The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Неофициальный Telegram-клиент Nekogram отправлял номера телефонов боту разработчика"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Неофициальный Telegram-клиент Nekogram отправлял номера телефонов боту разработчика"  +/
Сообщение от opennews (??), 03-Апр-26, 10:44 
В неофициальном Telegram-клиенте Nekogram выявлен обфусцированный код, скрыто отправляющий боту "@nekonotificationbot"  номера телефонов пользователей, вошедших в приложение, в привязке к индентификатору пользователя. Изменение для сбора номеров телефонов присутствует только в готовых APK-пакетах, распространяемых через Google Play, GitHub и Telegram-канал проекта. В исходном коде на GitHub и в APK-пакенте  из каталога F Droid собирающее телефоны изменение отсутствует...

Подробнее: https://www.opennet.dev/opennews/art.shtml?num=65130

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 03-Апр-26, 10:44   +9 +/
Ну а вы продолжайте ставить левые Аюграмы, Форкграмы и и прочие Котатограмы.
Больше ССЗБ богу ССЗБ !!
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #3, #26, #42, #89, #91, #108

2. Сообщение от Аноним (2), 03-Апр-26, 10:52    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору

3. Сообщение от ДядяПетя (?), 03-Апр-26, 10:52   +8 +/
Так вроде открытый код и всё такое... Эх опять надо думать о reproducible builds...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #11, #186

5. Сообщение от Анонимemail (5), 03-Апр-26, 10:55   +3 +/
не, ну если не за деньги, значить по службе
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #188

6. Сообщение от Аноним (168), 03-Апр-26, 10:58   +/
Вот поэтому:
«Telegram планирует начать помечать пользователей неофициальных версий мессенджера»
https://vc.ru/telegram/2832300
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #12

7. Сообщение от 12yoexpert (ok), 03-Апр-26, 11:06   +4 +/
в официальном клиенте они и без обфускации передаются, ничего?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #10, #144

10. Сообщение от Аноним (10), 03-Апр-26, 11:10   +10 +/
Я конечно слежку не одобряю, но справедливости ради - официальный клиент тоже отправляет номера телефонов пользователей разработчику...и не только номера.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

11. Сообщение от Bob (??), 03-Апр-26, 11:12   +7 +/
>открытый код

а кто ревизил? На f-droid всё же норм}

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3 Ответы: #28

12. Сообщение от Bob (??), 03-Апр-26, 11:12   +6 +/
Не планирует - а уже начал.
Но упорно игнорит Telega клиент)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #6 Ответы: #154

13. Сообщение от Анон1110м (?), 03-Апр-26, 11:13   +7 +/
Вы не понимаете. Всё это для того чтобы дополнительно обезопасить пользователей. Номера телефонов собирались для проверки на безопасность.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #19, #146

15. Сообщение от kusb (?), 03-Апр-26, 11:15   +/
Интересно, а возможна ли система безопасности с разграничением прав или основанная на возможностях для исходного кода, которая гарантировала бы, что у этой части кода не будет доступа к номеру.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #97

17. Сообщение от Bob (??), 03-Апр-26, 11:15   +8 +/
>В исходном коде на GitHub и в APK-пакенте из каталога F Droid собирающее телефоны изменение отсутствует

короче - F-Droid рулит, всё)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #22

19. Сообщение от Аноним (168), 03-Апр-26, 11:17   –1 +/
https://opennet.ru/60636-signal
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #35

21. Сообщение от Аноним (21), 03-Апр-26, 11:23   +2 +/
>Представители Telegram заявили, что не считают выявленную проблему опасной уязвимостью, так как все загружаемые стикеры предварительно проверяются на серверах Telegram-а и подобная проверка не допустила бы показ пользователям вредоносного стикера.

