Реклама партнера — Название партнёра
UNIT.City — місце, де люди працюють... КРАЩЕ! Обирай свій простір просто зараз 👉

Вбудований проксі Telegram розкриває реальні IP-адреси лише за один клік

Дослідники з кібербезпеки попереджають про вразливість в Telegram, що дає змогу зловмисникам отримувати реальні IP-адреси користувачів Android та iOS, навіть під час використання вбудованого проксі. Для спрацювання вразливості достатньо лише одного кліку на те, що на перший погляд здається звичайною згадкою імені користувача в чаті. 

Залишити коментар
Вбудований проксі Telegram розкриває реальні IP-адреси лише за один клік

Дослідники з кібербезпеки попереджають про вразливість в Telegram, що дає змогу зловмисникам отримувати реальні IP-адреси користувачів Android та iOS, навіть під час використання вбудованого проксі. Для спрацювання вразливості достатньо лише одного кліку на те, що на перший погляд здається звичайною згадкою імені користувача в чаті. 

Telegram має вбудований інструмент MTProxy, що дозволяє користувачам обходити інтернет-цензуру в країнах, де доступ до месенджера обмежений. Це допомагає приховати IP-адресу користувача, а також маскувати його трафік.

Однак дослідники з безпеки застерігають, що хакери можуть самі зловживати цією функцією для витоку IP-адрес користувачів. Зловмисники можуть налаштувати фейковий сервер Telegram MTProxy і створити посилання на нього, пише CyberNews.

Якщо користувач натисне на таке посилання, поширене в групах, каналах або чатах, застосунок Telegram під’єднається до фейкового проксі, використовуючи реальну IP-адресу. Дослідники попереджають, що зловмисники можуть робити такі посилання візуально схожими до звичайних імен користувачів.

Проблема полягає в тому, що Telegram спочатку намагається протестувати проксі-сервер і підключається до нього, використовуючи реальне інтернет-з'єднання користувача.

Уразливість детально описав дослідник із безпеки, який використовує псевдонім Saurabh у LinkedIn. Код підтвердження концепції вже публічно доступний на GitHub.

«Коли користувач Telegram натискає на посилання типу tg://proxy, клієнт намагається встановити з’єднання із вказаним проксі-сервером ще до застосування будь-яких налаштованих параметрів проксі. Це з’єднання ініціюється через реальний мережевий інтерфейс пристрою, що розкриває публічну IP-адресу», — пояснює дослідник.

Розробник виклав на GitHub Telegram-агента який може відповідати дівчині замість нього
Розробник виклав на GitHub Telegram-агента, який може відповідати дівчині замість нього
По темi
Розробник виклав на GitHub Telegram-агента, який може відповідати дівчині замість нього
Західні санкції заморозили $500 млн російських облігацій Telegram й ускладнили викуп боргу
Західні санкції заморозили $500 млн російських облігацій Telegram й ускладнили викуп боргу
По темi
Західні санкції заморозили $500 млн російських облігацій Telegram й ускладнили викуп боргу
У Telegram зявився стислий виклад від ШІ й підтримка дизайну Liquid Glass на iOS
У Telegram з’явився стислий виклад від ШІ й підтримка дизайну Liquid Glass на iOS
По темi
У Telegram з’явився стислий виклад від ШІ й підтримка дизайну Liquid Glass на iOS
Telegram став головним джерелом новин для українців у 2025 році — дослідження Ipsos
Telegram став головним джерелом новин для українців у 2025 році — дослідження Ipsos
По темi
Telegram став головним джерелом новин для українців у 2025 році — дослідження Ipsos
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Як ламають відео-ігри та викладають їхні піратські копії? Розповідає програміст
Що, юний хакер, тобі цікаво, які ігри ще досі не крякнули? Тоді мерщій читай цю статтю. Нижче ми розглянемо, які технології використовуються для захисту ігор від злому. Також не пройдемо повз рекордсменів. Дізнаємося про рекордний час, за який вдалося зламати гру. Та розглянемо справжніх «міцних горішків».
2 коментарі
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
Шахраї грабують українців від імені «Дії» та Зеленського: перелік сайтів
3 коментарі
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
Кіберполіцейські розробили онлайн-гру, що допоможе дітям виробити навички безпечної поведінки в інтернеті: як скачати
1 коментар
Соціальні мережі та штучний інтелект формують глобальні наративи про війну в Україні. Як їх використовують українці та росіяни — аналітика від Foreign Policy
Соціальні мережі та штучний інтелект формують глобальні наративи про війну в Україні. Як їх використовують українці та росіяни — аналітика від Foreign Policy
Соціальні мережі та штучний інтелект формують глобальні наративи про війну в Україні. Як їх використовують українці та росіяни — аналітика від Foreign Policy
Напередодні вторгнення росії в Україну соціальні медіа слугували полем битви для держав і недержавних діячів, щоби поширювати конкуруючі наративи про війну та зображати поточний конфлікт у своїх власних інтересах. Видання Foreign Policy опублікувало великий аналітичний матеріал, як українці та росіяни використовують соціальні мережі, щоб давати інформацію про війну. Наводимо його адаптований переклад.
2 коментарі

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.