The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Неофициальный Telegram-клиент Nekogram отправлял номера телефонов боту разработчика

03.04.2026 10:21 (MSK)

В неофициальном Telegram-клиенте Nekogram выявлен обфусцированный код, скрыто отправляющий боту "@nekonotificationbot" номера телефонов пользователей, вошедших в приложение, в привязке к идентификатору пользователя. Изменение для сбора номеров телефонов присутствует только в готовых APK-пакетах, распространяемых через Google Play, GitHub и Telegram-канал проекта. В исходном коде на GitHub и в APK-пакете из каталога F-Droid собирающее телефоны изменение отсутствует.

Бэкдор присутствовал в файле Extra.java. Предположительно, отправка осуществлялась начиная с версии Nekogram 11.2.3, первое время только для пользователей с китайскими номерами, а затем для всех. В программе также использовались osint-боты "@tgdb_search_bot" и "@usinfobot" для определения пользователей по их ID, но номера телефонов им не отправлялись.

Исследователями подготовлен java-хук и бот, позволяющие любому пользователю убедиться в отправке номеров телефонов его экземпляром приложения.

По мнению выявивших проблему исследователей, авторы программы могли использовать получаемую информации для формирования базы данных для последующей продажи создателям OSINT-ботов. О намеренном скрытии подобной активности свидетельствует обфускация изменения и применение inline-запросов для отправки данных. После раскрытия проблемы в системе отслеживания ошибок проекта автор Nekogram признал отправку номеров телефонов своему боту, не пояснив причины такой активности, но упомянув, что присылаемые телефоны не сохранялись и не передавались кому-либо.


Дополнительно можно отметить выявление уязвимости в официальном приложении Telegram. Проект Zero Day Initiative (ZDI), предоставляющий денежные вознаграждения за сообщения о неисправленных уязвимостях, опубликовал предварительные данные об уязвимости ZDI-CAN-30207 в Telegram, которой присвоен критический уровень опасности (9.8 из 10) и выставлен признак удалённой атаки, не требующей действий от пользователя. Детали намерены раскрыть 24 июля, дав время разработчикам Telegram довести исправление до пользователей.

Отдельно появилась информация, что уязвимость проявляется при открытии в Telеgram специально оформленных анимированных стикеров и может привести к выполнению кода злоумышленника без каких-либо действий со стороны пользователя. Судя по всему, уязвимость вызвана ошибкой в коде библиотеки rlottie, обеспечивающем работу предпросмотра.

Представители Telegram заявили, что не считают выявленную проблему опасной уязвимостью, так как все загружаемые стикеры предварительно проверяются на серверах Telegram-а и подобная проверка не допустила бы показ пользователям вредоносного стикера. После заявления Telegram уровень опасности уязвимости был снижен с 9.8 до 7.0.

  1. Главная ссылка к новости (https://thebadinteger.github.i...)
  2. OpenNews: В Telega, альтернативном клиенте Telegram, выявили возможность совершения MITM-атаки
  3. OpenNews: Представлен Monogram, альтернативный открытый клиент Telegram для Android
  4. OpenNews: Выпуск десктоп-клиента Telegram 2.0
  5. OpenNews: Мэйнтейнеры Fedora и Gentoo отказались от сопровождения пакетов с Telegram Desktop
  6. OpenNews: GPL-код из Telegram взят мессенджером Mail.ru без соблюдения GPL
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65130-telegram
Ключевые слова: telegram, nekogram
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (109) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 10:44, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +9 +/
    Ну а вы продолжайте ставить левые Аюграмы, Форкграмы и и прочие Котатограмы.
    Больше ССЗБ богу ССЗБ !!
     
     
  • 2.3, ДядяПетя (?), 10:52, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +8 +/
    Так вроде открытый код и всё такое... Эх опять надо думать о reproducible builds...
     
