В анализе пользующегося дурной славой приложения #Telega, кроме MitM, были упомянуты две интересные вещи: слив authKeyId на сервера telega.info и отключение Perfect Forward Secrecy.
https://dontusetelega.lol/analysis
https://habr.com/ru/articles/1000792/

Интересны они потому, что @rysiek в прошлом году опубликовал свой анализ #Telegram, в котором указал, что спецслужбы могут легко отслеживать трафик #MTProto по незашифрованному auth_key_id.
https://habr.com/ru/articles/917154/

Теперь понимаете, к чему идёт дело? (1/2)

Полный технический анализ MITM в клиенте Telega

Подробный технический анализ механизма MITM-атаки, встроенного в клиент Telega для Android.

Исследование Телеги

Раньше ФСБ-шники могли только определить, кто с кем общается. Теперь у 5 миллионов человек установлен троян, дающий полный доступ к переписке.

Будь ты хоть трижды супер-пупер защищённым конспиратором, спецслужбы теперь могут:

Шаг 1. Вычислить твой круг общения. Да, даже если ты прячешься за Tor, ведь инфраструктуру телеграма обслуживает российская компания.
Шаг 2. Найти из него пользователей "Телеги".
Шаг 3. Прочитать историю переписки с тобой и отправить фишинговую ссылку.

(2/2)

@cybertailor что-то слишком сложно. Зачем ловить что-то в таком потоке трафика, когда на руках есть полноценная сессия юзера этой телеги?

И круг общения вычисляется только среди пользователей телеги. Но да, достаточно одного такого юзера в приватной группе, чтобы слить всех её участников.

@foxy @cybertailor

> достаточно одного такого юзера в приватной группе, чтобы слить всех её участников

То-есть один провокатор может прийти в чат, начать там призывать к уголовке, а кто ему эмодзи поставил или ответил что-то - тех и спалят.
#телеграм #telega

@limping это и без этой телеги возможно. Теперь лишь усиливается недоверие к знакомым тебе людям, которые просто хотят обойти блокировки.

@limping @foxy

Однажды индеец Зоркий Глаз обратит внимание что брат Павла, основной технический мозг telegram и протокола все еще живет и работает в РФ.

@kurator88

так и думал, что фото Дуровых и Болгар сделано где-то в Питере

@foxy а спроси гугол где живет и работает Николай Дуров в настоящий момент. Не в отпуск ездит и вот прям живет.

@kurator88

если ты про тётю Вику, которая ссылается на BBC, которая ссылается на Коммерсант, который в качестве пруфа работы в Питере приводит ссылку на сайт университета, заброшенный в 2013 году, то какое-то слабоватое подтверждение

@foxy @kurator88 более того, занимается ли Николай Дуров разработкой Telegram и спустя 13 лет? - не ясно 
@kurator88 @limping не важно занимается ли сейчас. Это близкий Дурову человек, которого можно прижать. Обнаружить его сейчас в России будет очень странно.

@limping @foxy

Вот на этом невысказанном предположении и держится весь хрупкий механизм нашего молодого народовластия…(c)