На это можно сострить написав в ответ, что это тогда уязвимость кого надо уязвимость. :)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #24, #34, #38

22. Сообщение от Аноним (22), 03-Апр-26, 11:26   +/
Конечно, ведь он предоставляет доверенную сборочную инфру.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17

24. Сообщение от Аноним (168), 03-Апр-26, 11:30   +/
Вопрос тогда, кого ?
Учитывая что они развернули:
1) https://habr.com/ru/news/1018576/
2) https://habr.com/ru/news/1018744/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

26. Сообщение от Аноним (26), 03-Апр-26, 11:36   +26 +/
Ну да, ведь проблема в левых клиентах а не в том что мессенджер за каким-то чертом требует телефон для регистрации. Ведь если юзать официальный клиент - ничего плохого с твоим номером телефона точно не случится.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #29, #41, #43, #72, #81, #86, #142

28. Сообщение от пох. (?), 03-Апр-26, 11:39   +1 +/
тысячезглаз жеж ! Мамой клянетсо!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #54

29. Сообщение от пох. (?), 03-Апр-26, 11:41   +14 +/
конечно не случится, он будет надежно храниться на серверах размещенных на территории согласно закону... Под чутким присмотром товарищмайора.

И продадут, в общем,  недорого, если брать сразу оптом.

А тут какие-то васяны, непойми кому и может даже бесплатно...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

34. Сообщение от Bob (??), 03-Апр-26, 11:49   +/
Не пали контору)

Там Telega клиент от vk нарушает все правила использования, когда сторонние банят за 1-2, и всё чики-поки)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21

35. Сообщение от 12yoexpert (ok), 03-Апр-26, 11:49   +1 +/
скрывать номер телефона от другиx пользователей нафиг не нужно

нужно от теx, у кого есть доступ к твоей переписке, в том числе с заявленным якобы сквозным шифрованием

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19 Ответы: #96

38. Сообщение от INSANEWAVE (ok), 03-Апр-26, 12:02   +/
Стикеры? На минуточку у меня лично в телеге прон и НЕполезных стикеров библиотека целая, ничё там не модерируется
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #21 Ответы: #60, #159

40. Сообщение от Джон Титор (ok), 03-Апр-26, 12:03   –2 +/
А не подскажите по какой причине в последнее время множество HR стучится и пытается узнать твой Телеграм? Им говоришь что есть другие средства связи, они убегают. Т.е. им именно телеграм нужен, а не работник. В чём особенность? Там какую-то следилку добавили?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #119, #129, #139, #140, #162

41. Сообщение от Джон Титор (ok), 03-Апр-26, 12:07    Скрыто ботом-модератором+3 +/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #180

42. Сообщение от Аноним (42), 03-Апр-26, 12:09   +1 +/
Было бы с чем сравнивать. Там и официальный клиент не очень и сервера закрытые и работают не очень и разрабы кривые.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

43. Сообщение от Джон Титор (ok), 03-Апр-26, 12:09   –2 +/
Я не знаю, разрешено у вас или нет по законам. Попробуйте Signal. Как по мне он несколько лучше.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #157

46. Сообщение от Соль земли2 (?), 03-Апр-26, 12:15   +/
Интересно, кому так сильно нужна слежка за всеми? В чём смысл за всеми следить? Своей жизни нет? Дом-2 закрыли? Для исследований уже есть Меркофф.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #51, #122, #135

50. Сообщение от Аноним (50), 03-Апр-26, 12:30    Скрыто ботом-модератором+1 +/
Ответить | Правка | Наверх | Cообщить модератору

51. Сообщение от Аноним (168), 03-Апр-26, 12:33   +/
Почитайте «1984» Оруэлла или «Мы» Замятина.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

54. Сообщение от Аноним (54), 03-Апр-26, 12:38   +/
Там только один из глаз Java знает.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28 Ответы: #187

56. Сообщение от Аноним (56), 03-Апр-26, 12:48   +/
> В неофициальном Telegram-клиенте

Из текста новости недопонял, зачем нужен неофициальный клиент, если есть официальный.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #120, #136, #165

60. Сообщение от iPony128052 (?), 03-Апр-26, 12:55   +/
Так они не вреднонрсные же.

ЗЫ: сам такие рисовал 😐

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

61. Сообщение от Аноним (61), 03-Апр-26, 12:57   +/
Телеграм признался в то, что они имеют доступ к стикерам, отправляемых пользователями?
Ответить | Правка | Наверх | Cообщить модератору

70. Сообщение от Аноним (70), 03-Апр-26, 13:27   –3 +/
Кому придет в голову зарегать мессенджер на свой реальный номер?
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #101, #109

72. Сообщение от Аноним (54), 03-Апр-26, 13:31   +1 +/
> Ведь если юзать официальный клиент - ничего плохого с твоим номером телефона точно не случится.

