18 марта создатели Telega активировали полноценную MITM-атаку на своих пользователей. Если коротко – они подменили адреса серверов Telegram на свои и вшили в клиент собственный ключ шифрования. Это значит, что весь трафик между вами и Telegram проходит через серверы Telega.
Технически это работает так: клиент запрашивает у api.telega.info список IP-адресов, которые принадлежат AS203502 «АО ТЕЛЕГА» – и подставляет их вместо настоящих DC Telegram. В библиотеку шифрования добавлен четвертый RSA-ключ, которого нет в оригинальном клиенте. Настоящий сервер Telegram этот ключ не принимает – а сервер Telega принимает. Это проверено и воспроизводимо.
Чтобы перехват заработал, нужно пересоздать сессию. Для этого в Telega встроен механизм принудительного разлогина – через скрытый пуш, диплинк или баннер «перезайдите для ускорения соединения». После этого новое рукопожатие идет уже через их сервер с их ключом.
Что они могут после этого: читать все сообщения во всех чатах, просматривать историю, подменять контент, выполнять любые действия от имени вашего аккаунта.
Но это не всё. В Telega по умолчанию отключена Perfect Forward Secrecy – защита, которая в оригинальном клиенте включена принудительно и не дает расшифровать старый трафик при компрометации ключа. А секретные чаты просто отключены через Firebase – входящие запросы на секретный чат тихо игнорируются, отправитель об этом не узнает.
Отдельная история – на поддоменах telega.info нашлись тестовые стенды двух панелей модерации. Zeus – тикет-система для обработки запросов на блокировку контента, в тестовых данных которой фигурирует email [email protected]. И Cerberus – панель модерации сообщений в реальном времени с ИИ-классификацией и автобаном. Разработчики говорят, что это прототипы. Возможно. Но архитектура говорит о системном подходе.
Напомним – единственный апстрим AS Telega это AS47764 VK. В октябре мы писали, что звонки идут через инфраструктуру Одноклассников. Теперь к этому добавился полный перехват трафика.
Если кто-то из ваших знакомых пользуется Telega – один такой пользователь компрометирует не только себя, но и всех своих собеседников. Они об этом не знают. Удалите клиент, завершите сессию в настройках аккаунта Telegram, пользуйтесь oфициальным приложением с прокси или VPN.
>>331093953 (OP) >18 марта создатели Telega активировали полноценную MITM-атаку на своих пользователей. Если коротко – они подменили адреса серверов Telegram на свои и вшили в клиент собственный ключ шифрования. Это значит, что весь трафик между вами и Telegram проходит через серверы Telega. Не может быть, приложение обещавшее обход блокировок оказалось ебаным айпилоггером который всё ворует, не удивлюсь если он ещё и подментованный
>>331093953 (OP) Заметили, как много всякой заказухи пошло от обрыг, то на форки какие-то телеги, то на макс, но только не швятой телеграм и пашку дурова пидорка.
>>331094097 >но только не швятой телеграм и пашку дурова пидорка. Так он уже давно кремлю жопу продал у него крыша, ты че думаешь его во франции за жопу взяли и сразу отпустили.
⚡На фоне проблем с телегой россияне массово перекатываются в корейский мессенджер KakaoTalk
Юзеры активно качают его сами и ставят своим бабушкам, чтобы всегда оставаться на связи. Приложуха пашет без VPN — текстовые чаты и звонки грузятся без проблем, а для регистрации подходит обычный российский номер.
На этом диком хайпе мессенджер уже залетел в топ-30 бесплатных соцсетей в App Store, а статистика поисковиков показывает просто бешеный рост.
>>331094263 А чем тебе МАХ не нравится? Семейный чатик там, полёт нормальный. Да и от тех на кого подписан был, то и дело видишь, что выкладывают ссылки на свои каналы там.
>>331094352 я лет 5 назад пробовал там зарегистрироваться, он весь на корейском был и требовал корейский телефон. если поменялось это то вполне хороший вариант, интересно сколько проживет
>>331094503 Хуйлалейло случится только у Пашки, от дырявого насквозь мэша, который включать будут только долбоёбы и для которого потребуется отдельный девайс или дырявое подключение по БТ-ВиФи ко всякой общественной хуйне.
