Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - Корисності для Ґаджетів 🇺🇦
Додано 30 січ 2022

Корисності для Ґаджетів 🇺🇦

@korysnosti
Кількість підписників: 13 653
Фото: 2,060
Відео: 475
Посилання: 2,490
Опис:
Дійсно корисні та цікаві програми, застосунки, ШІ/нейронки, сервіси та лайфхаки для ваших ґаджетів. Зокрема і під час війни для боротьби, підтримки і допомоги людям. Переможемо! 🇺🇦✌️ Зв'язок - @ContactMeUnvUA_bot ⚡️ Зарядити: t.me/boost/korysnosti
Джерело

Корисності для Ґаджетів 🇺🇦 | ️ В сторонніх клієнтах Телеграм знайшли бекдори!• У Nekogram знайшли б...

Логотип телеграм спільноти - Корисності для Ґаджетів 🇺🇦 Корисності для Ґаджетів 🇺🇦 @korysnosti
5 810 Охват/переглядів 2026-04-03 09:01 Повідомлення №2783
✈️ В сторонніх клієнтах Телеграм знайшли бекдори!• У Nekogram знайшли бекдор, який передає розробнику інформацію про зв'язок облікового запису з номером телефону користувача. Бекдор схований у файлі Extra(.)java (причому у публічному репозиторії проекту цей файл виглядає інакше). Схема працює так: обфускований код передає дані через інлайн-запит боту @ nekonotificationbot, практично не залишаючи слідів. А якщо у додатку підключені декілька акаунтів, розробник легко дізнається, що всі вони пов'язані між собою. Версія з Google Play теж має цей шкідливий код. Розробник визнав існування бекдору і показав оригінальний файл зі словами "І що?"• В Cherrygram також знайшли бекдор.Клієнт використовує Firebase для таємного зливу користувацьких даних. Код збирає ваш Telegram ID, активний логін та номер телефону, а потім відправляє все це під виглядом стандартної аналітичної події з назвою "cg_p_share_info". Це класична витік даних, замаскована під просту телеметрію додатка. Розробник Cherrygram повідомив, що не використовував той код насправдіТобто навіть якщо у вас прихований номер в налаштуваннях, розробники застосунків все одно зливають номери з акаунтів і умовні боти, як от "Око Бога", потім продають цю інформацію і дозволяють деанонімізувати вас. 🤔 Залишається відкритим питання: чи немає подібних "сюрпризів" у форках, таких як AyuGram, ExteraGram та інших клієнтах? Проблема в тому, що вихідний код альтернативних клієнтів не оновлюється роками, а викладаються тільки скомпільовані готові застосунки. Тому код ніхто не перевіряє, а бекдори знаходяться випадково в декомпільованих версіях. До речі, Телеграм тепер буде помічати акаунти, які користуються альтернативними (сторонніми) клієнтами. У профілях користувачів таких сторонніх застосунків буде зʼявлятися нове попередження про ризик безпеки. Ви користуєтесь офіційним клієнтом чи стороннім?📱 Корисності для Ґаджетів 🙏 Будемо вдячні за:⚡️ Заряджання каналу ⭐️🫶 Запрошення друзів 🫶#backdoor #security