     
  • 3.11, Bob (??), 11:12, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +7 +/
    >открытый код

    а кто ревизил? На f-droid всё же норм}

     
     
  • 4.28, пох. (?), 11:39, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    тысячезглаз жеж ! Мамой клянетсо!
     
     
  • 5.54, Аноним (54), 12:38, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Там только один из глаз Java знает.
     
     
  • 6.187, aname (ok), 23:10, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И тот шоколадный
     
  • 3.186, Аноним (186), 22:38, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Там надо ещё и у Паши спросить, куда официальный клиент отправляет.
     
  • 2.26, Аноним (26), 11:36, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +26 +/
    Ну да, ведь проблема в левых клиентах а не в том что мессенджер за каким-то чертом требует телефон для регистрации. Ведь если юзать официальный клиент - ничего плохого с твоим номером телефона точно не случится.
     
     
  • 3.29, пох. (?), 11:41, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +13 +/
    конечно не случится, он будет надежно храниться на серверах размещенных на территории согласно закону... Под чутким присмотром товарищмайора.

    И продадут, в общем,  недорого, если брать сразу оптом.

    А тут какие-то васяны, непойми кому и может даже бесплатно...

     
  • 3.41, Джон Титор (ok), 12:07, 03/04/2026 Скрыто ботом-модератором     [к модератору]
  • +2 +/
     
     
  • 4.180, Sluggard (ok), 21:44, 03/04/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.43, Джон Титор (ok), 12:09, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Я не знаю, разрешено у вас или нет по законам. Попробуйте Signal. Как по мне он несколько лучше.
     
     
  • 4.157, Аноним83 (?), 18:59, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чтобы что?
    Такой же месенгер от АНБ, который деанонит юзера при регистрации требуя номер мобилы.
    А в телефонных сетях АНБ сидит давно и плотно, и может спокойно делать что захочет.
    https://kiwibyrd.org/tag/vodafone/
     
     
  • 5.168, Аноним (168), 19:16, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вы в США сейчас ?
     
     
  • 6.170, Аноним83 (?), 19:37, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нет.
     
  • 5.172, Джон Титор (ok), 19:56, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Чтобы что?
    > Такой же месенгер от АНБ, который деанонит юзера при регистрации требуя номер
    > мобилы.
    > А в телефонных сетях АНБ сидит давно и плотно, и может спокойно
    > делать что захочет.
    > https://kiwibyrd.org/tag/vodafone/

    Чтобы воспользоваться сквозным шифрованием. Если оно у них реально есть, конечно. Ну вы утверждаете что у них его нет. Ясно, я не полезу в код проверять.

     
     
  • 6.179, Аноним83 (?), 21:37, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чтобы сквозное шифрование работало:
    1. нужно проверить код, что оно там реально есть и реально работает
    2. решить проблема манагемента публичных ключей - читай проблему доверия как у пгп ключей
    3. убедится что нет скрытого контакта куда уходит открытый текст :)

    Но даже при всём этом, там явно доступна метаинфа: кто, с кем, когда, сколько переписывался, и возможность деанона.

     
  • 3.72, Аноним (54), 13:31, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Ведь если юзать официальный клиент - ничего плохого с твоим номером телефона точно не случится.

    Но это неточно.

     
  • 3.81, Аноним (81), 14:04, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Как минимум, при пользовании официального клиента номер уходит ТОЛЬКО к разработчикам ТГ, а при использовании всяких форков — и разработчикам ТГ и Васяну. Чувствуешь разницу?
     
     
  • 4.160, Аноним83 (?), 19:01, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это может иметь хоть какое то значение только если вы там какую то переписку с ценностью отличной от нуля ведёте.
    Я вот поставил это поделие только для общения с наёмными работниками, когда потребность в них отпадёт - я удалю месенгер. И привязан он к отдельной симке, которую я тоже выкину без сожалений.
     