>>331094614 Не хочу тебя расстраивать, но зверёныш был нормальным репаком, который перепаковывали Васяны со своими вирями, точно так же, как сейчас делают это со всякими сборками десятки от Флибустьера. И нормальные ZverCD, которые в ларьках продавали, обычно вирей не содержали.
>>331094614 Почему нет? Тогда не было ни онлайн-банкина, ни даже интернета. Вирусы могли максимум что-то попортить, но не украсть, но тогда и переустановка винды два раза в день была нормой
>>331094038 >подментованный Минусы? Всегда офигевал с быдла, которое пользуется мессенджером, который привязывается к номеру телефона для чего-то серьёзного. Если тебе нужен реальный анонимный канал коммуникации с зашифрованным каналом, то это точно не телеграмм. Вы реально такие тупые?
>>331094360 У меня почему-то батарею жрет как не в себя, за 2 минуты разговора легко 5 процентов уходит. И телефон горячий как утюг. Сосунг с25 ультра.
Очевидно было что это кал, зачем нормальному человеку это устанавливать если есть обычное приложение? Этот говняк могли поставить себе только пенсы и недалёкие, так что похуй.
>>331093953 (OP) Потому что истинное самзло да для себя творит ЗЛО. В Бел области ранее постоянно всякие уведомления о опасности приходили, а теперь даже это западло. Внатуре самовpaжины ебаные и истинное ЗЛО!!!!!
>>331095247 >Как ты можешь пользоваться Максом, хохлище Ну че непонятного он наёбывает бабушек и дедушек в максе представляясь майором фсб, они ему все деньги отдают и сжигают военкоматы 🤑🔥🥵
То есть какие-то дауны дают доступ к своей телеге третьему лицу(подключение по апи или логин шо там?) и потом ноют, что у них перехватили управление? Молодцы, так держать.
>>331093953 (OP) НЕОФФИЦИАЛЬНЫЙ КЛИЕНТ, О КОТОРОМ НИКТО НИКОГДА НЕ СЛЫШАЛ @ СОЗДАН НЕДАВНО @ НАЧИНАЕТ АКТИВНО РЕКЛАМИРОВАТЬСЯ @ ВНЕЗАПНО, ОКАЗЫВАЕТСЯ ЦИФРОВЫМ ГОВНЯКОМ
Вообще нихуя не удивлён. Увидел его в рекламе и сразу всё понял.
>>331093953 (OP) Объясняю суть говна, которого тут навалил ОП: Тебе сделали мостик в телеграм, обратно к своим еотовым, мамкам и одноклассникам. Если вы там не наводите беспилотники и не строите козни власти- на вас тотально похуй.
Что плохого в МИТМ? Вот пришлёт тебе аферист фишинговую ссылку, а товарищ майор её на подлете удалит и зоблокирует прохиндея. Отлчная идея, ящитаю. Минусов нет.
>>331093953 (OP) Напоминаю пердиксам о базе. Создать защищенный канал связи можно хоть по электронной почте, хоть в скаме, хоть в дурограме. Заодно у вас будет личная сеть доверия, где наебать атакой через посредника не выйдет. Да, это не слишком удобно и требует понимания того что вы делаете. Но если вам реально нужна приватная коммуникация, то придется постараться самому.
>>331093953 (OP) Не понимаю, нахуя вам нужны эти месенгеры? Я снёс ТГ, максокал даже скачивать не собираюсь. Для работы есть Битрикс, для думскролинга ДВАЧ. Все. Месенгерозависимые зумеропидарасы, оправдания ваши жду.
Меня от макса отталкивает только по сути то, что он дохуя данных передает пидорам на разрабах. То, что он не анонимный и прочее меня вообще не смущает, анонимности вообще в интернете нет. Вот думаю, если сильно припечет, то поставлю макс в песочницу с максимально зарезаными правами. Благо, пока что не нужно вообще это говно.
