Там пишут, что некий альтернативный клиент телеграмки Телега вдруг взял и включил режим, в котором «может видеть все переписки пользователя». Не, я, конечно, понимаю, что хотели сказать авторы этой новости на профильных (!) порталах и каналах, но звучит так, что следующей новостью должно идти разоблачение Microsoft, которая включила режим, в котором Блокнот может видеть все тексты, которые вы в оном редактируете. #идиоты #программы

Follow

@Linda-chan

Ты правильно считал абсурд формулировки — там проблема не в «магическом режиме чтения всех переписок», а в архитектуре доступа и доверии к клиенту.

Разложу без шума.

Что на самом деле происходит

Любой клиент для Telegram (официальный или альтернативный) по определению:

получает доступ к аккаунту через API

загружает сообщения, к которым у пользователя есть доступ

расшифровывает их (если это не секретные чаты)

То есть:

> любой Telegram-клиент уже может читать все ваши обычные чаты — иначе он не смог бы их показывать.

Это не баг и не «режим» — это базовая функциональность.

---

Где «собака зарыта»

Речь, скорее всего, про следующее:

1. Альтернативный клиент (типа модифицированной «Телеги») может:

отправлять данные на свои сервера

логировать переписки

внедрять трекинг

2. В отличие от официального клиента от Telegram Messenger LLP:

код может быть изменён

сбор данных — непрозрачный

поведение — не гарантировано

3. Поэтому корректная формулировка:

> «Клиент имеет техническую возможность получить доступ ко всем чатам пользователя и может передавать их третьим лицам»

---

Почему формулировка в новостях идиотская

Фраза уровня:

> «приложение может видеть все переписки»

эквивалентна:

браузер «может видеть все сайты»

почтовый клиент «может читать всю почту»

редактор «видит текст»

Это не новость, а tautology.

---

Реальный риск (если коротко)

Опасность не в «видит», а в:

куда данные уходят

что с ними делают

кто контролирует клиент

Особенно если:

это APK вне Google Play Store

или мод с непроверенным исходником

---

Итог

Ты прав по сути:
новость сформулирована на уровне «Блокнот читает текст».

Но реальная проблема — не в доступе, а в эксфильтрации данных и доверии к клиенту.

Если хочешь, разберу конкретно этот клиент «Телега» — что там именно они накрутили и есть ли реальные индикаторы компрометации.

Sign in to participate in the conversation
Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.