Но это неточно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

73. Сообщение от Аноним (73), 03-Апр-26, 13:31   +/
Мне вот интересно, неужели тот  кто реально заботится о своей анонимности юзает телегу и уж тем более какие-то там неофициальные клиенты? По-моему для этого есть другие инструменты
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #133

74. Сообщение от Аноним (74), 03-Апр-26, 13:31   +/
Оказывается внедрять бэкдоры куда выгоднее и проще, чем искать уязвимости в старых клиентах, чтобы взломать(условно) пользователя.
Ответить | Правка | Наверх | Cообщить модератору

76. Сообщение от Аноним (76), 03-Апр-26, 13:46   –1 +/
> Изменение для сбора номеров телефонов присутствует только в готовых APK-пакетах, распространяемых через Google Play, GitHub и Telegram-канал проекта. В исходном коде на GitHub и в APK-пакенте из каталога F Droid собирающее телефоны изменение отсутствует.

Кто-то до сих пор пользуется авторскими сборками приложений?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #88

79. Сообщение от robot228email (?), 03-Апр-26, 14:03   +/
А че статический анализ по ключевым словам не делают нынче?
Ответить | Правка | Наверх | Cообщить модератору

81. Сообщение от Аноним (81), 03-Апр-26, 14:04   +1 +/
Как минимум, при пользовании официального клиента номер уходит ТОЛЬКО к разработчикам ТГ, а при использовании всяких форков — и разработчикам ТГ и Васяну. Чувствуешь разницу?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #160

82. Сообщение от Аноним (82), 03-Апр-26, 14:06   +/
> Неофициальный Telegram-клиент Nekogram отправлял номера телефонов боту разработчика

Жду комментарии святой наивности под ником "Устин", который в недавней новости о Monogram не понимал, что приисходит:

https://www.opennet.dev/openforum/vsluhforumID3/139635.html#3

Ну что там, чел? Теперь-то хоть дошло?

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #104, #183

84. Сообщение от Аноним (88), 03-Апр-26, 14:10   –2 +/
Эрзац телеметрия в хобби-проекте. В ишью белки-истерички.
Пароли не отсылал, контакты и файлы с устройства тоже. А мог бы.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #87

85. Сообщение от Аноним (85), 03-Апр-26, 14:11   +/
Мышеловка сработала
Ответить | Правка | Наверх | Cообщить модератору

86. Сообщение от Аноним (86), 03-Апр-26, 14:11   +/
Да, проблема в левых клиентах. Ты покупаешь праворульную машину, ты на это согласен, тебя это устраивает. Потом какой-то левый автосервис ставит ей на крышу огромный фаллический символ. Когда ты спрашиваешь - а какого собственно хрена, он начинает орать "ну да, проблема же во мне, а не в ТОМ ЧТО ТЫ КУПИЛ ПРАВОРУЛЬКУ". Не логично, тебе не кажется?

Людей устраивает рега по номеру. Их не устраивает, когда левые клиенты эти номера себе тихонько собирают. Это разные вещи.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26

87. Сообщение от 12yoexpert (ok), 03-Апр-26, 14:11   +3 +/
а мог бы и полоснуть
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #84 Ответы: #93

88. Сообщение от Аноним (88), 03-Апр-26, 14:11   +/
Разные версии скриптов CI/CD
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #76

89. Сообщение от NekoChan (?), 03-Апр-26, 14:14   –4 +/
То есть тот факт, что любого пользователя могут без труда удалённо поиметь через стикер или ссылку - это так, мелочи жизни, - а китаец с поиском по номерам телефонов - катастрофа года? Опенсорс такой опенсорс...
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

91. Сообщение от Аноним (91), 03-Апр-26, 14:21   +/
Продолжим, пока у официального клиента есть проприетарные зависимости и нет поддержки UnifiedPush.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #158

93. Сообщение от Аноним (88), 03-Апр-26, 14:24   +/
Тут дело такое. Код открыт. Лицензия GPL-2.0 никаких гарантий не предоставляет, берешь что дают, как есть. Есть там бритвочка или нет, нельзя узнавать со слов разработчика, нужно определять независимо (своими силами или нанимать кого-то). Вдруг разраб сам того не зная, затащил вредоносную зависимость?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #87 Ответы: #110

96. Сообщение от пох. (?), 03-Апр-26, 14:36    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35

97. Сообщение от пох. (?), 03-Апр-26, 14:42   +/
> Интересно, а возможна ли система безопасности с разграничением прав или основанная на
> возможностях для исходного кода, которая гарантировала бы, что у этой части
> кода не будет доступа к номеру.

