- Мобильные приложения Telegram для Android и iOS могут раскрывать IP-адреса пользователей при переходе по прокси-ссылкам.
- Telegram заявил, что это обычная практика для любого веб-сервиса, позволяющая владельцам серверов видеть IP-адреса обращающихся.
- Компания планирует добавить предупреждения при переходах по прокси-серверам, чтобы пользователи могли распознавать потенциально замаскированные ссылки.
В ответ на недавние сообщения о возможности раскрытия IP-адресов пользователей через прокси-ссылки в мобильных приложениях Telegram, официальный аккаунт мессенджера прокомментировал ситуацию. Представители Telegram отметили, что любой владелец веб-сайта или прокси-сервера в любом случае видит IP-адреса тех, кто к нему обращается, и это не является уникальной проблемой для Telegram, а касается в равной мере других сервисов, таких как WhatsApp и прочие онлайн-платформы.
Тем не менее, Telegram намерен усилить информирование пользователей. В ближайшее время в приложениях появится предупреждение, которое будет показываться при переходе по прокси-ссылкам. Это позволит людям видеть и осознавать потенциальный риск, связанный с переходом по замаскированным или сомнительным ссылкам. Подобная мера призвана помочь избежать случайных переходов на небезопасные прокси-серверы, которые могут быть замаскированы под обыкновенные юзернеймы или другие гиперссылки.
Исходя из исследования безопасности, мобильные клиенты Telegram для Android и iOS заранее подключаются к прокси-серверу при переходе по таким ссылкам, минуя стандартное окно подтверждения. С точки зрения экспертов это создает риск для пользователей, опасающихся слежки, поскольку их IP-адрес становится доступен владельцам прокси-серверов. В то же время указано, что данный эффект не распространяется на версии Telegram для ПК, включая Telegram Desktop, macOS, Telegram X и веб-версии, которые не устанавливают автоматическое соединение с прокси.
Эксперты отмечают, что для большинства пользователей риск остается минимальным, поскольку IP-адрес обычно позволяет определить лишь примерное местоположение на уровне города, а также часто является динамическим, что снижает опасность сопоставления конкретного пользователя с определенным местом или временем.
