Мессенджер «Телега» тайно отправляет всю переписку на серверы в Казани
The Bell
Эксперты RKS Global опубликовали первое техническое исследование популярных альтернативных Telegram-клиентов. Главный вывод: «Телега» — самое скачиваемое приложение в российском Google Play прямо сейчас — тайно подменяет серверы Telegram на собственные, расположенные в Казани. Весь MTProto-трафик пользователя физически проходит через российскую инфраструктуру, где по закону должен быть предоставлен властям по запросу. Факт подмены подтвержден расшифрованным трафиком HTTPS.
Почему это важно
Это не теоретическая угроза, предупреждают исследователи: если вы пользуетесь «Телегой», ваша переписка, медиафайлы и права администратора ваших каналов уже находятся в России, следует из отчета RKS Global. Параллельно приложение передает в VK через сервис MyTracker ваш номер телефона, Telegram ID и информацию о том, используете ли вы VPN. Звонки маршрутизируются через инфраструктуру «Одноклассников».
Разработчики «Телеги» вчера заявили BFM, что приложение «полностью независимо», а данные защищены стандартным протоколом MTProto. Исследование RKS прямо опровергает это: именно MTProto-трафик и перехватывается через казанские прокси.
А что остальные?
Помимо «Телеги», три из восьми протестированных клиентов отправляют данные в Россию: Graph Messenger и iMe — через аналитические модули «Яндекса» и VK. Наиболее безопасными на момент исследования оказались клиенты Mercurygram и Forkgram. Однако стоит помнить, что разработчики любого стороннего клиента могут изменить код в следующей версии и добавить любые механизмы сбора данных, предупреждают эксперты.
Исследователи также обнаружили троянизированное приложение, маскирующееся под официальный Telegram X: оно крадет сессию, перехватывает сообщения и позволяет полностью захватить аккаунт.
Узнайте больше
Мы уже подробно рассказывали о том, кто разработал «Телегу», как ее продвинули в топ Google Play и почему пользоваться этим клиентом для Telegram небезопасно. Теперь у нас есть этому еще одно подтверждение. А о том, какие безопасные альтернативы Telegram рекомендуют эксперты, мы рассказывали здесь.