Добавить новость
Сентябрь 2010
Октябрь 2010
Ноябрь 2010
Декабрь 2010
Январь 2011
Февраль 2011
Март 2011
Апрель 2011
Май 2011
Июнь 2011
Июль 2011
Август 2011
Сентябрь 2011
Октябрь 2011
Ноябрь 2011
Декабрь 2011
Январь 2012
Февраль 2012
Март 2012
Апрель 2012
Май 2012
Июнь 2012
Июль 2012
Август 2012
Сентябрь 2012
Октябрь 2012
Ноябрь 2012 Декабрь 2012
Январь 2013
Февраль 2013
Март 2013
Апрель 2013
Май 2013
Июнь 2013
Июль 2013
Август 2013
Сентябрь 2013
Октябрь 2013
Ноябрь 2013
Декабрь 2013
Январь 2014 Февраль 2014
Март 2014
Апрель 2014
Май 2014
Июнь 2014
Июль 2014
Август 2014
Сентябрь 2014
Октябрь 2014
Ноябрь 2014
Декабрь 2014
Январь 2015 Февраль 2015 Март 2015 Апрель 2015 Май 2015 Июнь 2015 Июль 2015 Август 2015
Сентябрь 2015
Октябрь 2015
Ноябрь 2015
Декабрь 2015 Январь 2016 Февраль 2016 Март 2016 Апрель 2016 Май 2016 Июнь 2016 Июль 2016 Август 2016 Сентябрь 2016 Октябрь 2016 Ноябрь 2016 Декабрь 2016 Январь 2017 Февраль 2017 Март 2017 Апрель 2017 Май 2017 Июнь 2017 Июль 2017 Август 2017 Сентябрь 2017 Октябрь 2017
Ноябрь 2017
Декабрь 2017
Январь 2018
Февраль 2018
Март 2018
Апрель 2018
Май 2018
Июнь 2018 Июль 2018 Август 2018 Сентябрь 2018 Октябрь 2018 Ноябрь 2018 Декабрь 2018 Январь 2019 Февраль 2019 Март 2019 Апрель 2019 Май 2019 Июнь 2019 Июль 2019 Август 2019 Сентябрь 2019 Октябрь 2019 Ноябрь 2019 Декабрь 2019 Январь 2020 Февраль 2020 Март 2020 Апрель 2020 Май 2020 Июнь 2020 Июль 2020 Август 2020 Сентябрь 2020 Октябрь 2020 Ноябрь 2020 Декабрь 2020 Январь 2021 Февраль 2021 Март 2021 Апрель 2021 Май 2021 Июнь 2021 Июль 2021 Август 2021 Сентябрь 2021 Октябрь 2021 Ноябрь 2021 Декабрь 2021 Январь 2022 Февраль 2022 Март 2022 Апрель 2022 Май 2022 Июнь 2022 Июль 2022 Август 2022 Сентябрь 2022 Октябрь 2022 Ноябрь 2022 Декабрь 2022 Январь 2023 Февраль 2023 Март 2023 Апрель 2023 Май 2023 Июнь 2023 Июль 2023 Август 2023 Сентябрь 2023 Октябрь 2023 Ноябрь 2023 Декабрь 2023 Январь 2024 Февраль 2024 Март 2024 Апрель 2024 Май 2024 Июнь 2024 Июль 2024 Август 2024 Сентябрь 2024 Октябрь 2024 Ноябрь 2024 Декабрь 2024 Январь 2025 Февраль 2025 Март 2025 Апрель 2025 Май 2025 Июнь 2025 Июль 2025 Август 2025 Сентябрь 2025 Октябрь 2025 Ноябрь 2025 Декабрь 2025 Январь 2026 Февраль 2026 Март 2026 Апрель 2026
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

Поиск города

Ничего не найдено

"MAX на минималках". Что не так с популярным приложением "Телега" 

0 34

В апреле сервис Cloudflare Radar пометил популярный альтернативный клиент для мессенджера Telegram под названием "Телега" как шпионское программное обеспечение.

