恶意应用。BforeAI旗下PreCrime Labs的研究,揭开了这场攻击的技术细节与传播路径。
-
网上流传160亿账号密码泄露 但这些数据并非新的所以也不需要过于恐慌
从昨天开始有黑客售卖 160 亿条账号密码的消息迅速引起大家的关注,这份超大数据库涉及苹果、微软、谷歌、Meta 等等,有用户误以为这是最新泄露的数据。不过最近这些大型科技公司并未出现严重的安全事故,
-
俄罗斯漏洞经纪商开价400万美元收购即时通讯工具Telegram的0day漏洞
来自俄罗斯的漏洞经纪商 Operation Zero 是个专门收购和出售安全漏洞的公司,无论是软件漏洞还是硬件漏洞,只要具有较高的利用价值那么就可以收购和出售。此前该公司曾开价 2000 万美元收购可
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 微软发布Visual Studio Code 1.94 更新:升级启动速度,增强 AI 聊天
- 百度不是口嗨,文心一言为定
- 商用Surface数字化转型三大措施,让运输业赢在“路”上
- 丹东疫情最新情况2022年7月9日
- 用VR+游戏提前熟悉就医流程,这是我见过最有趣的儿童医院
- 罗永浩宣布“退网”创业,目标是元宇宙
- 半导体向“二线”区域延伸,产业格局或将生变?
- 很多去不了的地方,它可以帮你
- 2021版Java知识体系详解!(赠视频)
- 曾红极一时的国产手机陷“假货”漩涡,官方回应令人无语
- SpaceX创新机制及对我国航天技术发展的启示
- 【杂谈快报】腾讯控股:已接获Prosus知会 后者出售约1.92亿股