home.social

#telega — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #telega, aggregated by home.social.

fetched live
  1. TGAI - новая Telega?

    После того, как клиент Telega закрылся в начале июля, в рекламе Telegram стал упоминаться другой клиент с похожим «телеге» функционалом - TGAI.

    Главная фишка - клиент позволяет «без VPN» использовать Telegram. После установки пользователя сразу подписывает на канал мода, а затем клиент устанавливает.. VLESS-конфигурацию со своего сервера.

    После анализа приложения выяснилось, что клиент отправляет телеметрию о каждом открытом пользователем диалоге и каждом подключении к прокси.

    Также клиент агрессивно встраивает в Telegram свою рекламу, полученную из ЯндексМетрики и AdsGram: ее отображают прямо в диалогах, в видео, группах, поиске и ботах. Для выключения рекламы нужно купить.... «премиум».

    Но пока грубого шпионажа (за исключением открытых диалогов...) или перехвата сессий за клиентом не обнаружено.

    #Telega #Telegram

  2. MAX и метка Spyware в Cloudflare: что это значит и к чему может привести

    30 апреля в сети появилась информация, что глобальная IT-компания и оператор крупной интернет-инфраструктуры Cloudflare присвоила домену национального мессенджера Max классификацию Spyware (шпионское ПО). Прежде чем мысленно ухмыльнуться и подумать «а я же говорил», давайте объективно разберемся, что это за шум. В этой статье мы расскажем: кто такая компания Cloudflare, почему она ставит подобные метки, что значит «spyware», на основании каких признаков Cloudflare принимает такие решения, а также какие последствия такая метка может иметь.

    habr.com/ru/articles/1030170/

    #cloudflare #max #spyware #шпионское_по #dns #cdn #gateway #telega

  3. Вас вычислили: как простая утилита на Go находит пользователей «Telega» в ваших чатах за считанные минуты

    Знаете, что происходит, когда вы ставите Telega, «альтернативный клиент Telegram от ВКонтакте»? Ваш Telegram ID тихо уезжает в инфраструктуру OK/VK Calls. Без уведомлений. Без галочки «я согласен». Просто раз, и вы в индексе. Навсегда. Я решил проверить, сколько людей в моих чатах уже засветились. Руками долго. Через плагин exteraGram можно по одному профилю за раз. Хотелось масштаба. Так появился antitelega : Go userbot, который сканирует целый чат и выдаёт список «засвеченных» прямо в Saved Messages. А потом мой аккаунт заморозили. Но обо всём по порядку :)

    habr.com/ru/articles/1022654/

    #Telegram #Telega #VK_Calls #Go #userbot #MTProto #reverse_engineering #OK_API #privacy #антителега

  4. Как я написал Go-бота, который за 5 минут находит всех пользователей Telega в Telegram-чате. И что из этого вышло

    Знаете, что происходит, когда вы ставите Telega, «альтернативный клиент Telegram от ВКонтакте»? Ваш Telegram ID тихо уезжает в инфраструктуру OK/VK Calls. Без уведомлений. Без галочки «я согласен». Просто раз, и вы в индексе. Навсегда. Я решил проверить, сколько людей в моих чатах уже засветились. Руками долго. Через плагин exteraGram можно по одному профилю за раз. Хотелось масштаба. Так появился antitelega : Go userbot, который сканирует целый чат и выдаёт список «засвеченных» прямо в Saved Messages.

    habr.com/ru/articles/1022518/

    #Telegram #Telega #VK_Calls #Go #userbot #MTProto #reverse_engineering #OK_API #privacy #антителега

  5. «Телега» читает ваш Telegram. Техническое исследование мессенджера, который обещает «Telegram без VPN»

    9 апреля 2026 года Apple удалила альтернативный Telegram-клиент Telega из App Store. В тот же день Cloudflare Radar пометил домены telega.me и api.telega.info как spyware, после чего центр сертификации GlobalSign отозвал у проекта TLS-сертификат. 10 апреля Cloudflare снял пометку spyware — по словам разработчиков Telega, после предоставления ими «необходимой информации». Однако 11 апреля VirusTotal (Alphabet) пометил домены Telega как malware. На момент публикации TLS-сертификат остаётся отозванным, приложение в App Store не восстановлено. Представители Telega заявили «Осторожно, новостям»: «Телега работает через официальный Telegram API с использованием протокола MTProto. Данные защищены шифрованием Telegram». Я провёл полный технический аудит Android-версии Telega 2.4.2 — статический анализ декомпилированного кода и живой динамический эксперимент на контролируемом стенде. Ниже — что я нашёл.

    habr.com/ru/articles/1022482/

    #telegram #telega #mitm #android #reverseengineering #mtproto #security #apkanalysis #privacy

  6. MITM в альтернативном Telegram-клиенте Telega: разбор инцидента и технические детали

    В середине марта 2026 года в открытом доступе появились исследования, указывающие на то, что популярный альтернативный клиент Telegram под названием Telega

    enep-home.ru/2026/03/26/mitm-в

    #IPSec #MITM #MTProto #PFS #RFC2412 #RSA #telega #telegram #безопасность #мессенджер #шифрование

  7. Полный технический анализ MITM в клиенте Telega

    Утром 18 марта создатели приложения Telega активировали скрытую функциональность, позволяющую им перехватывать все данные между их приложением и сервером Telegram, пропуская их через свои сервера. К сожалению, информации об этом мало, и поэтому была написана эта статья с подробным, повторяемым анализом данного механизма.

    habr.com/ru/articles/1014144/

    #Telega #Telegram #VK #Безопасность #расследование

  8. @foxy @cybertailor

    > достаточно одного такого юзера в приватной группе, чтобы слить всех её участников

    То-есть один провокатор может прийти в чат, начать там призывать к уголовке, а кто ему эмодзи поставил или ответил что-то - тех и спалят.
    #телеграм #telega

  9. В анализе пользующегося дурной славой приложения #Telega, кроме MitM, были упомянуты две интересные вещи: слив authKeyId на сервера telega.info и отключение Perfect Forward Secrecy.
    dontusetelega.lol/analysis
    habr.com/ru/articles/1000792/

    Интересны они потому, что @rysiek в прошлом году опубликовал свой анализ #Telegram, в котором указал, что спецслужбы могут легко отслеживать трафик #MTProto по незашифрованному auth_key_id.
    habr.com/ru/articles/917154/

    Теперь понимаете, к чему идёт дело? (1/2)

  10. Так что там реально с Telega?

    Ситуация вокруг форка телеге откровенно подзадолбала. Одни пишут статьи из трех пунктов в духе «все плохо, пользоваться ОПАСНО», но без конкретики: где нашли уязвимость и как она применяется — непонятно. Блогеры же, наоборот, топят за «положительные примеры», но аргументация у них на уровне «поверь мне, брат». Всё это выглядит неоднозначно. Даже так называемые «детальные разборы» не убеждают, потому что написаны в том же стиле, что и реклама у стримеров, хоть и есть какие никакие аргументы. но их мало для нормизов, а осведомленные люди сами могут все зачекать. Статьи от задрота для заброта Я не эксперт, не профессиональный автор и уж точно не претендую на звание грамотея. Но раз уж мы живем в эру нейромусора, решил вкинуть "свой" анализ. Я провел два аудита декомпилированной программы через JADX с помощью VS Code Copilot (модель Opus 4.6 ). Ниже привожу всё, что выдала нейронка в качестве финального вывода. Версия программы 2.3.1

    habr.com/ru/articles/1003346/

    #Telega #телега #телеграмм #телега_вк

  11. Импортозамещение, которое мы заслужили: Большой разбор клиента «Телега»