возможна конечно, но не в ведроиде.

Внезапно, можно было бы просто убрать нафиг апи для доступа к номерам. Оставив ТОЛЬКО возможность сравнить полностью известный номер (чтобы показать что тебе звонит васья) и добавить новый (вася прислал контакт пети). И каллбэк из телефонной книжки с результатом поиска - снова позволяющий только увидеть что ты нашел и больше ничего, сам поиск - целиком на стороне приложения с контактами.

А для нормального софта не использующего эти номера вообще - буде такой в отдаленном будущем появится - тегированные поля в контакт-листе без права доступа к чужим тегам.

Проблема что владелец ведроида в твоей приватности не заинтересован вот совсем. Чем больше ты ему сольешь тем лучше.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #15 Ответы: #156

101. Сообщение от пох. (?), 03-Апр-26, 14:55   +2 +/
> Кому придет в голову зарегать мессенджер на свой реальный номер?

с этого места, чювак, давай подробностей. А то я вот после блокировки моего последнего нереального что-то не обнаружил никаких вариантов разжиться новым. Мутные продаваны на ебее мне ничего не доставят, паспортом не вышел (упс) а в китайском я не силен.

И вот что удивительно - во ВСЕХ странах где мне посчастливилось разжиться симкой - тоже хотели не только пощупать мой паспорт, но еще и сфоткали его в двадцати ракурсах в бездонные базы хлама. (в Индии еще и отпечаточки будешь сдавать, прям как таджик в РФ)

Единственное исключение это тай, но там формально тоже нужен был паспорт и не в каждмо ларьке еще и справились его правильно сфоткать. И те симки одноразовые даже с паспортом.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70 Ответы: #166

104. Сообщение от пох. (?), 03-Апр-26, 15:01   +/
> Жду комментарии святой наивности под ником "Устин", который в недавней новости о
> Monogram не понимал, что приисходит:
> Ну что там, чел? Теперь-то хоть дошло?

что никому верить нельзя, только Паше Дурову можно?


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82 Ответы: #138

105. Сообщение от Аноним (105), 03-Апр-26, 15:01   +/
а более популярная (вроде) extera так даже и исходники закрыла с 2023
Ответить | Правка | Наверх | Cообщить модератору

108. Сообщение от Аноним (108), 03-Апр-26, 15:23   +/
Да, продолжим. Лучше уж телефон отправить какому-то васе, чем смотреть рекламу.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1

109. Сообщение от Аноним (108), 03-Апр-26, 15:25   +2 +/
А кому придет в голову добывать левый номер под cpaный мессенджер?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #70 Ответы: #150

110. Сообщение от Аноним (110), 03-Апр-26, 15:40   +/
Это не так работает. Когда тебя сбивает машина - ты идешь бить морду водителю, а не с окай фейсом слушаешь про "ну тебе не давали гарантий, что не собьют". В опенсорсе так же - ты говоришь, что автор дятел и не надо больше использовать его проекты никакие. Институт репутации.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #93 Ответы: #111, #126

111. Сообщение от Аноним (111), 03-Апр-26, 15:47   +2 +/
> Когда тебя сбивает машина - ты идешь бить морду водителю

И после этого приехавшие менты пакуют уже тебя.
Или в больничке из тебя в дополнение достают биту или гаечный ключ.

> Институт репутации.

Всем по...

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #110 Ответы: #125

119. Сообщение от Тракторист (?), 03-Апр-26, 16:14   +/
А да забавно, какое то время спрашивали Vk, И Hrы составляли мнение о человеке по вк профилю.
А что если человек не пользуется Вк, например, а просто от балды создал чтобы раз в 100500 лет, изредка переписываться с дальними знакомыми.
То же самое Тг, насамом деле это просто мессенджер, бесит что люди ведут какие то типа блоги, и думают что ты их фанат.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #131

120. Сообщение от Аноним (1), 03-Апр-26, 16:14    Скрыто ботом-модератором+/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

122. Сообщение от Тракторист (?), 03-Апр-26, 16:16   +/
>Интересно, кому так сильно нужна слежка за всеми? В чём смысл за всеми следить? Своей жизни нет? Дом-2 закрыли? Для исследований уже есть Меркофф.

