Post B4UHjxXfxPS9GVyKQK by cybertailor@craba.cab
 (DIR) More posts by cybertailor@craba.cab
 (DIR) Post #B4UHjwtyL1h5HNOcXQ by cybertailor@craba.cab
       0 likes, 1 repeats
       
       В анализе пользующегося дурной славой приложения #Telega, кроме MitM, были упомянуты две интересные вещи: слив authKeyId на сервера telega.info и отключение Perfect Forward Secrecy.https://dontusetelega.lol/analysishttps://habr.com/ru/articles/1000792/Интересны они потому, что @rysiek в прошлом году опубликовал свой анализ #Telegram, в котором указал, что спецслужбы могут легко отслеживать трафик #MTProto по незашифрованному auth_key_id.https://habr.com/ru/articles/917154/Теперь понимаете, к чему идёт дело? (1/2)
       
 (DIR) Post #B4UHjxXfxPS9GVyKQK by cybertailor@craba.cab
       0 likes, 0 repeats
       
       Дополнительные источники:1) Первым возможность подмены DC-серверов заметил Dmytro Tarasenko:https://t.me/bruhcollective/8682) 18 марта смену dc_version (1 → 2) засёк канал "are we MITMing yet?". Это подтверждается и Wayback Machine.https://t.me/arewemitmingyethttp://web.archive.org/web/20260000000000*/https://api.telega.info/v1/dc-proxy3) RKS Global выпустили отчёт, подтверждающий MITM:https://rks.global/ru/research/alt-telegram-clients/https://files.rks.global/telegram_alt_test_ru.pdf
       
 (DIR) Post #B4UHjxzgHHr2fN4h4i by cybertailor@craba.cab
       0 likes, 0 repeats
       
       Раньше ФСБ-шники могли только определить, кто с кем общается. Теперь у 5 миллионов человек установлен троян, дающий полный доступ к переписке.Будь ты хоть трижды супер-пупер защищённым конспиратором, спецслужбы теперь могут:Шаг 1. Вычислить твой круг общения. Да, даже если ты прячешься за Tor, ведь инфраструктуру телеграма обслуживает российская компания.Шаг 2. Найти из него пользователей "Телеги".Шаг 3. Прочитать историю переписки с тобой и отправить фишинговую ссылку.(2/2)