Elektrine lite

← Feed

@cybertailor@craba.cab

Post #818690

2026-03-21 11:26 UTC

В анализе пользующегося дурной славой приложения #Telega, кроме MitM, были упомянуты две интересные вещи: слив authKeyId на сервера telega.info и отключение Perfect Forward Secrecy. https://dontusetelega.lol/analysis https://habr.com/ru/articles/1000792/ Интересны они потому, что @rysiek в прошлом году опубликовал свой анализ #Telegram, в котором указал, что спецслужбы могут легко отслеживать трафик #MTProto по незашифрованному auth_key_id. https://habr.com/ru/articles/917154/ Теперь понимаете, к чему идёт дело? (1/2)

Replies (2)

  • @cybertailor@craba.cab 2026-03-21 11:33

    Раньше ФСБ-шники могли только определить, кто с кем общается. Теперь у 5 миллионов человек установлен троян, дающий полный доступ к переписке. Будь ты хоть трижды супер-пупер защищённым конспиратором, спецслужбы теперь могут: Шаг 1. Вычислить твой круг общения. Да, даже если ты прячешься за Tor, ведь инфраструктуру телеграма обслуживает российская компания. Шаг 2. Найти из него пользователей "Телеги". Шаг 3. Прочитать историю переписки с тобой и отправить фишинговую ссылку. (2/2)

    Open ##2482118

  • @cybertailor@craba.cab 2026-03-21 11:50

    Дополнительные источники: 1) Первым возможность подмены DC-серверов заметил Dmytro Tarasenko: https://t.me/bruhcollective/868 2) 18 марта смену dc_version (1 → 2) засёк канал "are we MITMing yet?". Это подтверждается и Wayback Machine. https://t.me/arewemitmingyet http://web.archive.org/web/20260000000000*/https://api.telega.info/v1/dc-proxy 3) RKS Global выпустили отчёт, подтверждающий MITM: https://rks.global/ru/research/alt-telegram-clients/ https://files.rks.global/telegram_alt_test_ru.pdf

    Open ##2482119