  • 3.86, Аноним (86), 14:11, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, проблема в левых клиентах. Ты покупаешь праворульную машину, ты на это согласен, тебя это устраивает. Потом какой-то левый автосервис ставит ей на крышу огромный фаллический символ. Когда ты спрашиваешь - а какого собственно хрена, он начинает орать "ну да, проблема же во мне, а не в ТОМ ЧТО ТЫ КУПИЛ ПРАВОРУЛЬКУ". Не логично, тебе не кажется?

    Людей устраивает рега по номеру. Их не устраивает, когда левые клиенты эти номера себе тихонько собирают. Это разные вещи.

     
  • 3.142, Bob (??), 17:33, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Такине юзай!

    Самая проста тема отсеять ботов и найти собеседников лет 15 назад - юзать мобильный, именно тогда на эно пошёл трэнд и с той эпохи сам мессенджер, халявный, изначально без рекламы)

    В официальном клиенте - ничего. Твой номер в РФ 100500 раз слит и по оному можно тебя 24/7/365 отслеживать, даже бесплатно)

    https://habr.com/ru/articles/1017664/

     
     
  • 4.177, Аноним (177), 21:12, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не особо эффективно в борьбе с ботами.
     
  • 2.42, Аноним (42), 12:09, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Было бы с чем сравнивать. Там и официальный клиент не очень и сервера закрытые и работают не очень и разрабы кривые.
     
  • 2.89, NekoChan (?), 14:14, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • –4 +/
    То есть тот факт, что любого пользователя могут без труда удалённо поиметь через стикер или ссылку - это так, мелочи жизни, - а китаец с поиском по номерам телефонов - катастрофа года? Опенсорс такой опенсорс...
     
  • 2.91, Аноним (91), 14:21, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Продолжим, пока у официального клиента есть проприетарные зависимости и нет поддержки UnifiedPush.
     
     
  • 3.158, 12yoexpert (ok), 18:59, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    емнип его можно собрать без проприетарных зависимостей, но это не отменяет того факта, что ты сливаешь фсб в лице паши всю переписку с привязкой к номеру телефона, плюс все свои контакты
     
  • 2.108, Аноним (108), 15:23, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Да, продолжим. Лучше уж телефон отправить какому-то васе, чем смотреть рекламу.
     

  • 1.2, Аноним (2), 10:52, 03/04/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.5, Аноним (5), 10:55, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    не, ну если не за деньги, значить по службе
     
  • 1.6, Аноним (168), 10:58, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вот поэтому:
    «Telegram планирует начать помечать пользователей неофициальных версий мессенджера»
    https://vc.ru/telegram/2832300
     
     
  • 2.12, Bob (??), 11:12, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Не планирует - а уже начал.
    Но упорно игнорит Telega клиент)
     
     
  • 3.154, Аноним (154), 18:55, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    У меня почему-то не работает и не показывает предупреждения у тех, которые используют разные AyuGram и прочие кликнты
     

  • 1.7, 12yoexpert (ok), 11:06, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    в официальном клиенте они и без обфускации передаются, ничего?
     
     
  • 2.10, Аноним (10), 11:10, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +10 +/
    Я конечно слежку не одобряю, но справедливости ради - официальный клиент тоже отправляет номера телефонов пользователей разработчику...и не только номера.
     
  • 2.144, Bob (??), 17:35, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Держателю сервера, а не разрабу левого клиента и всем подряд. Разница заметна?)
     

  • 1.13, Анон1110м (?), 11:13, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    Вы не понимаете. Всё это для того чтобы дополнительно обезопасить пользователей. Номера телефонов собирались для проверки на безопасность.
     
     
  • 2.19, Аноним (168), 11:17, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    https://opennet.ru/60636-signal
     
     
  • 3.35, 12yoexpert (ok), 11:49, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    скрывать номер телефона от другиx пользователей нафиг не нужно

    нужно от теx, у кого есть доступ к твоей переписке, в том числе с заявленным якобы сквозным шифрованием

     
     
  • 4.96, пох. (?), 14:36, 03/04/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.146, Bob (??), 17:36, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Левым клиентом, у которого разраб с гопническими замашками?)

