Толик Панков
hex_laden
............ .................. ................

October 2025
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

Толик Панков [userpic]
Об телеграм.

Насколько понимаю, клиент этих ваших телеграмов закрытый и исходников нет, это первый момент, над которым стоит задуматься и серьезно. Если софт, предлагающий что-то секурное закрыт, в нем либо дырка, либо говнокод, который создатели боятся показать. Говнокод это тоже дырка, потенциальная, но в современном мире потенциальная дырка превращается в кинетическую со сверхсветовой скоростью.

Второй момент — скрытый пиар Телеграма на рашка-тв. Если раньше о телеграме знали относительно «избранные», то теперь знает каждый ламер (даже бабки на лавочке), причем знает, что через телеграм можно купить наркотики, детское порно и выполнять задания куратора из синего кiта. Так вот нахуя? Не для того ли, чтоб куча лохов, которым в ГОРФ нихуя не доступно, скачали себе телеграм, регнулись (а для этого нужен номер телефона) и через некоторое время получили свою двушечку за спайсуху, свастон, майнкампф или изображение кiта? Задумайтесь.

Это все отдает паранойей и конспирологией, но если у вас паранойя, еще не значит, что за вами не следят…

UPD: Анонимусы подсказывают, что насчет закрытости кода я ошибался.

Это репост заметки из моего блога на сайте http://tolik-punkoff.com
Оригинал заметки находится здесь: http://tolik-punkoff.com/2017/07/15/ob-telegram/

Comments

О безопасности и бэкдорах.
Если оппозиционеры договариваются о встрече по телефону, и в месте встечи обнаруживают, скажем, НТВ, то ясно, что это результат прослушивания телефонов.
Об аналогичных случаях, связанных с телеграмом, я пока не читал.
Посмотрим.
В принципе, такие вещи можно проверять и специально, запуская какую-то информацию и анализируя результаты.

Ошибся.
После "телефону" запятой быть не должно.

Было же. Не так, но сути не меняет. У нескольких оппозиционеров угнали телеграм и другие мессенджеры с регистрацией по телефону.

Технически вообще ничего сложного в этом нет:

1. Покупаем микросоту.
2. Снимаем хату рядом с оппозиционером, или просто садимся за соседний столик в ресторане.
3. Гадим в трафик (тут как конкретно не скажу, но раз работает, у кого надо методы есть) чтоб юзер не авторизовался и запросил смену пароля.
4. Перехватываем СМС
...
ФАНФАРЫ!

Причем если злодей государство, то вообще и микросота не нужна. Берем ключи от кабинета СОРМ в аквариуме охраны, и идем в кабинет, на крайняк - едем в офис оператора и входим в СОРМ там.

Но дыр в самом телеграме не найдено.
Насколько я понимаю, можно зарегистрироваться с помощью иностранной сим-карты.
Может, Дуров все же сообразит, что аккаунты нельзя связывать с телефонами.

Не найдено, но клиент-серверная система уже скомпрометирована, как ниже заметил Кейт.

Можно - но это дополнительные затраты, плюс нужен продвинутый юзер и надежный сервис регистрации. У меня есть, но не думаю, что есть у тебя. И ведь все равно не секурно...

Дуров не сообразит, он бизнесмен и делает так, как ему проще и больше денег. Да принесут ему три чемодана долларов и он продаст телеграм жирной жабе, так же, как до этого продал вк.