
🥷🏻 Вразливі аспекти в Telegram, WhatsApp та Signal Вразливість one-click в Telegram. Баг це чи фіча — так і не зрозуміло, тому що існує вона вже досить давно. Проблема полягає в механізмі автоматичної перевірки проксі-серверів Telegram. Коли користувачі натрапляють на замасковане проксі-посилання, яке часто вбудовується в юзернейм користувача по типу [@nickname] (t.me/proxy?server=...). Припустимо, вам пише людина з питанням, чи не знаєте ви якогось користувача та залишає його юзернейм [@nickname]. При натисканні на цей юзернейм, замість відкриття профілю відбувається автоматичне з’єднання з проксі-сервером, що дозволяє зловмисникам отримати ваш реальний IP. При цьому передогляд посилань не працює, ніяких додаткових дій з вашої сторони не потрібно. Отож, ніколи не натискайте на сумнівні посилання/юзернейми, або затискайте їх пальцем на декілька секунд, це дозволить безпечно зробити передогляд. ...
