В Nekogram, популярном альтернативном клиенте Telegram, обнаружили скрытую передачу номера телефона и идентификатора пользователя разработчику. Код нашли в декомпилированных обфусцированных исходниках, хотя в открытых исходниках на гитхабе всё чисто.

Жаль, я считал этот клиент наиболее нормальным без всяких драм. А тут ещё рассказали, что разработчик устраивал DDoS-атаки и угрожал людям.

SOTA

❗️ Неофициальный клиент Телеграма Nekogram передает разработчику информацию о связи аккаунта с номером телефона пользователя Проанализировавший код Nekogram IT-эксперт рассказал «Соте» о выявленном в клиенте бэкдоре: «Бэкдор скрыт в файле Extra. java, который отличается от залитого в репозиторий шаблона. Обфусцированный код посылает данные как inline-запрос боту @nekonotificationbot, от чего не остается следа. В том же файле реализован пробив аккаунтов через ряд ботов: возможно, слитые данные используются для пополнения их баз». Кроме того, разработчик также получает информацию о связи аккаунтов, если их у пользователя несколько. Автор клиента Nekogram – предположительно, китаец Фан Ли – ранее был известен как автор DDoS-атак и неэтичного поведения в Сети (угрозы знакомым убийством и т.д.). В первых версиях клиента деанонимизация использовалась только по отношению к китайским номерам, что могло использоваться для политической слежки, однако сейчас применяется уже ко всем. Напомним, другой неофициальный клиент Телеграма, «Телега», использует сервера ВК, что дает возможности государству для слежки за перепиской. Сам Телеграм сейчас внедрил опцию предупреждения пользователей, если их собеседник использует неофициальный клиент мессенджера. Иллюстрация: фрагмент кода Nekogram

Telegram

Я очень люблю продвигать тему альтернативных клиентов чего бы то ни было, так как они всегда лучше официальных (больше фич, меньше раздражающих вещей, другой дизайн). Но в телеграме почему-то сообщество альтернативных клиентов очень токсичное и вечно встревает в драмы. Регулярно читаю обвинения, что очередной популярный клиент сливает сессии, ворует фичи, закрывает исходный код.

Два года назад опубликовал страницу на сайте с подборкой клиентов телеграма. Я её хотел переработать под новый современный формат когда-нибудь, но так и не нашёл желания. Страница ни разу не обновлялась, и сильно устарела. А в связи с подобными драмами не хочется упоминать определённые клиенты. Так что скорее всего в ближайшее время я удалю эту страницу с сайта.

@kttrickster

телеграме почему-то сообщество альтернативных клиентов очень токсичное и вечно встревает в драмы

Не знаю, не сталкивался. Могу пожаловаться с ними на одну проблему — их, сука, мало или попросту нет! Я понимаю, что платформ много, поэтому пилить свои поделки не станут все под всё. Я долгое время использовал #64Gram. Только положительные впечатдения.

В этом году я перешёл на оф клиент, тк он есть в репах и его можно собрать самому из исходников, что я и сделал.

Так что скорее всего в ближайшее время я удалю эту страницу с сайта.

Я её даж не видел ни разу 😅

#Telegram #Телеграм

@nestab @kttrickster интересно, я про этот 64Gram и не слыхал.
А его ещё поддерживают, обновляют?

@limping В начале прошлого года разработчик объявил, что перестанет поддерживать клиент. Через полгода продолжил, но без гарантий частых обновлений и только багфиксы. Сейчас новые версии выходят примерно раз в месяц.

@nestab

64Gram Release

Everything will come to an end. Recently, a lot of things happened to me. I'm tired. What's my next step? I don't know, I can't figure it out. So now... 64Gram will stop maintenance for a while. Will you come back? Yes, but I can't give you a date. Thank you for your understanding. - Tir⠚⡃⡘ ⢉⠆⠊sky

Telegram