    Сарказм уловил, но и новость чуть о другом)

     

  • 1.15, kusb (?), 11:15, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Интересно, а возможна ли система безопасности с разграничением прав или основанная на возможностях для исходного кода, которая гарантировала бы, что у этой части кода не будет доступа к номеру.
     
     
  • 2.97, пох. (?), 14:42, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Интересно, а возможна ли система безопасности с разграничением прав или основанная на
    > возможностях для исходного кода, которая гарантировала бы, что у этой части
    > кода не будет доступа к номеру.

    возможна конечно, но не в ведроиде.

    Внезапно, можно было бы просто убрать нафиг апи для доступа к номерам. Оставив ТОЛЬКО возможность сравнить полностью известный номер (чтобы показать что тебе звонит васья) и добавить новый (вася прислал контакт пети). И каллбэк из телефонной книжки с результатом поиска - снова позволяющий только увидеть что ты нашел и больше ничего, сам поиск - целиком на стороне приложения с контактами.

    А для нормального софта не использующего эти номера вообще - буде такой в отдаленном будущем появится - тегированные поля в контакт-листе без права доступа к чужим тегам.

    Проблема что владелец ведроида в твоей приватности не заинтересован вот совсем. Чем больше ты ему сольешь тем лучше.

     
     
  • 3.156, Аноним (154), 18:56, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Внезапно, при регистрации в любом мессенджере ты сам вводишь свой номер, всё, конец истории. Никакие апи не нужны, его можно слить уже на этом этапе, во время твоего ввода
     

  • 1.17, Bob (??), 11:15, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +8 +/
    >В исходном коде на GitHub и в APK-пакенте из каталога F Droid собирающее телефоны изменение отсутствует

    короче - F-Droid рулит, всё)

     
     
  • 2.22, Аноним (22), 11:26, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Конечно, ведь он предоставляет доверенную сборочную инфру.
     

  • 1.21, Аноним (21), 11:23, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    >Представители Telegram заявили, что не считают выявленную проблему опасной уязвимостью, так как все загружаемые стикеры предварительно проверяются на серверах Telegram-а и подобная проверка не допустила бы показ пользователям вредоносного стикера.

    На это можно сострить написав в ответ, что это тогда уязвимость кого надо уязвимость. :)

     
     
  • 2.24, Аноним (168), 11:30, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вопрос тогда, кого ?
    Учитывая что они развернули:
    1) https://habr.com/ru/news/1018576/
    2) https://habr.com/ru/news/1018744/
     
  • 2.34, Bob (??), 11:49, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Не пали контору)

    Там Telega клиент от vk нарушает все правила использования, когда сторонние банят за 1-2, и всё чики-поки)

     
  • 2.38, INSANEWAVE (ok), 12:02, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Стикеры? На минуточку у меня лично в телеге прон и НЕполезных стикеров библиотека целая, ничё там не модерируется
     
     
  • 3.60, iPony128052 (?), 12:55, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так они не вреднонрсные же.

    ЗЫ: сам такие рисовал 😐

     
  • 3.159, Аноним (154), 19:00, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Рисованная порнография не нарушает правила Телеграма, вообще. Реальная же - в зависимости от содержания, часть удаляется, часть нет
     

  • 1.40, Джон Титор (ok), 12:03, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    А не подскажите по какой причине в последнее время множество HR стучится и пытается узнать твой Телеграм? Им говоришь что есть другие средства связи, они убегают. Т.е. им именно телеграм нужен, а не работник. В чём особенность? Там какую-то следилку добавили?
     
