Дослідники з кібербезпеки попереджають про вразливість у Telegram, що дозволяє зловмисникам отримувати реальні IP-адреси користувачів Android та iOS, навіть приДослідники з кібербезпеки попереджають про вразливість у Telegram, що дозволяє зловмисникам отримувати реальні IP-адреси користувачів Android та iOS, навіть при

Вбудований проксі Telegram розкриває реальні IP-адреси лише за один клік

2026/01/12 20:08

Вбудований проксі Telegram розкриває реальні IP-адреси лише за один клік

Дослідники з кібербезпеки попереджають про вразливість у Telegram, що дозволяє зловмисникам отримувати реальні IP-адреси користувачів Android та iOS, навіть при використанні вбудованого проксі. Для спрацювання вразливості достатньо лише одного кліку на те, що на перший погляд здається звичайною згадкою імені користувача в чаті. 

Залишити коментар

Дослідники з кібербезпеки попереджають про вразливість у Telegram, що дозволяє зловмисникам отримувати реальні IP-адреси користувачів Android та iOS, навіть при використанні вбудованого проксі. Для спрацювання вразливості достатньо лише одного кліку на те, що на перший погляд здається звичайною згадкою імені користувача в чаті. 

Telegram має вбудований інструмент MTProxy, що дозволяє користувачам обходити інтернет-цензуру в країнах, де доступ до месенджера обмежений. Це допомагає приховати IP-адресу користувача, а також маскувати його трафік.

Однак дослідники з безпеки застерігають, що хакери можуть самі зловживати цією функцією для витоку IP-адрес користувачів. Зловмисники можуть налаштувати фейковий сервер Telegram MTProxy і створити посилання на нього, пише CyberNews.

Якщо користувач натисне на таке посилання, поширене в групах, каналах або чатах, застосунок Telegram під’єднається до фейкового проксі, використовуючи реальну IP-адресу. Дослідники попереджають, що зловмисники можуть робити такі посилання візуально схожими до звичайних імен користувачів.

Проблема полягає в тому, що Telegram спочатку намагається протестувати проксі-сервер і підключається до нього, використовуючи реальне інтернет-з'єднання користувача.

Уразливість детально описав дослідник з безпеки, який використовує псевдонім Saurabh у LinkedIn. Код підтвердження концепції вже публічно доступний на GitHub.

«Коли користувач Telegram натискає на посилання типу tg://proxy, клієнт намагається встановити з’єднання із вказаним проксі-сервером ще до застосування будь-яких налаштованих параметрів проксі. Це з’єднання ініціюється через реальний мережевий інтерфейс пристрою, що розкриває публічну IP-адресу», — пояснює дослідник.

Розробник виклав на GitHub Telegram-агента, який може відповідати дівчині замість нього
По темi
Розробник виклав на GitHub Telegram-агента, який може відповідати дівчині замість нього
Західні санкції заморозили $500 млн російських облігацій Telegram й ускладнили викуп боргу
По темi
Західні санкції заморозили $500 млн російських облігацій Telegram й ускладнили викуп боргу
У Telegram з’явився стислий виклад від ШІ й підтримка дизайну Liquid Glass на iOS
По темi
У Telegram з’явився стислий виклад від ШІ й підтримка дизайну Liquid Glass на iOS
Telegram став головним джерелом новин для українців у 2025 році — дослідження Ipsos
По темi
Telegram став головним джерелом новин для українців у 2025 році — дослідження Ipsos
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Залишити коментар
Ринкові можливості
Логотип Story
Курс Story (IP)
$2.81
$2.81$2.81
-1.19%
USD
Графік ціни Story (IP) в реальному часі
Відмова від відповідальності: статті, опубліковані на цьому сайті, взяті з відкритих джерел і надаються виключно для інформаційних цілей. Вони не обов'язково відображають погляди MEXC. Всі права залишаються за авторами оригінальних статей. Якщо ви вважаєте, що будь-який контент порушує права третіх осіб, будь ласка, зверніться за адресою [email protected] для його видалення. MEXC не дає жодних гарантій щодо точності, повноти або своєчасності вмісту і не несе відповідальності за будь-які дії, вчинені на основі наданої інформації. Вміст не є фінансовою, юридичною або іншою професійною порадою і не повинен розглядатися як рекомендація або схвалення з боку MEXC.