    Снова привет, Хабр! разоблачение телеграм клиента Telega, что скрывается за оберткой обхода блокировок

    habr.com/ru/articles/1000792/

    #telegram #reverse_engineering #android #telega

  12. Новые находки в исходниках Telega

    Привет, Хабр! На днях всех нас потрясла (очень неожиданная!) весть о блокировке Telegram. Благо, рыцари из «открытого» клиента для обхода блокировок снова о себе напомнили. Вы можете помнить пару наших статей о возможных связях клиента с VK и относительной его вседозволенности относительно других клиентов (безнаказанные многочисленные нарушения ToS, при которых сам канал клиента имеет «галочку» на платформе). Разбираем недавние новые находки в исходном коде клиента!

    habr.com/ru/companies/femida_s

    #телега #ркн #tcp #ip #udp #белые_списки #блокировка #телеграм #telega #max

  13. Клиент telega сотрудничает с telegram и Павлом Дуровым? Разбираемся

    В последние недели вокруг неофициального клиента Telega разгорелся скандал — одно из сообществ выяснило что у него имеются связи с VK. Однако мы наткнулись на информацию куда более любопытную — возможное сотрудничество самой Telega с Telegram . Мы попытались понять, каким образом Telega получила доступ к функциям, зарезервированным для официальных клиентов Telegram, и почему это может указывать на куда более тесное взаимодействие между ними, чем кажется на первый взгляд.

    habr.com/ru/companies/femida_s

    #telegram #ограничение_доступа #сбор_персональных_данных #безопасность_мессенджеров #мошенничество #Telega #обход_SMS #утечка_данных #деанонимизация #безопасность_Telegram

  14. 不知道为什么 Linux 上 U+FE0F 在 Emacs 当中显示成一个方框,而不是不可见的连接符。最终 tg 群里的群友给了方案 `(set-char-table-range composition-function-table #xFE0F '(["\\c.\\c^+" 1 compose-gstring-for-graphic]))` 。至于我为什么纠结这个,因为 tg 的用户名很多人用这个符号达到各种效果,telega 当中就相当影响体验了。 #emacs #telega #linux

  15. Разбираем «Telega» по винтикам: «бесплатный» сыр только в мышеловке

    #android #telega #obfuscation #malware

    "Совы не то чем кажутся" (С)

    «Telega» — это не просто очередной мессенджер. Это комбайн по сбору пользовательских данных для VK, который к тому же содержит в себе заготовки для цензуры, а его официальные заявления не выдерживают критики и опровергаются техническими фактами.

    -- Приватность: Отсутствует как класс. Приложение собирает огромный пласт данных о ваших действиях и отправляет его в VK, привязав к вашему ID.

    -- Безопасность: Функция «бесплатного прокси» является централизованной и полностью контролируемой владельцами. Использование этой функции равносильно добровольной передаче всего своего трафика третьим лицам.

    -- Честность: Разработчики вводят пользователей в заблуждение относительно своей независимости от VK

    habr.com/ru/articles/959534/

  16. Разбираем «Telega» по винтикам: «бесплатный» сыр только в мышеловке

    Hack Time, Хабр! На днях мне на глаза попалось громкое расследование Dmytro Tarasenko ( он же iTaysonLab ). Именно он провёл декомпиляцию APK нового приложения "Telega", выявил связи с инфраструктурой VK, Catogram и сделал публичную публикацию подробностей на Telegram-канале BruhCollective. Коллеги вскрыли множество тревожных фактов, но мне, как любителю копаться в кишках приложений, захотелось пойти дальше, подтвердить их находки и найти то, что ускользнуло от динамического анализа. Я решил провести полный статический анализ APK, выполнив деобфускацию кода, чтобы составить максимально полную и технически подкрепленную картину. Что же на самом деле скрывается за обещаниями «улучшенного» Telegram? Давайте посмотрим. Спойлер: небезопасно, неконфиденциально, но чертовски интересно. Поехали! Лезем под капот

    habr.com/ru/articles/959534/

    #реверсинжиниринг #Android #приватность #безопасность #telega

  17. @veer66 By the way, I'm not sure if it matters to you, but #emacs has a GREAT #telegram interface, #telega. That alone would me on Telegram github.com/zevlg/telega.el/