В Telegram обнаружена уязвимость, позволяющая злоумышленнику раскрыть реальный IP-адрес пользователя всего одним кликом по замаскированной ссылке на прокси-сервер, которая обходит любые настройки анонимности и VPN. Это происходит из-за автоматической проверки прокси приложением, и проблема затрагивает версии для Android и iOS без каких-либо предупреждений для пользователя.
В видео показан пример: Ссылка, скрытая за username (@nickname), которая на самом деле ведёт на прокси-сервер.
Ключевой момент: Секретный ключ в ссылке не важен — Telegram всё равно пытается протестировать прокси автоматически, раскрывая IP.
Это аналогично утечкам NTLM-хэшей в Windows: система сама "проверяет" и выдаёт данные.
https://x.com/GangExposed_RU/status/2009961417781457129