Ранее сразу несколько групп специалистов провели собственные исследования и выяснили, что "Телега", серверы которой находятся в России, имеет доступ ко всем сообщениям и другим конфиденциальным данным, отправленным или полученным через это приложение. Этой информацией разработчики могут пользоваться в своих целях или делиться с российскими силовиками.

"Не пользуйтесь клиентом Telega – это МAX (Российский "национальный мессенджер", который российские власти активно пытаются внедрить в общество и который уже успели уличить в слежке за своими пользователями.) на минималках", – написали в своем анонимном техническом разборе аналитики проекта "Don't use Telega" (Дословно переводится как "Не используй Телегу").

Радио Свобода попыталось разобраться, что же не так с "Телегой" и подобными альтернативными клиентами Telegram, и как люди могут безопасно пользоваться этим мессенджером в условиях расширяющихся блокировок.

Что такое Telega?Официальный мессенджер Telegram – приложение с открытым кодом, что позволяет пользователям создавать его альтернативные версии (форки) с дополнительными надстройками, изменяющими функционал официальной версии. "Телега" позиционируется как форк, адаптированный под российский рынок, и позволяющий использовать Telegram без VPN и других дополнительных настроек.

"Прародитель" этого форка появился еще в начале 2025 года – тогда он назывался "Даль" и не обрел особой популярности. Ситуация изменилась в начале осени 2026 года, когда российские власти заблокировали звонки в официальном "Телеграме". Аудитория альтернативной версии мессенджера стала расти (По данным самих разработчиков, количество пользователей "Телеги" превышает миллион человек. Аудитория телеграм-канала "Телеги" на момент публикация составляет 6,3 миллионов человек. Особенно заметный рост скачиваний приложения происходил в периоды усиления давления на официальный Telegram со стороны властей.)– во многом благодаря закупке рекламы внутри основной платформы Telegram. У "Телеги" появился официальный канал – "с галочкой" – в Telegram, который также стал стремительно развиваться.

"Телегу" разрабатывает и обслуживает компания АО "Телега", зарегистрированная в Казани. Ее совладельцы называют проект независимым, хотя многие признаки указывают на его связь с холдингом VK. Издание CNews обнаружило, что в марте 2025 года в устав АО "Телега" были внесены поправки, которые фактически исключали из полномочий совета директоров компании сделки "с юридическими лицами, входящими в группу лиц с МКПАО "ВК", что вызвало подозрения у опрошенных изданием юристов: они посчитали это признаком связи между "Телегой" и "ВКонтакте".

Помимо этого, разработчик приложений Дмитрий Тарасенко изучил код "Телеги" и обнаружил там адреса ресурсов VK (Тарасенко, в частности, обнаружил, что "Телега" использует принадлежащий VK аналитический сервис MyTracker, внутренний домен VK, а реклама приложения проходит через связанный с VK трекинг-домен). Помимо этого, "Телега" использует для звонков серверы "Одноклассников" (VK Group).

Тарасенко также обнаружил, что в приложении есть "черный список" каналов и групп, которые не заблокированы в официальной версии Telegram, но при попытке открыть их в "Телеге" перед пользователем появится сообщение о том, что контент этой группы нарушает правила использования платформы.

В руководстве "Телеги" отвергли обвинения в связях с VK и заявили, что просто используют публичные сервисы VK как коммерческий продукт и не являются проектом крупных компаний.

Связь с VK – важная, но не самая большая проблемаАналитики проекта RKS Global установили, что "Телега" тайно подменяет официальные серверы Telegram на свои собственные, расположенные в Казани, таким образом весь зашифрованный трафик сначала проходит через российские серверы, а уже потом направляется в дата-центр Telegram в Амстердаме – именно к нему "прикреплены" все пользователи из России. Таким образом, вся переписка или любые другие взаимодействия пользователя через "Телегу" оказываются в России, где по закону должны быть предоставлены властям по их запросу.

