Расследования Царьграда – плод совместной работы группы аналитиков и экспертов. Мы вскрываем механизм работы олигархических корпораций, анатомию подготовки цветных революций, структуру преступных этнических группировок. Мы обнажаем неприглядные факты и показываем опасные тенденции, не даём покоя прокуратуре и следственным органам, губернаторам и "авторитетам". Мы защищаем Россию не просто словом, а свидетельствами и документами.
«Люди, события, факты» - вы делаете те новости, которые происходят вокруг нас. А мы о них говорим. Это рубрика о самых актуальных событиях. Интересные сюжеты и горячие репортажи, нескучные интервью и яркие мнения.
События внутренней, внешней и международной политики, политические интриги и тайны, невидимые рычаги принятия публичных решений, закулисье переговоров, аналитика по произошедшим событиям и прогнозы на ближайшее будущее и перспективные тенденции, публичные лица мировой политики и их "серые кардиналы", заговоры против России и разоблачения отечественной "пятой колонны" – всё это и многое вы найдёте в материалах отдела политики Царьграда.
Идеологический отдел Царьграда – это фабрика русских смыслов. Мы не раскрываем подковёрные интриги, не "изобретаем велосипеды" и не "открываем Америку". Мы возвращаем утраченные смыслы очевидным вещам. Россия – великая православная держава с тысячелетней историей. Русская Церковь – основа нашей государственности и культуры. Москва – Третий Рим. Русский – тот, кто искренне любит Россию, её историю и культуру. Семья – союз мужчины и женщины. И их дети. Желательно, много детей. Народосбережение – ключевая задача государства. Задача, которую невозможно решить без внятной идеологии.
Экономический отдел телеканала «Царьград» является единственным среди всех крупных СМИ, который отвергает либерально-монетаристские принципы. Мы являемся противниками встраивания России в глобалисткую систему мироустройства, выступаем за экономический суверенитет и независимость нашего государства.
Скандал с «Телегой»: приложение для обхода замедления может читать ваши сообщения
Коллаж Царьграда
Технологии

Скандал с «Телегой»: приложение для обхода замедления может читать ваши сообщения

Называющий себя приложением для обхода ограничений блокировки Telegram клиент «Телега» вновь оказался в центре скандала.

Пользователь «Хабра» с ником fox52 опубликовал детальный технический разбор Android-версии программы (2.4.2) и пришел к выводу, что оператор сервиса имеет полный доступ к переписке и медиафайлам пользователей.

По мнению аналитика, «Телега» выступает не просто посредником, а полноценной стороной процесса шифрования.

Согласно исследованию, при первом запуске приложение запрашивает у своего сервера список IP-адресов и подключается к ним, выдавая их за легитимные узлы Telegram. В результате весь трафик уходит на серверы, контролируемые АО «Телега», а не на официальные серверы мессенджера.

Fox52 также обнаружил в коде дополнительный RSA-ключ, отсутствующий в официальном клиенте. Этот ключ позволяет серверам «Телеги» считаться доверенными участниками криптографического обмена.

Автор заключает, что заявления разработчиков о «защищенности данных шифрованием Telegram» технически неверны, поскольку оператор становится не транзитным звеном, а полноценным субъектом, способным просматривать зашифрованный трафик.

Особое внимание исследователь уделил обработке медиафайлов. Фотографии, отправленные через «Телегу», перекодируются на сервере оператора. Визуально изображения не меняются, но их хеш-суммы и параметры сжатия отличаются.

Это указывает на то, что серверная инфраструктура получает доступ к содержимому снимков в расшифрованном виде и потенциально может изменять вложения.

Кроме того, fox52 утверждает, что секретные чаты в приложении либо работают некорректно, либо скомпрометированы. В коде также обнаружены механизмы для удаленной модерации и сбора дополнительной телеметрии.

В ходе эксперимента на специально настроенном стенде исследователь зафиксировал, что после входа в «Телегу» в официальном клиенте Telegram появлялась новая активная сессия, не инициированная пользователем.

Эта сессия имела в поле версии системы строку «iOS SDK 34» и геолокацию по IP-адресу из инфраструктуры оператора.

По мнению автора, это прямо подтверждает, что установка защищенного соединения проходит через промежуточные серверы. А это означает, что данные пользователей находятся под угрозой.

Уважаемые читатели «Царьграда»!             

Присоединяйтесь к нам в соцсетях ВКонтактеОдноклассникиTelegram и Дзен-канале.

Дзен Телеграм
Подписывайтесь на наши каналы и первыми узнавайте о главных новостях и важнейших событиях дня.

Читайте также:

Пора заканчивать эту войну Русский интернет сломали. Кто и зачем это сделал? Раскрываем главных получателей миллиардных барышей Даня с Дашей спаслись от боевиков ВСУ. Но беды для малышей не закончились Центробанк ударил в спину. Запад аплодирует стоя: Россию лишили главного преимущества Киев перестал бояться переговоров: Три причины, изменившие фронт не в нашу пользу

У вас есть возможность бесплатно отключить рекламу

Отключить рекламу

Ознакомиться с условиями отключения рекламы можно здесь