     
  • 2.119, Тракторист (?), 16:14, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А да забавно, какое то время спрашивали Vk, И Hrы составляли мнение о человеке по вк профилю.
    А что если человек не пользуется Вк, например, а просто от балды создал чтобы раз в 100500 лет, изредка переписываться с дальними знакомыми.
    То же самое Тг, насамом деле это просто мессенджер, бесит что люди ведут какие то типа блоги, и думают что ты их фанат.
     
     
  • 3.131, Джон Титор (ok), 16:59, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А да забавно, какое то время спрашивали Vk, И Hrы составляли мнение
    > о человеке по вк профилю.
    > А что если человек не пользуется Вк, например, а просто от балды
    > создал чтобы раз в 100500 лет, изредка переписываться с дальними знакомыми.
    > То же самое Тг, насамом деле это просто мессенджер, бесит что люди
    > ведут какие то типа блоги, и думают что ты их фанат.

    Сейчас они пишут что фейсбук человека мониторят. А прикиньте если есть люди с такими же ФИО.

     
     
  • 4.184, Тракторист (?), 22:36, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >фейсбук человека мониторят

    Ну или так, человек может постить всякие мемы, всяку чушь,
    Ну что то вроде отдушины.
    Но быть профи в своем деле.

    Или они мониторят эмм, наличие именно инстаграмного ремонта, посты про восхваление ихней организации, или чтобы человек говорил через каждое слово о важности тем чем он занимается.
    Да много чего, человек может идеально постить блог, или подобное, но быть г*ном).

     
  • 2.129, Аноним (168), 16:28, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >в последнее время множество HR

    Вы же не из РФ, у вас должно всё нормально работать, поэтому и используют.

     
     
  • 3.132, Джон Титор (ok), 17:00, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >>в последнее время множество HR
    > Вы же не из РФ, у вас должно всё нормально работать, поэтому
    > и используют.

    Нет это странно. Да, он работает, но этот мессенджер для личной переписки. Его как правило многие компании не используют.

     
  • 2.139, Жироватт (ok), 17:27, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Вбить твой ник в пробивочный бот, чтобы, как минимум, получить все твои публичные подписки на каналы или открытые/закрытые группы, а как максимум - граф связей людей, у которых с тобой сейчас есть активные ЛС?
    После чего прогнать полученный файл на примиивной AI, чтобы он решил - "мы вам перезвоним" сразу или немного попозжа, когда будет выбор между кандидатами?
     
     
  • 3.151, Джон Титор (ok), 18:14, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Вбить твой ник в пробивочный бот, чтобы, как минимум, получить все твои
    > публичные подписки на каналы или открытые/закрытые группы, а как максимум -
    > граф связей людей, у которых с тобой сейчас есть активные ЛС?
    > После чего прогнать полученный файл на примиивной AI, чтобы он решил -
    > "мы вам перезвоним" сразу или немного попозжа, когда будет выбор между
    > кандидатами?

    Чем больше я узнаю людей в бизнесе, тем меньше у меня вера к ним.

     
  • 2.140, 12yoexpert (ok), 17:32, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ладно, не подскажу
     
  • 2.162, Аноним83 (?), 19:07, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    1. Не факт что это настоящие хрюши а не сборщики перс данных.
    2. Возможно у них какая то глупая мода/кпи пошла на сбор таких данных, типа вот я не просто весь день юбку протирала а резэме для вида накачала, а вот я с ними всеми пообщалась, они мне даже свои телеги дали.
    3. Может там дебильное СБ какое то.
     

  • 1.46, Соль земли2 (?), 12:15, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Интересно, кому так сильно нужна слежка за всеми? В чём смысл за всеми следить? Своей жизни нет? Дом-2 закрыли? Для исследований уже есть Меркофф.
     
     
  • 2.51, Аноним (168), 12:33, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Почитайте «1984» Оруэлла или «Мы» Замятина.
     
  • 2.122, Тракторист (?), 16:16, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Интересно, кому так сильно нужна слежка за всеми? В чём смысл за всеми следить? Своей жизни нет? Дом-2 закрыли? Для исследований уже есть Меркофф.

