Telegram惊现公开群组聊天索引机器人 抓取8.6亿名用户的560亿条发言记录
即时通讯平台 Telegram 日前出现名为 Funstatgrtbot 的机器人,该机器人索引至少 6 年的公开群组发言记录,然后将这些发言记录整理分析为统计数据。
也就是说 Telegram 用户在任意公开群组、订阅频道或订阅频道附属评论频道的发言,都会被机器人的爬虫抓取,借助数据还可以分析用户添加了哪些群组和订阅频道,以及分析不同用户之间的关系等。
Funstatgrtbot 自称抓取的数据高达 560 亿条,涉及 8.6 亿名 Telegram 用户和 3,600 万个 Telegram 订阅频道或群组,要知道 Telegram 活跃用户总共 10 亿名。
理论上说这并不是漏洞或者安全问题,因为既然用户在公开群组中发送消息,那就要有消息被泄露到互联网上的心理准备,如果要发送私密消息则应该私聊或者在私密群组中进行。
大多数开放群组都是可以公开加入的,或许这也是开发者可以构建爬虫疯狂抓取这些聊天记录的原因,只是对用户来说这种发言被抓取的行为多少有些恶心人。

此前另一款即时通讯工具 Discord 也出现类似的问题,当时有人构建爬虫抓取了海量 Discord 公开频道的发言记录,并准备将这些发言记录公开出售,Discord 随后采取措施阻止这类抓爬行为。
目前还不清楚 Telegram 是否也会采取技术手段防御这类抓爬行为,如前文所说,对用户来说这不算是安全漏洞,不过对 Telegram 来说这可能属于安全缺陷了,毕竟竟然有爬虫抓取如此海量的数据竟然没被拦截。
该机器人提供的功能如下:
可以显示特定用户至少 6 年的发言记录 (蓝点网选择的测试用户数据开始于 2019 年,理论上 Telegram 上线至今的数据都可以查询)
可以显示特定用户加入的公开群组或订阅的频道
可以显示特定用户加入的群组中有多少是相同的群组并给出相关用户的索引
可以显示特定用户的发言活跃时间
可以监控特定用户新加入的群组或刚刚退出的群组等等
需要提醒的是该机器人暂时未提供特定用户的发言记录查询,也就是可以看到用户在公开群组中发送了多少信息,但不能显示具体的聊天内容,不过既然已经抓取这些信息,说不好未来某个时候这个机器人也会提供聊天数据的销售,下游则可以根据发言记录分析用户的偏好来发送针对性的广告。
-
黑客伪造盗版Telegram,并购买了607个高仿域名
近期,一波针对安卓用户的恶意活动浮出水面——607个仿冒Telegram的恶意域名,正通过高仿页面传播恶意应用。BforeAI旗下PreCrime Labs的研究,揭开了这场攻击的技术细节与传播路径。
-
网上流传160亿账号密码泄露 但这些数据并非新的所以也不需要过于恐慌
从昨天开始有黑客售卖 160 亿条账号密码的消息迅速引起大家的关注,这份超大数据库涉及苹果、微软、谷歌、Meta 等等,有用户误以为这是最新泄露的数据。不过最近这些大型科技公司并未出现严重的安全事故,
-
俄罗斯漏洞经纪商开价400万美元收购即时通讯工具Telegram的0day漏洞
来自俄罗斯的漏洞经纪商 Operation Zero 是个专门收购和出售安全漏洞的公司,无论是软件漏洞还是硬件漏洞,只要具有较高的利用价值那么就可以收购和出售。此前该公司曾开价 2000 万美元收购可
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- .locked勒索病毒数据恢复
- 港币对人民币汇率2023年11月16日
- 韩币对人民币汇率2023年9月24日
- 【杂谈快报】杭州市与阿里巴巴签订全面深化战略合作协议;特斯拉中国三天获3万辆订单
- 量子星座开启!我国发射世界首颗量子微纳卫星
- 中国移动“和飞信”将停止服务,用过的暴露年龄
- 社区精选 | Three.js系列: 在元宇宙看电影,享受 VR 视觉盛宴
- 【周末荐书】与屠刀为邻:幸存者、刽子手与卢旺达大屠杀的记忆
- 混合办公接轨元宇宙?开启你对未来世界的新认知!
- 美的造车,会是“空中花园”吗?
- 腾讯音乐娱乐集团宣布管理层调整,着眼长远战略发展与行业生态布局
- “猎鹰9”号再将60颗星链卫星送上太空;Switch推出打字练习游戏;中信证券:维持贵州茅台3000元目标价|Do早报



微信扫码关注公众号