Хайповый мессенджер Telega перехватывает и сливает переписки пользователей
Вышло большое расследование про альтернативный клиент Телеграма, который работает даже при блокировках.
Разработчики запустили полноценную атаку, подменив адреса официальных серверов Telegram на свои. Приложение заставляет пользователя заново зайти в аккаунт, например, показывая уведомление об ускорении соединения. После этого весь трафик идёт через чужие серверы с поддельным ключом шифрования.
В итоге создатели могут всё: читать все переписки, даже старые, подменять контент в каналах и писать от вашего лица. Секретные чаты как в Телеграм просто удалили, потому что не смогли их вскрыть.
В коде клиента также нашли модули, которые отвечают за модерацию и фильтры в реальном времени, например, точечная скрытая блокировка контента по запросу властей. Самое интересное — IP-адреса прокси принадлежат компании АО «ТЕЛЕГА», чьим единственным поставщиком связи является LLC VK.
Эксперты рекомендовали удалить этот клиент, закрыть активные сессии в настройках аккаунта и использовать только оригинальный Telegram.