Ну как минимум таргетинговая реклама, знать что тебе можно впарить,
Какого типа ты контингент, как тебе прощще промыть мозги рекламой.

Утечка номеров в Тг, и подобное,
Я думаю это следствие того что мне из Башкоркостана звонят по 15 раз в день, кстати звонит бот с синтезированным голосом, неотличимым от человека, незнающий даже не заметит подвох, с зубными клиниками, микрозаймами, и якобы представляясь просто оператором связи.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46 Ответы: #134

125. Сообщение от Аноним (86), 03-Апр-26, 16:24   –1 +/
Ну тогда продолжай говорить - хнык, гарантий нет, я всем должен, а мне никто ничего. Отличная позиция по жизни, много добьешься.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #111 Ответы: #127

126. Сообщение от 12yoexpert (ok), 03-Апр-26, 16:26   +/
> Когда тебя сбивает машина - ты идешь бить морду водителю,

вообще-то, ты ждёшь приезда полиции и скорой, а с водителем вообще никак не взаимодействуешь

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #110 Ответы: #128

127. Сообщение от Аноним (127), 03-Апр-26, 16:27   +1 +/
> Ну тогда продолжай говорить - хнык, гарантий нет, я всем должен, а мне никто ничего.

Пф, какая поsosная манипуляция в стиле ложной дихотомии.

> Отличная позиция по жизни, много добьешься.

Ну.. зачастую быдланы которые по любому поводу лезут бить морды заканчивают свой жизненный путь на нарах.
Сейчас правда стало проще - нашли место где их можно утилизировать.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #125

128. Сообщение от Аноним (127), 03-Апр-26, 16:28   +1 +/
>> Когда тебя сбивает машина - ты идешь бить морду водителю,
> вообще-то, ты ждёшь приезда полиции и скорой, а с водителем вообще никак не взаимодействуешь

Возможно в его cpaне по другому нельзя.

В нормальных странах водитель вызовет скорую и вокруг тебя будет бегать спрашивая что он может еще сделать.


Ответить | Правка | Наверх | Cообщить модератору
Родитель: #126 Ответы: #130

129. Сообщение от Аноним (168), 03-Апр-26, 16:28   –1 +/
>в последнее время множество HR

Вы же не из РФ, у вас должно всё нормально работать, поэтому и используют.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #132

130. Сообщение от 12yoexpert (ok), 03-Апр-26, 16:32   +/
да, кстати, и он обязан тебя уговаривать не сваливать и долждаться приезда скорой

ты можешь быть в состоянии шока и со сломанными ногой и шеей пойти себе куда-нибудь

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #128

131. Сообщение от Джон Титор (ok), 03-Апр-26, 16:59   +1 +/
> А да забавно, какое то время спрашивали Vk, И Hrы составляли мнение
> о человеке по вк профилю.
> А что если человек не пользуется Вк, например, а просто от балды
> создал чтобы раз в 100500 лет, изредка переписываться с дальними знакомыми.
> То же самое Тг, насамом деле это просто мессенджер, бесит что люди
> ведут какие то типа блоги, и думают что ты их фанат.

Сейчас они пишут что фейсбук человека мониторят. А прикиньте если есть люди с такими же ФИО.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #119 Ответы: #184

132. Сообщение от Джон Титор (ok), 03-Апр-26, 17:00   +/
>>в последнее время множество HR
> Вы же не из РФ, у вас должно всё нормально работать, поэтому
> и используют.

Нет это странно. Да, он работает, но этот мессенджер для личной переписки. Его как правило многие компании не используют.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #129

133. Сообщение от Аноним (168), 03-Апр-26, 17:03   +/
Телегу юзают из-за каналов, во всём остальном WhatsApp и Signal лучше.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #73 Ответы: #163, #169, #182

134. Сообщение от Аноним (168), 03-Апр-26, 17:07   +/
https://opennet.ru/46944-law
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #122

135. Сообщение от Жироватт (ok), 03-Апр-26, 17:16   +1 +/
Потом окажется, что это просто *ТЕЛЕМЕТРИЯ* с попытками определить, откуда РЕАЛЬНО установки клиента.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #46

136. Сообщение от Жироватт (ok), 03-Апр-26, 17:18   +1 +/
После появления "премиума" с локальными ограничениями (а не с сетевымми, типа закрепа 5/10 чатов) и рекламы в каждом канале - вполне себе оказывается нужным.
Особенно после давнего цыганского скама от паши - "купи джва года према, ведь завтра заблокируют"
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