>>331093953 (OP) И? Ты терорист? Наркоман? Почему вам так не похуй на это?
Причём смишно, каждый первый обрыга мечтает съебать на америку, сидит в телеграме/вотсапе/инстаграме и уверен что товарищ црушник не собирает их данные, чтобы отказать в получение визы, когда обрыга позволит себе путешествовать
>>331094876 Ты просто не шариш за применение уголовного права в рф. Можно в открытой группе в телеге пиздеть за крокус, и органы приедут только лишь потушить пожарище, а можно в личной переписке спизднуть про ч.персон, и получить штраф или РАБоты, от полыхнувшего маёра дилдобекова оглы из органа натрибуквы
>>331094844 Спок. Никто не будет миллион строк кода читать и вникать в это. Ты изначально пользуешься ГОЙСКОЙ НАЕБКОЙ ПОД ТЕЛЕГРАМ, который сам по себе гойграмом всегда был с анальной привязкой к телефону и неудаляемыми сообщениями. О чем речь, лол, вы и так лохи это не надо доказывать.
>>331099413 Пока не скажешь ч.слово, или какое нибудь недовольство происходящим, или не посмотришь запрещённые материалы, или ещё чего на чём можно срубить палку двумя кликами мышки, или поделишься тем что у тебя есть то, что хочет заиметь капитан алиеев, то всем на тебя похуй, максимум поролфят
>>331101672 Не без этого. Причём без иронии, я когда работал в крупном банке, я охуевал: охранники сидели в отдельной каморке, и по камерам палили сиськи баб, входящих покурить. Буквально: о смотри, Наташка пошла, ебать буфера хуёмоё... В органах работает такой-же типаж, более того, органы=охрана. Так что ты недалек от истины: Сначала подрочат на фото твоей малолетней дочери, а потом привлекут тебя за распространение цп
>>331094844 Есть инфа про Ayugram? Погуглил, ничего такого не нашел. Понятно, что левые клиенты - это сомнительное предприятие изначально. Но если ли доказанные факты, что они что-то сливают?
>>331103119 Он очевидно льёт историю твоих переписок куда-то ещё, т.к. основная фишка этого приложения - возможность прочитать даже удалённые сообщения в группах. ДумОй сам, как это возможно...
>>331103119 Тебе наличия папки proprietary которую нельзя открыть недостаточно? Ладно, еще скажу: у них сурс клиента на гитхабе для ведра не обновлялся уже несколько лет
>>331104927 Так раньше общаясь в телеграмм и по телефону - если и было ощущение слежки, то "где-то там, в центрах связи ЦРУ/АНБ/масонов/ГРУ". А если теперь установить Макс, то получается, что не только любой рандомный товарищ майор будет иметь доступ к твоим фото где ты в чулочках, но даже любой рандомный Васян через любого бота может запросить "дай фотки анона за 100 руб". И любой человек будет иметь доступ к твоим личным фотографиям. Нахуя это нужно-то все? Где гарантии безопасности для простых пользователей? Я уж молчу что законы настолько абсурдны, что экстремизмом может быть все что угодно. А уж какие законы еще в будущем примут - это вообще пиздец. В итоге будут контролировать каждое движение
>>331104927 >Майору важно, чтобы ты не занимался терроризмом, остальное ему поебать То есть я могу спокойно называть пыню долбоебом? Это же не может быть терроризмом.
>>331093953 (OP) Просто в очередной раз хочу напомнить, что любой анонс сквозного шифрования, которое не требует таких дополнительных действий со стороны пользователя, как явный обмен ключами шифрования через независимый от мессенджера канал - это маркетологический буллшит, который по факту не работает.
И тем более странно выглядит заявленное сквозное шифрование рядом с поддержкой нескольких устройств. Хотя бы потому, что по-настоящему работающее сквозное шифрование кратно увеличивает явную возню пользователя с каждым устройством.