Сама по себе подмена серверов, впрочем, не позволяет узнать содержимое трафика: для этого нужны ключи шифрования (При использовании Telegram телефон пользователя подключается к серверам мессенджера. Чтобы никто не мог следить за перепиской, приложение и сервер при подключении "договариваются" о своеобразном ключе – наборе данных, с помощью которых сообщения шифруются.). Аналитики проекта "Don't Use Telega", однако, выяснили, что после обновления форка от 18 марта 2026 года "Телега" подменяет (Официальный Telegram использует MTProxy как промежуточный безопасный сервер для обхода блокировок, маскировки трафика и улучшения подключения. Он не участвует в шифровании и не имеет доступа к содержимому сообщений – он лишь передаёт зашифрованный трафик между клиентом и серверами Telegram, где они обрабатываются и отправляются получателю. В случае с "Телегой" пользователю устанавливает защищенное соединение не с официальным сервером Telegram, а с серверами "Телеги" (DCProxy), которые вмешиваются в процесс и устанавливают защищенное соединение с "Телеграмом" от имени пользователя, получая тем самым доступ к уникальным ключам шифрования и содержимому трафика. Это типичная атака "человек посередине" (Man in the middle или MITM-attack), объясняет разработчик приложений Андрей (имя изменено). Секретные чаты Telegram, при общении в которых ключи создаются прямо на устройствах пользователей без предоставления серверу доступа к ним, в "Телеге" и вовсе недоступны: если пользователь обычного Telegram захочет создать такой чат с пользователем "Телеги", второй об этом никогда не узнает.) и их.

Разработчик Андрей (имя изменено) рассказал Радио Свобода, что создатели "Телеги" в октябре прошлого года закрыли код приложения и начали постепенно перестраивать его архитектуру, что в итоге и вылилось в ту версию, описанную в исследованиях RKS и "Don't use Telega".

Сегодняшняя Telega, согласно проведенному "Don't use Telega" анализу, может:

читать все сообщения – входящие и исходящие, в любом чате;просматривать всю историю переписки;подменять содержимое сообщений – например, блокировать каналы якобы за "нарушение правил Telegram";хранить все ваши данные и передавать их кому угодно, включая силовые структуры;делать что угодно с вашим аккаунтом без вашего ведома.Технические специалисты RKS проанализировали исследование "Don't use Telega" и согласились с его выводами.

"Огибая цензуру и позволяя восстановить звонки в мессенджере, приложение полностью лишает вас не только хоть какой-либо приватности, но и любого контроля над вашими переписками", – говорит адвокат в области киберправа и эксперт RKS Group Саркис Дарбинян.

С учетом того, что все серверы крупных российских компаний уже подключены к СОРМ-3 (СОРМ ("Система оперативно-разыскных мероприятий") позволяет спецслужбам получать доступ к интернет-трафику и данным пользователей напрямую через оборудование операторов связи и интернет-провайдеров.) по "пакету Яровой" (Ряд законов, обязывающих операторов связи и интернет-провайдеров хранить содержание сообщений и звонков до 6 месяцев, а метаданные (информацию о соединениях) до 3 лет.), доступ к конфиденциальной информации пользователей фактически получают не только операторы сервиса, но и представители силовых структур, объясняет он.

Telegram же, согласно официальной позиции, сотрудничает с российскими силовиками только по делам, связанным с терроризмом. При этом в своих отчетах мессенджер Павла Дурова не публикует данные по России, поэтому проверить эту информацию нельзя.

"Скорее всего, есть какие-то особые случаи, когда власти действительно могут дотянуться до Дурова и добиться от него раскрытия информации, хотя речь, по доступной информации, не идет о том, что Telegram "поливает" силовиков информацией, а вот в случае с "Телегой" даже просить ни у кого не надо. Офицеры ФСБ могут даже до получения решения суда самостоятельно перехватывать и анализировать трафик. Это настолько просто, что не надо никуда ни запросы писать, ни декодировать сложные алгоритмы шифрования", – поясняет Саркис Дарбинян.

После вышедших исследований Telegram забрал у телеграм-канала "Телеги" "галочку", а также стал помечать пользователей форка специальной меткой, поскольку этот клиент небезопасен не только для его непосредственных пользователей , но и для их собеседников.

"Если у одного собеседника установлен официальный Telegram, а другого – "Телега", то всё, что получит второй человек от первого, окажется у силовиков", – пояснила техническая команда RKS Group в комментарии Радио Свобода.

9 апреля сервис Cloudflare Radar пометил "Телегу" как шпионское ПО, после чего центр сертификации GlobalSign отозвал у нее TLS-сертификат, подтверждающий подлинность проекта, и, вероятно, из-за этого Telega пропала из App Store.

Впрочем, уже 11 апреля Cloudflare снял отметку "шпионского ПО" с "Телеги". В телеграм-канале форка написали, что "предоставили всю необходимую информацию Cloudflare, и безопасность "Телеги" была подтверждена". Представители "Телеги" также написали, что работают над восстановлением TLS-сертификата и возвращением приложения в App Store.

На момент публикации "Телега" так и не появилась в App Store. По данным журнала сертификатов crt.sh, все обнаруженные сертификаты, выданные GlobalSign для домена telega.me, были отозваны, а новых он на момент публикации не получил. В настоящий момент при подключении домен использует сертификат другого удостоверяющего центра – Let's Encrypt, который и не отзывал свои сертификаты у "Телеги".

Технические специалисты RKS Global ответили, что им неизвестна причина, по которой с "Телеги" могли снять пометку "шпионское ПО". "Вероятно, команда Telega как-то смогла опротестовать это решение и доказать, что они не имеют зловредных намерений", – предполагают они.

Сотрудники Cloudflare и представители "Телеги" не ответили на запросы Радио Свобода.

Как безопасно пользоваться Telegram?Аналитики RKS также проанализировали другие популярные альтернативные Telegram-клиенты для Android (Закрытая экосистема Apple и строгая модерация в App Store существенно усложняют распространение и модификацию приложений, а также внедрение в них вредоносных функций.) и пришли к выводу, что большинство из них по крайней мере собирает данные пользователей, а еще часть – отправляет их на российские серверы. Исследователи также обнаружили одно вредоносное приложение со следами китайского происхождения, маскирующееся под Telegram X – официальный альтернативный клиент от Telegram FZ-LLC.

На момент исследования только два форка показали чистый сетевой профиль без передачи данных третьим сторонам, но проблема с любыми, даже чистыми на момент проверки продуктами, заключается в том, что они могут изменить своё поведение в ходе любого последующего обновления без ведома пользователя, отмечают в RKS Global и советуют использовать только официальный клиент Telegram.

Саркис Дарбинян советует пользователям в России использовать официальный клиент Telegram с включенным в настройках приложения прокси-сервером MTProto, а также VPN с обфускацией (Маскировка VPN-трафика под обычный.): специалист рекомендует использовать VPN-сервис Amnezia, который, по его словам, устойчив к агрессивной цензуре.





Все города России от А до Я

Загрузка...

Moscow.media

Читайте также

В тренде на этой неделе

В Новосибирске интерес к долгосрочной аренде квартир в марте вырос на 8% по сравнению с февралем

Новые данные от метеорологов: с 16 апреля погода резко сменит курс

«Деловые Линии» переехали в Набережных Челнах на новый адрес

«Будь Здоров»: 21 год заботы о самом главном


Загрузка...
Ria.city
Rss.plus


Новости последнего часа со всей страны в непрерывном режиме 24/7 — здесь и сейчас с возможностью самостоятельной быстрой публикации интересных "живых" материалов из Вашего города и региона. Все новости, как они есть — честно, оперативно, без купюр.




Казань на Russian.city


News-Life — паблик новостей в календарном формате на основе технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, тематического отбора и возможностью мгновенной публикации авторского контента в режиме Free Public. News-Life — ваши новости сегодня и сейчас. Опубликовать свою новость в любом городе и регионе можно мгновенно — здесь.
© News-Life — оперативные новости с мест событий по всей России (ежеминутное обновление, авторский контент, мгновенная публикация) с архивом и поиском по городам и регионам при помощи современных инженерных решений и алгоритмов от NL, с использованием технологических элементов самообучающегося "искусственного интеллекта" при информационной ресурсной поддержке международной веб-группы 103news.com в партнёрстве с сайтом SportsWeek.org и проектами: "Love", News24, Ru24.pro, Russia24.pro и др.