138. Сообщение от Жироватт (ok), 03-Апр-26, 17:21   +/
И паше нельзя. И даже самому себе нельзя. Мне - можно
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #104

139. Сообщение от Жироватт (ok), 03-Апр-26, 17:27   +3 +/
Вбить твой ник в пробивочный бот, чтобы, как минимум, получить все твои публичные подписки на каналы или открытые/закрытые группы, а как максимум - граф связей людей, у которых с тобой сейчас есть активные ЛС?
После чего прогнать полученный файл на примиивной AI, чтобы он решил - "мы вам перезвоним" сразу или немного попозжа, когда будет выбор между кандидатами?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #151

140. Сообщение от 12yoexpert (ok), 03-Апр-26, 17:32   +/
ладно, не подскажу
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

142. Сообщение от Bob (??), 03-Апр-26, 17:33   +/
Такине юзай!

Самая проста тема отсеять ботов и найти собеседников лет 15 назад - юзать мобильный, именно тогда на эно пошёл трэнд и с той эпохи сам мессенджер, халявный, изначально без рекламы)

В официальном клиенте - ничего. Твой номер в РФ 100500 раз слит и по оному можно тебя 24/7/365 отслеживать, даже бесплатно)

https://habr.com/ru/articles/1017664/

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #177

144. Сообщение от Bob (??), 03-Апр-26, 17:35   –2 +/
Держателю сервера, а не разрабу левого клиента и всем подряд. Разница заметна?)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

145. Сообщение от Аноним (145), 03-Апр-26, 17:36   +/
Человечество всегда любило подглядывать, но наступал час расплаты.
Ответить | Правка | Наверх | Cообщить модератору

146. Сообщение от Bob (??), 03-Апр-26, 17:36   +/
Левым клиентом, у которого разраб с гопническими замашками?)

Сарказм уловил, но и новость чуть о другом)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13

149. Сообщение от Blade Runner (-), 03-Апр-26, 17:48   –2 +/
Пользуюсь https://github.com/wrwrabbit/Partisan-Telegram-Android от коллег из Беларуси.
Обновления обычно сильно запаздывают от оригинала, но зато стабильно и есть чрезвычайно важные функции в нынешних реалиях, которые лично в моём случае must have.
Ответить | Правка | Наверх | Cообщить модератору

150. Сообщение от iPony128052 (?), 03-Апр-26, 17:57   +/
Есть вариант с анонимными номерами в Telegram.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #109 Ответы: #181

151. Сообщение от Джон Титор (ok), 03-Апр-26, 18:14   +/
> Вбить твой ник в пробивочный бот, чтобы, как минимум, получить все твои
> публичные подписки на каналы или открытые/закрытые группы, а как максимум -
> граф связей людей, у которых с тобой сейчас есть активные ЛС?
> После чего прогнать полученный файл на примиивной AI, чтобы он решил -
> "мы вам перезвоним" сразу или немного попозжа, когда будет выбор между
> кандидатами?

Чем больше я узнаю людей в бизнесе, тем меньше у меня вера к ним.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #139

154. Сообщение от Аноним (154), 03-Апр-26, 18:55   +/
У меня почему-то не работает и не показывает предупреждения у тех, которые используют разные AyuGram и прочие кликнты
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

156. Сообщение от Аноним (154), 03-Апр-26, 18:56   +/
Внезапно, при регистрации в любом мессенджере ты сам вводишь свой номер, всё, конец истории. Никакие апи не нужны, его можно слить уже на этом этапе, во время твоего ввода
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #97

157. Сообщение от Аноним83 (?), 03-Апр-26, 18:59   +/
Чтобы что?
Такой же месенгер от АНБ, который деанонит юзера при регистрации требуя номер мобилы.
А в телефонных сетях АНБ сидит давно и плотно, и может спокойно делать что захочет.
https://kiwibyrd.org/tag/vodafone/
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43 Ответы: #168, #172

158. Сообщение от 12yoexpert (ok), 03-Апр-26, 18:59   +/
емнип его можно собрать без проприетарных зависимостей, но это не отменяет того факта, что ты сливаешь фсб в лице паши всю переписку с привязкой к номеру телефона, плюс все свои контакты
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #91