    Ну как минимум таргетинговая реклама, знать что тебе можно впарить,
    Какого типа ты контингент, как тебе прощще промыть мозги рекламой.

    Утечка номеров в Тг, и подобное,
    Я думаю это следствие того что мне из Башкоркостана звонят по 15 раз в день, кстати звонит бот с синтезированным голосом, неотличимым от человека, незнающий даже не заметит подвох, с зубными клиниками, микрозаймами, и якобы представляясь просто оператором связи.

     
     
  • 3.134, Аноним (168), 17:07, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    https://opennet.ru/46944-law
     
  • 2.135, Жироватт (ok), 17:16, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Потом окажется, что это просто *ТЕЛЕМЕТРИЯ* с попытками определить, откуда РЕАЛЬНО установки клиента.
     

  • 1.50, Аноним (50), 12:30, 03/04/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +1 +/
     
  • 1.56, Аноним (56), 12:48, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > В неофициальном Telegram-клиенте

    Из текста новости недопонял, зачем нужен неофициальный клиент, если есть официальный.

     
     
  • 2.120, Аноним (1), 16:14, 03/04/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 2.136, Жироватт (ok), 17:18, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    После появления "премиума" с локальными ограничениями (а не с сетевымми, типа закрепа 5/10 чатов) и рекламы в каждом канале - вполне себе оказывается нужным.
    Особенно после давнего цыганского скама от паши - "купи джва года према, ведь завтра заблокируют"
     
  • 2.165, Аноним83 (?), 19:10, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А зачем нужен офф клиент?

    Это я у вас спрашиваю как пользователь миранды, который офф клиент аски ненавидел.
    А потом ненавидел офф клиент мейлруагента и потому тоже его акк в миранду втащил.

    У меня вот какой то форкграмм стоит из фдройда, в отличии от офф клиента он хотя бы не навязывает спеллчекер для отправляемого текста, чем уже не бесит, в отличии от офф. Остальном я каких то отличий не заметил, да мне и пофик, я там 5 минут в сутки провожу.

     

  • 1.61, Аноним (61), 12:57, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Телеграм признался в то, что они имеют доступ к стикерам, отправляемых пользователями?
     
  • 1.70, Аноним (70), 13:27, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Кому придет в голову зарегать мессенджер на свой реальный номер?
     
     
  • 2.101, пох. (?), 14:55, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Кому придет в голову зарегать мессенджер на свой реальный номер?

    с этого места, чювак, давай подробностей. А то я вот после блокировки моего последнего нереального что-то не обнаружил никаких вариантов разжиться новым. Мутные продаваны на ебее мне ничего не доставят, паспортом не вышел (упс) а в китайском я не силен.

    И вот что удивительно - во ВСЕХ странах где мне посчастливилось разжиться симкой - тоже хотели не только пощупать мой паспорт, но еще и сфоткали его в двадцати ракурсах в бездонные базы хлама. (в Индии еще и отпечаточки будешь сдавать, прям как таджик в РФ)

    Единственное исключение это тай, но там формально тоже нужен был паспорт и не в каждмо ларьке еще и справились его правильно сфоткать. И те симки одноразовые даже с паспортом.

     
     
  • 3.166, Аноним83 (?), 19:12, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Есть e-sim, заононится можешь через подарочные карты (читай одноразовые не пополняемы виза/мастеркард).
    Есть страны где симки ещё продают в ларьках без регистрации.
     
  • 2.109, Аноним (108), 15:25, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А кому придет в голову добывать левый номер под cpaный мессенджер?
     
     
  • 3.150, iPony128052 (?), 17:57, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Есть вариант с анонимными номерами в Telegram.
     
     
  • 4.181, Аноним (108), 21:49, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Понятно что есть. Можно ещё через даркнет найти по соседству исполнителя, заплатить ему криптой, и отправить купить хлеба, чтобы магазин не знал что ты покупаешь у них хлеб. Но зачем?
     

