Неосторожный клик - и все. Так в Telegram раскрывается реальный IP-адрес пользователя

Исследователи в области кибербезопасности сообщили о новой схеме, позволяющей получить реальный IP‑адрес пользователя Telegram всего одним нажатием на ссылку.Речь идет о механизме, который использует особенности работы встроенной системы проверки прокси‑серверов в мобильном приложении мессенджера.Об этом, как сообщает корреспондент сетевого издания «Белновости», проинформировало издание «Царьград».На первый взгляд безобидная ссылка, замаскированная под обычный юзернейм, может привести к полной утрате анонимности.Суть угрозы заключается в специально сформированных адресах формата t.me/proxy, которые визуально ничем не отличаются от привычных ссылок на профили.При переходе по такой ссылке Telegram автоматически инициирует скрытое подключение к указанному прокси‑серверу, чтобы проверить его доступность.Этот процесс происходит без уведомления пользователя, что делает атаку особенно незаметной.В результате владелец сервера получает прямой запрос от устройства жертвы и фиксирует её реальный IP‑адрес.Для злоумышленника это может стать отправной точкой для дальнейшего сбора информации, определения местоположения или подготовки целевой атаки.Эксперты подчеркивают, что подобный механизм представляет особую опасность для тех, кто полагается на Telegram как на инструмент для безопасной коммуникации.Журналисты, правозащитники, активисты и пользователи, вынужденные скрывать свое местоположение, оказываются в зоне повышенного риска.Достаточно одного клика по ссылке, полученной даже в доверенном чате, чтобы перечеркнуть все меры по защите приватности.В Telegram заявили, что не рассматривают описанное поведение как уникальную уязвимость, поскольку оно связано с базовой логикой работы прокси‑подключений.Тем не менее разработчики пообещали внедрить дополнительное предупреждение при переходе по подобным ссылкам.Пока обновление не выпущено, специалисты рекомендуют проявлять максимальную осторожность и избегать переходов по подозрительным адресам, особенно если они начинаются с t.me/proxy  и открываются на мобильных устройствах.

Читайте на сайте