Первыми смогли докопаться до инстины Mifkilla (на хабре), он провел деобфускацию кода, который ранее декомпилировал Dmytro Tarasenko (iTaysonLab).
Самое интересное, что с хабра, это расследование было удаленно (с чего бы это вдруг? :)), и сейчас доступно в веб-архиве, выше ссылка, короткое и конкретное исследование.
И в ходе деобфускации (автором статьи) и реверса был получен ответ на очень важный вопрос, «разработчики явно что-то прятали», потому как код был не просто сжат, а процитирую автора «намеренное и тотальное запутывание следов, превратившее код в нечитаемую кашу из бессмысленных имен. Я не говорю о его наличие что уместно и соответствует политикам нормы мессенджеров, но когда из APK обфусцированоо 72% процента кода.»
В исследовании на хабре установлено, что это приложение натыкано трекерами от vk и стоят они везде, где только можно их вставить, а сами звонки идут через «одноклассники» 😊
public static final String CALLS_BASE_URL = "https://calls.okcdn.ru/";
Есть скрытая «дополнительная» цензура (“Материал недоступен в связи с нарушениями правил платформы”)
Основатели Основатели — Фанис Садыков и Александр Смирнов, ранее связанные с проектом VK Group Movika Studio. Сами они утверждают, что продали стартап VK год назад, а сейчас просто «используют публично доступные технологии VK на коммерческих условиях». Однако используемые эндпоинты вроде dal.mvk.com являются внутренними доменами VK, а не частью публичного облака VK Cloud. Это говорит о прямой и глубокой интеграции, а не о простом использовании публичного API.
На сегодня известно о следующих бонусах, которые вы получите если установите Telega:
– Подменяет датацентры и проксирует все запросы к ним
– Ломает секретные чаты
– Имеет возможность отключить секретные чаты удаленно
– Сливает номер аккаунта
– Подписывает пользователя автоматически на канал (полностью сливает профиль)
– Сливает auth_key_id (видимо чтобы банить не клиентов в дальнейшем)
– Имеет опцию бана каналов, чатов независимо от Телеграм
– При включенной проверке “черного списка” все id открываемых чатов уходят на сервера что позволит построить граф кто с кем общается, на что подписан и т. п.
Список всех бонусов взят от сюда (Чекист 42) и еще bruhcollective. можно дополнительно почитать
Ну хватит про бонусы, которые можно получить от Telega, давайте посмотрим, а кто же продвигает:
Клиент рекламируется таким профильным ОСИНТ каналом как Интернет-Розыск
Выше видно, как ОСИНТ специалист Игорь Бедеров (владелец проекта Интернет Розыск) по сути призывает идти в «Telega». А ниже на скрине, тема прошлогоднего выступления того же Бедерова: «Криминалистическое исследование Telegram-каналов», и описание к видео:
Игорь Бедеров в ходе своего выступления на Moscow Forensics Day 2024 рассказал о том, как проводится анализ Telegram-каналов и чатов, а также представил примеры инструментов для мониторинга и поиска данных в Telegram. Бедеров также подчеркнул важность выявления и анализа активности пользователей и сообществ в других сетях, используя данные для проведения расследований.
А можно такой сделать ТГ клиента, чтоб обходил блокировки, но без тотальной слежки?
Автор: TorZireael