TGViewer
🤖 The Bell Tech 🤖 The Bell Tech @bell_tech · 20.6K subscribers
Post #5404 21.1K
Независимая экспертиза частично реабилитировала Telegram

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Новая экспертиза, проведенная независимым исследователем Надимом Кобейси, подтвердила один из выводов скандального расследования «Важных историй» (издание признано в России иноагентом) годичной давности о наличии серьезной незакрытой уязвимости в Telegram. Но не подтвердила два других — о связи мессенджера с ФСБ и о возможности легко отследить все связи пользователя даже с шифрованным трафиком.

Исследование заказал владелец компании Global Network Management (GNM), уроженец Тольятти Владимир Веденеев, пишут те же «Важные истории». GNM управляет частью серверов Telegram — в исходном расследовании говорилось, что она одновременно предоставляла услуги ГлавНИВЦ Управделами президента России, то есть была связана с российскими спецслужбами. В новом расследовании подчеркивается, что одно это связей не доказывает: тот же мессенджер Signal использует инфраструктуру Amazon, у которой есть многомиллионные контракты с ЦРУ.

Что касается главной уязвимости — нешифруемого долговременного идентификатора устройства (auth_key_id) пользователя Telegram, то она реальна. Но не позволяет, вопреки изначальному расследованию, получить данные о местоположении человека или построить точную и полную сеть его контактов в Telegram.

Сам Telegram недавно защищал GNM как «уважаемого глобального провайдера», и подчеркивал, что auth_key_id не имеет смысла как способ слежения. «Чтобы использовать этот параметр для трекинга, атакующий должен иметь такой уровень информированности об атакуемой системе, который делает auth_key_id бессмысленным, потому что у него уже будут способы идентифицировать цель, находящиеся вне контроля Telegram, — писал мессенджер. — Это равносильно тому, как пытаться отследить автомобиль по птичьему помету на лобовом стекле, когда у вас уже есть цвет, модель, местоположение и скорость этого автомобиля».

Тем не менее, утверждает Кобейси, идентификатор остается важной уязвимостью, закрыть которую может только Telegram, но не делает этого. И приводит пример, когда деанонимизация по auth_key_id все-таки возможна. К примеру, идентификатор устройства журналиста можно соотнести с местоположением других устройств с известным ID и тем определить круг его вероятных источников при личных встречах.
  • 👌 12
  • 🤔 7
  • 🙏 7
  • 🌭 3
  • 😐 2
  • ❤ 1
More from @bell_tech
  1. Sep 25, 2026Технопятница: итоги визита Си в США, топ-менеджеры Anthropic хотят закрепить контроль, Ast…
  2. Sep 24, 2026В Госдуме появится комитет по ИИ. Его возглавит соавтор законов об иноагентах и уголовной…
  3. Sep 24, 2026Шадаев допустил, что российские приложения нельзя будет установить на Android НАСТОЯЩИЙ МА…
  4. Sep 24, 2026Техночетверг: ИИ-агент OpenAI взломал госслужбу Австралии, Греф сетует на неравные условия…
  5. Sep 23, 2026ИИ-агент Meta прочитал переписку журналиста — и выдумал, откуда о ней узнал НАСТОЯЩИЙ МАТЕ…
  6. Sep 23, 2026Техносреда: Anthropic и OpenAI в один день выпустили более дешевые модели, OpenAI готовит…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →