Size: a a a

2021 February 07

Р

Родион in MediaTube HCF
источник

k

krutmaster in MediaTube HCF
Morty
Как работают секретные чаты в Telegram и почему они недостаточно секретные?  

Один раз у меня была задача сделать бота для секретных чатов в нашем любимом мессенджере и поэтому пришлось изучить их работу.
За это время я много чего интересного узнал, но самое интересное это как отправляются и хранятся там сами сообщения, а также файлы.
Как оказалось сообщения там доставляются не напрямую получателю, а точно также как и обычные сообщения сохраняются на сервере. Разница только в том, что расшифровать их может только получатель, в отличие от обычных сообщений, где расшифровать их может ещё и сам Telegram.
Но ещё более интересное это то, что сообщения и файлы оттуда никогда не удаляются, это касается и обычных чатов, но там это не так страшно. Когда вы отправляете кому-то фото, оно отправляется на сервер и храниться там всю жизнь. Получить доступ к файлу может получатель в любое время, если он не потеряет ключ для расшифровки содержимого (авторизацию в клиенте).
Для демонстрации этого я написал простого бота, который отправляет всю информацию о сообщении которые вы отправляете ему. А также при отправке ему file_id (идентификатор файла для получения информации о нем на сервере Телеграм и последующей загрузки его оттуда) он загрузит его на диск. Как это работает я показал на видео, которое можно посмотреть ниже.

Чему это грозит или почему это плохо?
На самом деле ничему. Но стоит помнить, что любой файл или сообщение, которое вы отправляете в Telegram остается там навсегда вне зависимости от того куда или как вы его отправляете, в секретный чат или в личные сообщения с таймером автоматического удаления.
Чот я нихуя не понял, это что за клиент такой, который с компа секретный чат может сделать
источник

k

krutmaster in MediaTube HCF
Или на маке типо можно?
источник

Р

Родион in MediaTube HCF
krutmaster
Или на маке типо можно?
Именно так
источник

k

krutmaster in MediaTube HCF
Интересно. Ну даже если так -- а чем это противоречит. Заявлено, что "ничего на сервере не хранится" или "телеграм не может к ним доступ получить"? Всё ж правильно. Лежат они там и лежат, из один хер не откроют. Более того, это как раз в логике мессенжера -- позиционирование его как облака, что можно кеш почистить, и в случае чего скачать файлы обратно. Об этом прямым текстом говориться
источник

k

krutmaster in MediaTube HCF
До чего он доебался то
источник

k

krutmaster in MediaTube HCF
Описание телегрвмв пересказал с сайта? Ну молодец, великий программист
источник

SK

Sergey Kaluzhskiy in MediaTube HCF
krutmaster
Описание телегрвмв пересказал с сайта? Ну молодец, великий программист
я так понял, он предполагал, что в случае секретных чатов ничего не будет храниться на сервере
источник

SK

Sergey Kaluzhskiy in MediaTube HCF
а выяснилось, что хранится
источник

SK

Sergey Kaluzhskiy in MediaTube HCF
только зашифровано ключем из клиента
но ключ может и утечь на сервер
в результате получается, что сервер телеги потенциально может иметь доступ и к содержимому секретных чатов
и точно так же их отдать нашей доблестной росгвардии
источник

k

krutmaster in MediaTube HCF
Может. Но код клиента открыт. Что на сервере твориться не понятно, но то, как ключ в клиенте создаётся и чтоб он никуда не отправился, проследить можно более чем
источник

k

krutmaster in MediaTube HCF
Я думаю если б такое нашли, кричали бы на всех углах и наделали бы своих клиентов кастомных
источник

x

xoradd in MediaTube HCF
krutmaster
Может. Но код клиента открыт. Что на сервере твориться не понятно, но то, как ключ в клиенте создаётся и чтоб он никуда не отправился, проследить можно более чем
Только это единицы понимают. Браво!
источник

k

krutmaster in MediaTube HCF
Так что проблемы не вижу
источник

x

xoradd in MediaTube HCF
krutmaster
Может. Но код клиента открыт. Что на сервере твориться не понятно, но то, как ключ в клиенте создаётся и чтоб он никуда не отправился, проследить можно более чем
Хоть сам догадался?
источник

k

krutmaster in MediaTube HCF
Бля, ну то, что секретный чат можно только на маке не честно. Суки
источник

k

krutmaster in MediaTube HCF
xoradd
Хоть сам догадался?
Не догадался, знал
источник

SK

Sergey Kaluzhskiy in MediaTube HCF
ну теоретически можно как-то этот ключ по частям передать так, чтобы это в коде не выглядело подозрительно. была же вон специальная дырка в ядре, которая выглядела как простая невнимательность
в любом случае я бы не пользовался публичными соцсетями для чего-то действительно секретного
только джаббер на своих машинах и дополнительное шифрование
источник

k

krutmaster in MediaTube HCF
Ну это да
источник

SS

Shenan| Splinterland... in MediaTube HCF
Sergey Kaluzhskiy
только зашифровано ключем из клиента
но ключ может и утечь на сервер
в результате получается, что сервер телеги потенциально может иметь доступ и к содержимому секретных чатов
и точно так же их отдать нашей доблестной росгвардии
или быть применен терморектальный криптоанализатор
источник