Также напоминаю, что заявление про серверы, не хранящие переписку означает, что сообщение можно доставить только тогда, когда обе стороны (отправитель и получатель) находятся в онлайне, иначе никак. Серверы же не хранят переписку, ждите, пока абонент не появится в онлайне.
Примечательно, что в Телеге есть официальный канал Роскомнадзора, где по-прежнему буднично и позитивно постятся поздравления, стихи и другие занятные публикации. Но что самое интересное, в Телеграмм продолжают постить первые люди страны и похоже они не слышали ни о каких блокировках.
>>331105674 Всем похуй на СОРМ. Но не похуй на то, что нужно установить Макс, который не дает никаких гарантий какие файлы он просканирует и какие файлы потом утекут в сеть к ботам за 100 рублей, причем любому Васяну из ОПГ "Тагил". Алсо в тг даже общались террористы и что-то СОРМ их не поймал.
>>331097187 отлично ящитаю, все людоедские параши потеряют возможность писать софт для андроида. если будет так как тут написано то это просто прекрасно.
>>331093953 (OP) >УИИИ МАКС ВОРУИТ ДАННЫЕ, МНИ ТАК НА ХАБРЕ СКОЗАЛИ, ВЕНЫ ВСКРОЮ НО СТАВИТЬ ЕГО НИБУДУ >О, клон тг от нонеймов, который хуйзнает каким образом обходит блокировки, хуйзнает что на свои серваки передает, хуйзнает какие бекдоры имеет? Конечно же установлю и полные права выдам, я же не лох какой-то Необучаемые блять.
>>331105926 > общались про телегу > твой пост >>331104927 про макс Алсо а насчет телеги и тг (как разница между россиянином и русским) - тут точно такой же принцип Тг от Пашки Дурова не передавал и не передает никаких разговоров между Крокус-террористами и всякими нариками А телега от Вконтакте будет знать что лично анон-нейм дизлайкнул пост про Пыню и он будет внесен в реестр неблагонадежных граждан
>>331093953 (OP) Я вобще правильно понимаю, что русским запретили общаться с иностранцами? У меня вот знакомый в канаду съебал, технически если ВПН блокнут полностью, я не смогу связаться с ним. У нас точно по плану всё? Я конечно понимаю что мы за это голосовали, но это странно.
>>331093953 (OP) Блокировки Телеги это чисто коммерческий прикол, чтоб трилиончик рекламный не утекал мимо Газпром-медиа. Это как с ютубом или инстой. Люди для них просто скот, который они доят. А у скотов нет выбора. Скот не выбирает между ютубом и рутубом, максом или телегой. Что скоту дают хозяева, то он и жрёт.
>>331106526 По факту будет че? У русских не осталось ни одного мессенджера чтоб с иностранцами связаться. А если и все перейдут массово на какой нибудь какаоталк, его тоже ебнут сразу.
>>331106550 >По факту будет че? По факту все русачки знают что в рашке выборы нарисованные. Потому только хохол или пиндос будет что-то хрюкать про "мы голосовали".
>>331107033 а на что американскому впк тогда жить? если нато не будет, это ж какой бизнес пиздой накроется, сколько уважаемых людей по миру пойдут поэтому надо иметь жупел, и желательно не на словах, а на украине деле, чтобы угрожал безопасности китай не катит, он слишком сильно в мировую экономику интегрирован уже, да и далеко от европы, он не страшный
>>331107219 >а на что американскому впк тогда жить? Пусть от инопланетян защищаются, вот сейчас какая-то хуйня сквозь систему летит. Или перепрофилируют впк на космос, чтобы хуйню догнать и перегнать привезти.
Не понимаю прикола, вы на борде хуйню всякую пишете. Пики всякие прикладываете с алтухами - а это уже распространение прона (фап тред например еще)) ). Еще не пойми какой хуйней в интернете занимаетесь. Весь ваш ip везде читается уже долгое время папочка копится в автоматическом режиме на каждого, потом в вкалтакте (дружочек макса ) подружаням с колледжа пишете и тд, хули вам боятся в мессенджере в котором ничего кроме рабочей переписки и всяких чатом с тетями сраками ничего не будет? Вряд ли государство будет наказывать за локальные файлы, которые она скачает через мессенджер Чмакс. Конечно через 10 лет - возможен и такой виток развития хули) Но когда до этого дойдет у вас на телефоне будут только фотки счетов за коммуналку и свои спиногрызов, мы скуфеем, биоботируемся и тд - а молодые уже будут соевые - воспитанные гос-вом так сказатб и жить по его уже устоявшимся столпам и без фото яблок на телефоне.