  • 1.73, Аноним (73), 13:31, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мне вот интересно, неужели тот  кто реально заботится о своей анонимности юзает телегу и уж тем более какие-то там неофициальные клиенты? По-моему для этого есть другие инструменты
     
     
  • 2.133, Аноним (168), 17:03, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Телегу юзают из-за каналов, во всём остальном WhatsApp и Signal лучше.
     
     
  • 3.163, Аноним (154), 19:07, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    WhatsApp сливает куда больше данных, чем официальный Telegram. А вот Signal действительно хороший вариант, только вот, пользуются им полтора землекопа)
     
  • 3.169, Аноним83 (?), 19:18, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чувак, за чей счёт банкет в сигнале?
    Ты же просто еда, без разницы телега, вайбер, вацап или сигнал.

    В случае макса и вичата - от тебя никто не скрывает что ты еда и что может быть а чего не может.

    Если тебе реально что то надо, то жаббер, ирк, матрикс - на своих серверах. Токс без серверов.
    Есть ещё всякие чатмейл, там свой почтовый сервер нужен.

     
  • 3.182, Аноним (108), 21:50, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Чем такой же централизованный Signal может быть лучше?
     

  • 1.74, Аноним (74), 13:31, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Оказывается внедрять бэкдоры куда выгоднее и проще, чем искать уязвимости в старых клиентах, чтобы взломать(условно) пользователя.
     
  • 1.76, Аноним (76), 13:46, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > Изменение для сбора номеров телефонов присутствует только в готовых APK-пакетах, распространяемых через Google Play, GitHub и Telegram-канал проекта. В исходном коде на GitHub и в APK-пакенте из каталога F Droid собирающее телефоны изменение отсутствует.

    Кто-то до сих пор пользуется авторскими сборками приложений?

     
     
  • 2.88, Аноним (88), 14:11, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Разные версии скриптов CI/CD
     

  • 1.79, robot228 (?), 14:03, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А че статический анализ по ключевым словам не делают нынче?
     
  • 1.82, Аноним (82), 14:06, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Неофициальный Telegram-клиент Nekogram отправлял номера телефонов боту разработчика

    Жду комментарии святой наивности под ником "Устин", который в недавней новости о Monogram не понимал, что приисходит:

    https://www.opennet.dev/openforum/vsluhforumID3/139635.html#3

    Ну что там, чел? Теперь-то хоть дошло?

     
     
  • 2.104, пох. (?), 15:01, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Жду комментарии святой наивности под ником "Устин", который в недавней новости о
    > Monogram не понимал, что приисходит:
    > Ну что там, чел? Теперь-то хоть дошло?

    что никому верить нельзя, только Паше Дурову можно?


     
     
  • 3.138, Жироватт (ok), 17:21, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    И паше нельзя. И даже самому себе нельзя. Мне - можно
     
  • 2.183, Аноним (108), 21:53, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Тебе же всё объяснили, до самого-то что-то из этого дошло? Для анонимности используются другие средства, телеграм НЕ для анонимности. Telega и nekogram будут использоваться даже после того как стало известно что они что-то куда-то сливают, потому что ПОФИГ на это. Клиент телеграма должен а) работать несмотря на блокировки б) не показывать рекламу.
     

  • 1.84, Аноним (88), 14:10, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    Эрзац телеметрия в хобби-проекте. В ишью белки-истерички.
    Пароли не отсылал, контакты и файлы с устройства тоже. А мог бы.
     
     
  • 2.87, 12yoexpert (ok), 14:11, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    а мог бы и полоснуть
     
     
  • 3.93, Аноним (88), 14:24, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Тут дело такое. Код открыт. Лицензия GPL-2.0 никаких гарантий не предоставляет, берешь что дают, как есть. Есть там бритвочка или нет, нельзя узнавать со слов разработчика, нужно определять независимо (своими силами или нанимать кого-то). Вдруг разраб сам того не зная, затащил вредоносную зависимость?
     