159. Сообщение от Аноним (154), 03-Апр-26, 19:00   +/
Рисованная порнография не нарушает правила Телеграма, вообще. Реальная же - в зависимости от содержания, часть удаляется, часть нет
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

160. Сообщение от Аноним83 (?), 03-Апр-26, 19:01   +/
Это может иметь хоть какое то значение только если вы там какую то переписку с ценностью отличной от нуля ведёте.
Я вот поставил это поделие только для общения с наёмными работниками, когда потребность в них отпадёт - я удалю месенгер. И привязан он к отдельной симке, которую я тоже выкину без сожалений.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #81

162. Сообщение от Аноним83 (?), 03-Апр-26, 19:07   +/
1. Не факт что это настоящие хрюши а не сборщики перс данных.
2. Возможно у них какая то глупая мода/кпи пошла на сбор таких данных, типа вот я не просто весь день юбку протирала а резэме для вида накачала, а вот я с ними всеми пообщалась, они мне даже свои телеги дали.
3. Может там дебильное СБ какое то.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40

163. Сообщение от Аноним (154), 03-Апр-26, 19:07   +/
WhatsApp сливает куда больше данных, чем официальный Telegram. А вот Signal действительно хороший вариант, только вот, пользуются им полтора землекопа)
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #133

165. Сообщение от Аноним83 (?), 03-Апр-26, 19:10   +1 +/
А зачем нужен офф клиент?

Это я у вас спрашиваю как пользователь миранды, который офф клиент аски ненавидел.
А потом ненавидел офф клиент мейлруагента и потому тоже его акк в миранду втащил.

У меня вот какой то форкграмм стоит из фдройда, в отличии от офф клиента он хотя бы не навязывает спеллчекер для отправляемого текста, чем уже не бесит, в отличии от офф. Остальном я каких то отличий не заметил, да мне и пофик, я там 5 минут в сутки провожу.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56

166. Сообщение от Аноним83 (?), 03-Апр-26, 19:12   +/
Есть e-sim, заононится можешь через подарочные карты (читай одноразовые не пополняемы виза/мастеркард).
Есть страны где симки ещё продают в ларьках без регистрации.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #101

168. Сообщение от Аноним (168), 03-Апр-26, 19:16   +/
Вы в США сейчас ?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #157 Ответы: #170

169. Сообщение от Аноним83 (?), 03-Апр-26, 19:18   +/
Чувак, за чей счёт банкет в сигнале?
Ты же просто еда, без разницы телега, вайбер, вацап или сигнал.

В случае макса и вичата - от тебя никто не скрывает что ты еда и что может быть а чего не может.

Если тебе реально что то надо, то жаббер, ирк, матрикс - на своих серверах. Токс без серверов.
Есть ещё всякие чатмейл, там свой почтовый сервер нужен.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #133

170. Сообщение от Аноним83 (?), 03-Апр-26, 19:37   +/
Нет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #168

171. Сообщение от Аноним83 (?), 03-Апр-26, 19:41   –1 +/
А почему никто ничего не пишет про другой похожий на скам проект под телегу!?

https://github.com/teleproxy/teleproxy
Репе 5 суток, за это время там 11 релизов, 4+ версия, куча иссуесов от единственного автора + какие то пуллрегвесты тоже в основном от автора.
Выглядит как попытка выдать свежий проект за уже давно и бурно развивающийся с большой базой пользователей.

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #185, #189

172. Сообщение от Джон Титор (ok), 03-Апр-26, 19:56   +/
> Чтобы что?
> Такой же месенгер от АНБ, который деанонит юзера при регистрации требуя номер
> мобилы.
> А в телефонных сетях АНБ сидит давно и плотно, и может спокойно
> делать что захочет.
> https://kiwibyrd.org/tag/vodafone/

Чтобы воспользоваться сквозным шифрованием. Если оно у них реально есть, конечно. Ну вы утверждаете что у них его нет. Ясно, я не полезу в код проверять.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #157 Ответы: #179

175. Сообщение от sunjob (ok), 03-Апр-26, 20:25   +/
нынче, когда "телефон" можно прировнять к "авторизации по паспорту" - очень глуппо считать "такой ушной шухер" - безобидной фишкой!