>>331093953 (OP) когда в дс вырубили интернет (с неделю назад), зашёл на 4пда почитать как дела у пользователей telega. как и предполагал нашел там кучу людей которые думают что они самые хитрые, поставят православный форк от вк, а скрывать им нечего. в итоге в теме эти же самые люди стали жаловаться что у них telega накрылась тазом вместе с пашкохлебией одновременно. какой толк от этого форка если в условиях белых списков ниче без впн работать не будет
>>331113115 >Не понимаю прикола, вы на борде хуйню всякую пишете. Пики всякие прикладываете с алтухами - а это уже распространение прона (фап тред например еще)) ). Еще не пойми какой хуйней в интернете занимаетесь. Весь ваш ip везде читается уже долгое время папочка копится в автоматическом режиме на каждого, потом в вкалтакте (дружочек макса ) подружаням с колледжа пишете и тд, хули вам боятся в мессенджере в котором ничего кроме рабочей переписки и всяких чатом с тетями сраками ничего не будет? Вряд ли государство будет наказывать за локальные файлы, которые она скачает через мессенджер Чмакс. Конечно через 10 лет - возможен и такой виток развития хули) Но когда до этого дойдет у вас на телефоне будут только фотки счетов за коммуналку и свои спиногрызов, мы скуфеем, биоботируемся и тд - а молодые уже будут соевые - воспитанные гос-вом так сказатб и жить по его уже устоявшимся столпам и без фото яблок на телефоне.
Технически это работает так: клиент запрашивает у api.telega.info список IP-адресов, которые принадлежат AS203502 «АО ТЕЛЕГА» – и подставляет их вместо настоящих DC Telegram. В библиотеку шифрования добавлен четвертый RSA-ключ, которого нет в оригинальном клиенте. Настоящий сервер Telegram этот ключ не принимает – а сервер Telega принимает. Это проверено и воспроизводимо.
Чтобы перехват заработал, нужно пересоздать сессию. Для этого в Telega встроен механизм принудительного разлогина – через скрытый пуш, диплинк или баннер «перезайдите для ускорения соединения». После этого новое рукопожатие идет уже через их сервер с их ключом.
Что они могут после этого: читать все сообщения во всех чатах, просматривать историю, подменять контент, выполнять любые действия от имени вашего аккаунта.
Но это не всё. В Telega по умолчанию отключена Perfect Forward Secrecy – защита, которая в оригинальном клиенте включена принудительно и не дает расшифровать старый трафик при компрометации ключа. А секретные чаты просто отключены через Firebase – входящие запросы на секретный чат тихо игнорируются, отправитель об этом не узнает.
Отдельная история – на поддоменах telega.info нашлись тестовые стенды двух панелей модерации. Zeus – тикет-система для обработки запросов на блокировку контента, в тестовых данных которой фигурирует email [email protected]. И Cerberus – панель модерации сообщений в реальном времени с ИИ-классификацией и автобаном. Разработчики говорят, что это прототипы. Возможно. Но архитектура говорит о системном подходе.
Напомним – единственный апстрим AS Telega это AS47764 VK. В октябре мы писали, что звонки идут через инфраструктуру Одноклассников. Теперь к этому добавился полный перехват трафика.
Если кто-то из ваших знакомых пользуется Telega – один такой пользователь компрометирует не только себя, но и всех своих собеседников. Они об этом не знают. Удалите клиент, завершите сессию в настройках аккаунта Telegram, пользуйтесь oфициальным приложением с прокси или VPN.
Пруфы: https://dontusetelega.lol/analysis