     
  • 4.110, Аноним (110), 15:40, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это не так работает. Когда тебя сбивает машина - ты идешь бить морду водителю, а не с окай фейсом слушаешь про "ну тебе не давали гарантий, что не собьют". В опенсорсе так же - ты говоришь, что автор дятел и не надо больше использовать его проекты никакие. Институт репутации.
     
     
  • 5.111, Аноним (111), 15:47, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Когда тебя сбивает машина - ты идешь бить морду водителю

    И после этого приехавшие менты пакуют уже тебя.
    Или в больничке из тебя в дополнение достают биту или гаечный ключ.

    > Институт репутации.

    Всем по...

     
     
  • 6.125, Аноним (86), 16:24, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну тогда продолжай говорить - хнык, гарантий нет, я всем должен, а мне никто ничего. Отличная позиция по жизни, много добьешься.
     
     
  • 7.127, Аноним (127), 16:27, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Ну тогда продолжай говорить - хнык, гарантий нет, я всем должен, а мне никто ничего.

    Пф, какая поsosная манипуляция в стиле ложной дихотомии.

    > Отличная позиция по жизни, много добьешься.

    Ну.. зачастую быдланы которые по любому поводу лезут бить морды заканчивают свой жизненный путь на нарах.
    Сейчас правда стало проще - нашли место где их можно утилизировать.


     
  • 5.126, 12yoexpert (ok), 16:26, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Когда тебя сбивает машина - ты идешь бить морду водителю,

    вообще-то, ты ждёшь приезда полиции и скорой, а с водителем вообще никак не взаимодействуешь

     
     
  • 6.128, Аноним (127), 16:28, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> Когда тебя сбивает машина - ты идешь бить морду водителю,
    > вообще-то, ты ждёшь приезда полиции и скорой, а с водителем вообще никак не взаимодействуешь

    Возможно в его cpaне по другому нельзя.

    В нормальных странах водитель вызовет скорую и вокруг тебя будет бегать спрашивая что он может еще сделать.


     
     
  • 7.130, 12yoexpert (ok), 16:32, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да, кстати, и он обязан тебя уговаривать не сваливать и долждаться приезда скорой

    ты можешь быть в состоянии шока и со сломанными ногой и шеей пойти себе куда-нибудь

     

  • 1.85, Аноним (85), 14:11, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Мышеловка сработала
     
  • 1.105, Аноним (105), 15:01, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а более популярная (вроде) extera так даже и исходники закрыла с 2023
     
  • 1.145, Аноним (145), 17:36, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Человечество всегда любило подглядывать, но наступал час расплаты.
     
  • 1.149, Blade Runner (-), 17:48, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Пользуюсь https://github.com/wrwrabbit/Partisan-Telegram-Android от коллег из Беларуси.
    Обновления обычно сильно запаздывают от оригинала, но зато стабильно и есть чрезвычайно важные функции в нынешних реалиях, которые лично в моём случае must have.
     
  • 1.171, Аноним83 (?), 19:41, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А почему никто ничего не пишет про другой похожий на скам проект под телегу!?

    https://github.com/teleproxy/teleproxy
    Репе 5 суток, за это время там 11 релизов, 4+ версия, куча иссуесов от единственного автора + какие то пуллрегвесты тоже в основном от автора.
    Выглядит как попытка выдать свежий проект за уже давно и бурно развивающийся с большой базой пользователей.

     
     
  • 2.185, Аноним (185), 22:38, 03/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А что оно стырить то реально может Айпишник фиг знает какого юзера телеги Иб... большой текст свёрнут, показать
     

  • 1.175, sunjob (ok), 20:25, 03/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    нынче, когда "телефон" можно прировнять к "авторизации по паспорту" - очень глуппо считать "такой ушной шухер" - безобидной фишкой!

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру