‼Вышло большое расследование про Telega – сторонний клиент для Telegram, который работает при блокировках
Оказалось, что популярный форк позволяет читать переписки юзеров, подменять сообщения и даже действовать от имени аккаунта.
А теперь к подробностям:
🔴Авторы расследования утверждают, что Telega с 18 марта использует схему, где трафик идёт не напрямую в Telegram, а через их собственные сервера;
🔴Для этого подменяются адреса дата-центров и добавляется свой ключ шифрования, которого в оригинальном клиенте нет;
🔴Чтобы это заработало, пользователей принудительно выкидывают из акка и просят зайти заново – уже через изменённую цепочку соединения;
🔴Кроме этого в Telega отключена Perfect Forward Secrecy – автоматическая система безопасности Telegram на случай компрометации ключа;
🔴Также в коде форка обнаружили упоминания систем Zeus и Cerberus, которые позволяют точечно блокировать для вас любой контент и мониторить ваши переписки на предмет запрещённых слов.
🔴Полный технический разбор клиента можно глянуть здесь: dontusetelega.lol/analysis
Теоретически владельцы такой инфраструктуры получают доступ не только к вашей переписке и истории сообщений, но и к возможности подмены контента и выполнению действий от имени аккаунта – то есть по сути это тот же MAX на минималках.
Поэтому самый безопасный вариант – это использовать только оригинальный клиент Telegram под прокси или VPN