Ответить | Правка | Наверх | Cообщить модератору

177. Сообщение от Аноним (177), 03-Апр-26, 21:12   +/
Не особо эффективно в борьбе с ботами.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #142

179. Сообщение от Аноним83 (?), 03-Апр-26, 21:37   +/
Чтобы сквозное шифрование работало:
1. нужно проверить код, что оно там реально есть и реально работает
2. решить проблема манагемента публичных ключей - читай проблему доверия как у пгп ключей
3. убедится что нет скрытого контакта куда уходит открытый текст :)

Но даже при всём этом, там явно доступна метаинфа: кто, с кем, когда, сколько переписывался, и возможность деанона.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #172

180. Сообщение от Sluggard (ok), 03-Апр-26, 21:44   +/
Мда, в сарказм ты совсем не могёшь. Неискренне сочувствуем.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #41

181. Сообщение от Аноним (108), 03-Апр-26, 21:49   +1 +/
Понятно что есть. Можно ещё через даркнет найти по соседству исполнителя, заплатить ему криптой, и отправить купить хлеба, чтобы магазин не знал что ты покупаешь у них хлеб. Но зачем?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #150

182. Сообщение от Аноним (108), 03-Апр-26, 21:50   +/
Чем такой же централизованный Signal может быть лучше?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #133

183. Сообщение от Аноним (108), 03-Апр-26, 21:53   +/
Тебе же всё объяснили, до самого-то что-то из этого дошло? Для анонимности используются другие средства, телеграм НЕ для анонимности. Telega и nekogram будут использоваться даже после того как стало известно что они что-то куда-то сливают, потому что ПОФИГ на это. Клиент телеграма должен а) работать несмотря на блокировки б) не показывать рекламу.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #82

184. Сообщение от Тракторист (?), 03-Апр-26, 22:36   +/
>фейсбук человека мониторят

Ну или так, человек может постить всякие мемы, всяку чушь,
Ну что то вроде отдушины.
Но быть профи в своем деле.

Или они мониторят эмм, наличие именно инстаграмного ремонта, посты про восхваление ихней организации, или чтобы человек говорил через каждое слово о важности тем чем он занимается.
Да много чего, человек может идеально постить блог, или подобное, но быть г*ном).

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #131

185. Сообщение от Аноним (185), 03-Апр-26, 22:38   +1 +/
> А почему никто ничего не пишет про другой похожий на скам проект
> под телегу!?

А что оно стырить то реально может? Айпишник "фиг знает какого юзера телеги"? Ибо mtproxy можно цеплять даже "от васяна". Все равно васяну мало что полезного через него видно.

И да - упомянутый эффект бывает еще если автор приблуды столкнулся с давлением и закрыл акк или типа того - и кто-то просто перезалил реп.

Сие не уникальное явление - clowwindy с шадоусоксами тоже огреб от своих полицаев, но в итоге это лишь разозлило гитхаберов, они налили более 9000 форков назло цензорам, постепенно новый майнтайнер нашелся, и процесс продолжился.

А недавно я обнаружил collision по хешам в другом репо. После изучения ситуации я заметил что все дерево было отрефакторено и автор предпочел снести контакты и проч. Детали не дам, дабы не подставлять автора. Просто скажу что так бывает.

Неплохо бы понять что выступая против мощного цензора - открыто и не прячась - можно развернуть в свою сторону довольно мощную махину. У которой довольно много ресурсов. И это очень даже может - создать "персональные" риски и неудобства.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #171

186. Сообщение от Аноним (186), 03-Апр-26, 22:38   +/
Там надо ещё и у Паши спросить, куда официальный клиент отправляет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #3

187. Сообщение от aname (ok), 03-Апр-26, 23:10   +/
И тот шоколадный
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54

188. Сообщение от Аноним (168), 04-Апр-26, 00:24   +/
https://opennet.ru/65063-telegram
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #5

189. Сообщение от пох. (?), 04-Апр-26, 01:11   +/
потому что там нет ничего похожего на скам.

Кто-то оживил видимо свой брошенный проект когда он резко понадобился.
И активно хреначит код, потому что это как раз тот случай когда надо изо всех сил бежать вперед чтобы остаться на месте.

И поскольку это mtproxy а не клиент - там нет никакой явной возможности что-то у тебя стырить.

Выглядит ровно как и должен выглядеть. Всяческих узбеков автору, но я по прежнему считаю телеграм сам по себе лучшей удачной провокацией ФСБ.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #171


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру