#mtproto

2025-06-10

[Перевод] ИБ-исследователь Michal Wozniak: «Telegram неотличим от приманки спецслужб»

Многие люди, занимающиеся информационной безопасностью, включая меня, давно считают Telegram подозрительным и ненадежным . Теперь, основываясь на выводах, опубликованных расследовательским журналистским изданием IStories (оригинал на русском языке; версия доступная без VPN здесь , английская версия OCCRP доступна здесь ), и моем собственном анализе перехватов пакетов из Telegram для Android и протокола Telegram, описанного ниже, я считаю Telegram неотличимым от ханипота для слежки.

habr.com/ru/articles/917154/

#telegram #mtproto #слежка #ФСБ #майоры #перехват_трафика

2025-06-10

[Перевод] Telegram неотличим от ловушки спецслужб

Многие люди, занимающиеся информационной безопасностью, включая меня, давно считают Telegram подозрительным и ненадежным . Теперь, основываясь на выводах, опубликованных расследовательским журналистским изданием IStories (оригинал на русском языке; версия доступная без VPN здесь , английская версия OCCRP доступна здесь ), и моем собственном анализе перехватов пакетов из Telegram для Android и протокола Telegram, описанного ниже, я считаю Telegram неотличимым от ханипота для слежки.

habr.com/ru/articles/917154/

#telegram #mtproto #слежка #ФСБ #майоры #перехват_трафика

2025-05-31

Hướng dẫn truy cập Telegram an toàn bằng cách cài đặt MTProto

Hướng dẫn truy cập Telegram an toàn bằng cách cài đặt MTProto Mở đầu: Trong thời đại số hiện nay, việc bảo mật thông tin cá nhân trên các nền tảng mạng xã hội là điều vô cùng quan trọng. Telegram, một ứng dụng nhắn tin phổ biến, nổi bật với tính năng mã hóa mạnh mẽ.

maychu.top/2025/05/31/huong-da

@saxnot @feld @kuketz
There is security analysis of #MTProto 2.0 available at sciencedirect.com/science/arti (older preprint at arxiv.org/abs/2012.03141) and eprint.iacr.org/2023/469

As for security audits, Telegram has zero security audits.

2025-02-04

Мне 34, я был в 67 странах, и у меня есть для вас лайфхак (часть 2)

Два месяца назад я написал Телеграм-бот, который помогает мне выхватывать дешёвые авиабилеты (и нет, это не рекламная интеграция). Я прикрутил Python-интеграцию к Telegram по протоколу для клиентов, чтобы читать сообщения из любых публичных групп, к backend-части на Spring — она позволяет через бота подписываться на эти группы и настраивать, какие сообщения выхватывать для вас. За это время в бот пришли пользователи, и вместе мы встретили в этом пет-проекте несколько грабель: несколько грабель: блокировки Telegram-аккаунта за спам, неподходящая архитектура приложения из-за плохой проработки доменных моделей, отсутствие данных для пересылки сообщений через бота. Я реанимировал бот, добавил несколько киллер-фичей и готов поделиться с вами всеми наработками. В статье найдёте код, ссылки на бот и примеры, как другие пользователи ищут через бот скидки на айфоны и много чего ещё.

habr.com/ru/companies/alfa/art

#путешествия #diy #telegramбот #авиабилеты #petproject #mtproto #мониторинг_цен #бронирование_туров #бронирование_билетов

2024-11-28

Мне 34, я был в 65 странах, и у меня есть для вас лайфхак

Вы же попались на этот кликбейт? В статье расскажу, как я написал Telegram-бота, чтобы больше не скроллить каналы с дешёвыми авиабилетами, но сразу узнавать о вкусных предложениях по странам, где я ещё не был. За первый же месяц с ботом я купил перелёт в США и обратно в два раза дешевле стандартной цены. А сколько времени сберёг на мониторинг — не сосчитать. Поделюсь ссылками на мой проект в GitHub и названием бота. Вы сможете собрать похожее решение под свой запрос и летать в отпуск, испытывая меньше фрустрации от ценника на билеты и туры.

habr.com/ru/companies/alfa/art

#путешествия #diy #telegramбот #авиабилеты #petproject #mtproto #SenderAPI #BackendForwarder #мониторинг_цен #бронирование_туров

2024-09-18

Как написать чат-бота в Telegram без навыков программирования

Мы напишем вот такого бота В наше время любой человек без навыков программирования может самостоятельно написать простого чат-бота. Например, чтобы предоставлять услуги через Telegram, организовать работу сообщества и т. д. Скажем, для отметки посещаемости в учебном классе, для общения в домовом чате, для скачивания фильмов и музыки. А техническому специалисту написать такого бота вообще тривиальная задача. Зачем нужны чат-боты, как их использовать бизнесу и частным лицам, как написать бота самостоятельно, если у вас есть навыки программирования или их нет, поговорим в этой статье.

habr.com/ru/articles/844236/

#Telegram #чатбот #конструктор_чатботов #MTProto

2024-09-05

Маменькин сынок или серый кардинал Telegram: кто такой Николай Дуров

25 августа в Париже задержали создателя VK и Telegram Павла Дурова. А 28 августа выяснилось, что в розыске находится и его родной старший брат — Николай. По данным издания Politico, ордеры на арест обоих братьев были выданы еще в конце марта — после того, как Telegram неоднократно отказывался сотрудничать с французскими и европейскими властями. Николай Дуров совсем не похож на своего младшего брата. Это совсем не публичный человек и фундаментальный ученый. Тем не менее, он сыграл огромную роль в создании и VK, и Telegram. Рассказываем о его вкладе в российскую математику и российский интернет.

habr.com/ru/companies/onlinepa

#Дуров #Telegram #mtproto #VK #ton

[^BgTA^] :verified: :opensuse:raul@mastodon.in4matics.cat
2024-08-26

@spla Si exacte, #MTProto és xifrat per defecte. Si mires el que he publicat al bloc.in4matics.cat:

Posa:
" #Telegram utilitza el protocol #MTProto, dissenyat específicament per oferir una seguretat robusta. Aquest aplica una encriptació capaç de protegir les dades durant la seva transmissió i emmagatzematge. Els xats en grups i canals estan encriptats de manera client-servidor, i fins i tot sense encriptació P2P, és pràcticament impossible que els missatges puguin ser desxifrats al servidor."

:idle: OpenSoul :verified:opensoul@mastodon.uno
2024-08-26

@bensar

Attenzione: non ho mai detto sia tutto esente da critiche, controbattevo sulla singolare frase per cui "Telegram non è cifrato, punto"

Io stesso non ho particolari simpatie per #durov ma il fatto che lo abbiano arrestato per estorcergli le "chiavi di casa" è una roba vergognosa per me

D'altra parte #MTproto è documentato e open (così come il client stock, che tra l'altro è pure #FOSS), e non è stato mai bucato da nessuno finora, anche con offerte di compenso in caso di riuscita

:idle: OpenSoul :verified:opensoul@mastodon.uno
2024-08-26

@giuda

I messaggi sono *tutti* cifrati e salvati su server così usando #Mtproto
Sulla cifratura E2E poi si è costruita una serie di inesattezza e fantasie che molti non si rendono neanche vagamente conto di cosa vanno dicendo, perché Telegram è un Cloud service prima di tutto (è il suo vero punto di forza e quello che lo rende infinitamente meglio di WA) è che con la crittografia E2E un sistema del genere dove sincronizzi con QUALSIASI dispositivo non si potrebbe proprio realizzare

@quinta

2024-05-06

以防萬一, 先推廣一下 #mtproto proxy ~

安全第一的人可以自架, 覺得還好的人可以用別人提供的, 根據 tg 作者的說法, mtproto 很安全的, 過 proxy 也無法偷看內容~

mtpro.xyz/

2024-04-03

Сам себе экосистема. Часть 4: как я реализовал клиент Telegram на Android-смартфоне 14-летней давности?

С момента выхода первой части статьи из рубрики «сам себе экосистема» прошёл уже практически год! За это время, мы успели с вами реализовать клиенты VK и YouTube, которые работают на Android 2.2+, а также на Windows Phone 8, написать небольшую 2D-игру с нуля весом менее 1Мб, которая работает практически везде и довести существующее приложение до ума, дабы оно работало даже на смартфоне с дисплеем 240x320! Но на дворе 2024 год, люди стремительно переходят из соц. сетей в продвинутые мессенджеры и уже сложно себе представить современного человека, который не пользовался бы «телегой» или даже «вайбером» в качестве основного средства общения. Поэтому я решил реализовать клиент Telegram на смартфоне 14-летней давности на базе официальной реализации MTProto от команды Telegram — TDLib. Сегодня мы с вами: узнаем новые причины мотивации вернуть в строй смартфоны прошлых лет, напишем на C# реле-сервер, который обрабатывает пакеты MTProto и кодирует их в простой текстовый формат датасетов, который можно моментально обработать даже при нестабильном GPRS-соединении на 21-летнем Siemens C60, а также узнаем о разработке миниатюрных Android-приложений на базе «голого» API-системы, которые не тянут за собой никаких зависимостей, в том числе и AppCompat / androidx . Интересно? Тогда жду вас под катом!

habr.com/ru/companies/timeweb/

#timeweb_статьи #bodyawm_ништячки #Telegram #MTProto #TDLib #датасет #AppCompat #androidx #Windows #Android #Siemens #Sony

Andrei G. :unverified:ndrei@fosstodon.org
2023-08-12

Loads of my contacts are on #Telegram and I really can't understand why it is more popular than #Signal (could be subjective based on my contacts cohort).

I dedicated this end of the week to reading some papers, especially about #MTProto and #SignalProtocol. I couldn't find a white paper on the former and I know research papers are written on those so there is little I can say about it.

But here is my statement - I can't find an advantage of Telegram over Signal. What am I missing?

(Image credit: Ascannio/Shutterstock)
FOSS Android :verified_twtr:foss_android@mstdn.social
2023-08-01

Telegram X
Official alternative Telegram client for Android.

An alternative Telegram client based on TDLib, with higher speed, slicker animations and experimental features.

Download: play.google.com/store/apps/det

Source code: github.com/TGX-Android/Telegra

#FOSS #Android #OpenSource #Telegram #TDLib #TelegramX #Privacy #Alternative #mtproto #Messaging

RastalRastal
2023-05-16

Interesting that the would ask Russians to leak them information via

As if the algorithm that Telegram uses doesn't have any serious known compromises. Popular ≠ Secure.

telegraph.co.uk/world-news/202

cynicalsecurity :cm_2:cynicalsecurity@bsd.network
2023-04-02
Who Let The Dogs Out 🐾ashed@mastodon.ml
2022-03-01

Материал всё ещё пригодный.
Поднятие MTProto прокси сервера. Fake TLS по умолчанию.

Не реклама.

telegra.ph/Podnyatie-MTProto-p

#telegram #mtproto #proxy

Who Let The Dogs Out 🐾ashed@mastodon.ml
2022-03-01

Fake TLS
Обход блокировок — маскировка трафика Telegram под обычный TLS.

TLS (transport layer security) — протокол, обеспечивающий защищённую передачу данных между узлами в Интернете. 
В TLS трафике DPI-оборудование («глубокий анализ пакетов») может видеть IP сервера и домен подключения (кроме URL).

Переход прокси-серверов на Fake TLS делает домен невидимым для провайдера. Если сервер стоит в облаке, например, Google и при согласовании используется их же домен, то провайдер будет получать информацию про условный сервис Google, работающий по HTTPS/TLS-протоколу.

При использовании Fake TLS, поток данных MTProto оборачивается в стандартный HTTPS (первые сообщения о согласовании туннеля) в котором идет передача домена (ненастоящего). После согласования протокола MTProto - Fake TLS не используется, трафик идёт через MTProto протокол со случайной длиной (dd - ключи). DPI классифицируют трафик как «другое», и могут определять его принадлежность к Telegram.
#telegram #faketls #mtproto

Who Let The Dogs Out 🐾ashed@mastodon.ml
2022-03-01

Кому там прокси нужен был для Telegram?
Только ходите через нормальный vpn.
Не реклама. Не спам.

t.me/proxy?server=drmt.dynu.ne

#telegram #proxy #mtproto

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst