Выбор города
Введите название вашего города или выберите из списка:
  • Главная страница
  • Балашиха
  • Бронницы
  • Видное
  • Волоколамск
  • Воскресенск
  • Дмитров
  • Долгопрудный
  • Домодедово
  • Дубна
  • Егорьевск
  • Жуковский
  • Зарайск
  • Истра
  • Кашира
  • Клин
  • Коломна
  • Королев
  • Котельники
  • Красногорск
  • Лобня
  • Лосино-Петровский
  • Лотошино
  • Луховицы
  • Лыткарино
  • Люберцы
  • Можайск
  • Мытищи
  • Наро-Фоминск
  • Ногинск
  • Одинцово
  • Орехово-Зуево
  • Павловский Посад
  • Подольск
  • Пушкино
  • Раменское
  • Реутов
  • Руза
  • Сергиев Посад
  • Серебряные Пруды
  • Серпухов
  • Солнечногорск
  • Ступино
  • Талдом
  • Фрязино
  • Химки
  • Черноголовка
  • Чехов
  • Шатура
  • Шаховская
  • Щелково
  • Электросталь

Ваш город ?

Ваш город ?

Одно нажатие — и вы раскрыты: какая угроза анонимности есть в Telegram

Пользователей Telegram предупредили о ссылках, которые могут раскрыть IP-адрес

Одно нажатие — и вы раскрыты: какая угроза анонимности есть в Telegram

Фото: istockphoto.com/Tippapatt
Автор: Антонина Корнеева
Сегодня в 19:20

Замаскированные ссылки в Telegram могут раскрыть реальный IP-адрес пользователя одним кликом. Об этом сообщает Общественная Служба Новостей. ссылаясь на мнение экспертов.

Исследователи кибербезопасности обнаружили новый способ деанонимизации пользователей Telegram. Специально созданная ссылка, замаскированная под обычное имя пользователя или безобидный URL, способна раскрыть реальный IP-адрес человека в одно нажатие, обойдя даже настроенные VPN и прокси.

Проблема затрагивает мобильные приложения Telegram для Android и iOS. Уязвимость кроется в механизме работы так называемых прокси-ссылок, которые предназначены для быстрой настройки MTProto-прокси в клиенте мессенджера.

При нажатии на такую ссылку приложение Telegram автоматически и мгновенно пытается проверить доступность указанного прокси-сервера, чтобы предложить пользователю его добавить. Критическая ошибка, по словам специалистов, заключается в том, что этот проверочный сетевой запрос отправляется напрямую с устройства пользователя, в обход всех ранее настроенных средств анонимизации — будь то SOCKS5, MTProto-прокси или даже VPN, активированный в настройках самого Telegram.

Главную опасность называют в том, что злоумышленники могут легко замаскировать такую вредоносную прокси-ссылку. В сообщении она может выглядеть как обычное упоминание или безопасный URL, не вызывая у жертвы подозрений. Сообщается, что пользователь, ничего не подозревая, нажимает на ссылку, и его реальный IP-адрес немедленно попадает в логи сервера, контролируемого атакующим.

Раскрытый IP-адрес позволяет:

  • Определить примерное географическое местоположение пользователя (страну, город, интернет-провайдера).
  • Провести целевую хакерскую атаку на устройство или сеть жертвы.
  • Организовать DDoS-атаку.
  • Собирать данные для цифрового профилирования и отслеживания.

Представители мессенджера, комментируя ситуацию для издания BleepingComputer, не признали описанный механизм уязвимостью. Они отметили, что любой владелец сайта или прокси-сервера видит IP-адреса посетителей, и эта ситуация не уникальна для Telegram. Тем не менее компания пообещала добавить предупреждающее уведомление, которое будет появляться перед переходом по подобным ссылкам, чтобы пользователи лучше понимали потенциальный риск.

Пока это обновление не внедрено, эксперты по безопасности дают следующие рекомендации:

  1. Проявляйте крайнюю осторожность. Не переходите по подозрительным или непроверенным ссылкам в Telegram, даже если они пришли от знакомого или выглядят безопасно.
  2. Проверяйте ссылки. Перед нажатием внимательно смотрите на предпросмотр ссылки. Можно скопировать текст ссылки и проверить его вручную.
  3. Для максимальной безопасности временно рассмотрите возможность использования десктопной версии Telegram (Telegram Desktop, версия для macOS) или веб-клиента. Согласно имеющимся данным, проблема затрагивает только мобильные приложения.

Ожидается, что с ростом внимания к проблеме Telegram выпустит патч, изменяющий поведение приложения при обработке прокси-ссылок.

Ранее REGIONS рассказал о том, какое наказание грозит госслужащим за мат на работе.

Для улучшения работы и сбора статистических данных сайта собираются данные, используя файлы cookies и метрические программы. Продолжая работу с сайтом, Вы даете свое согласие на обработку персональных данных.

Файлы соокіе можно отключить в настройках Вашего браузера.

Подписывайтесь на нас!

Читайте больше крутых историй и новостей в наших социальных сетях.