В клиенте Telega найден бэкдор для слежки и подмены контента
В сети появилось расследование, касающееся стороннего мессенджера Telega, который позиционируется как клиент для Telegram, но, по данным источников, содержит уязвимости, позволяющие осуществлять тотальную слежку за пользователями и подмену контента. Согласно информации от канала «Рифмы и Панчи», клиент не обращается напрямую к серверам Telegram, а подменяет адреса дата-центров на свои прокси, принадлежащие компании АО «ТЕЛЕГА», единственным поставщиком связи которой является LLC VK. Весь трафик проходит через эти узлы, что позволяет разработчикам читать сообщения, скрывать каналы и чаты, а также менять текст от имени пользователя. В коде обнаружены модули модерации и подмены контента в реальном времени. Канал «Технотренды» уточняет, что сообщения проходят через сервера Telega перед отправкой в Telegram, а также отмечает отключение защиты Perfect Forward Secrecy, что теоретически делает переписки доступными «задним числом». Кроме того, секретные чаты в приложении удалены. В коде найдены тестовые панели для скрытия контента и анализа сообщений на запрещенные слова. Канал «Русский Уолл-стрит» добавляет, что клиент Telega сливает переписки в РКН и силовым структурам. Эксперты обнаружили два встроенных модуля модерации: Zeus, позволяющий РКН точечно скрывать контент, и Cerberus — ИИ-фильтр, проверяющий переписки на запрещенные слова. Все источники призывают пользователей предупредить знакомых об опасности использования данного приложения.