Безопасное использование Telegram

Cm

Местный
Регистрация
11/7/16
Сообщения
668
Репутация
1.452
Реакции
2.422
RUB
0
Данное руководство предназначено для тех, кто хочет максимально безопасно использовать Telegram как средство связи. Сразу отмечу, что руководство поможет вам быть достаточно защищенным при пользовании именно в РФ. Большинству описанное будет уже известно, но есть люди, которым думаю будет полезен этот материал.

Есть разные способы использовать данный мессенджер в безопасном режиме, я приведу несколько:
- Web-версия через TOR
- Мобильная и настольная версия через обычную сеть


Самый простой и надежный способ использовать Telegram - это через сеть TOR. Некоторые пункты будут схожи для всех способов.

Первое, что вам понадобится это левая сим-карта, на которую вы зарегистрируете Telegram. Лучшим вариантом будет использование сим-карты оператора не из СНГ. Тем самым вы спасете себя от перехватов внутри наших сетей. Если же у вас такой возможности нет, то используйте обычную левую сим-карту, а далее я объясню, как обезопасить ваш аккаунт от взлома.

Второе, что вам понадобится, это VPN и Proxy. Некоторые клиенты (например TDesktop) предусматривают возможность использовать прокси прямо внутри клиента, делается это все в настройках. Как пользоваться VPN или Proxy на компьютере или мобильных устройствах - объяснять я не буду, по причине того, что информация об этом есть как на форуме, так и в сети.

И так преступаем к регистрации. Регистрируете аккаунт на ваш номер телефона. Будьте внимательны и используйте только родные клиенты Telegram для вашей платформы. Их все можно найти на telegram.org. После того, как провели регистрацию, сделайте себе @username в настройках. Это позволит вам давать ваш контакт чужим людям и общаться с ними не давая при этом вашего номера телефона. Теперь самое важное: в настройках безопасности включите двухэтапную аутентификацию без возможности восстановления через почту (но учтите, что если вы забудете пароль - восстановить аккаунт будет невозможно). Все это нужно для того, что даже если к вашему аккаунту получат доступ через восстановление сим или через перехват - войти в сам аккаунт не получится и человек упрется в двухэтапку.

После того, как вы обезопасили ваш аккаунт, займемся безопасностью самих переписок. По умолчанию, чаты в Telegram не шифруются сквозным шифрованием, end-to-end шифрование присутствует лишь в секретных чатах. Поэтому, если вы хотите максимально безопасно общаться - используйте секретные чаты. К сожалению, они доступны не на всех клиентах и это вам надо учитывать. Также вам надо учитывать, что секретные чаты не переносятся на другие устройства и имея секретный чат на вашем телефоне, на другом клиенте, например на компьютере - его не будет.

Несмотря на то, что сниффить трафик Telegram в какой-то мере бесполезно, даже на этапе логина номер телефона шифруется, я вам очень советую использовать средства защиты. Хотя бы пользоваться Proxy и VPN, как я уже говорил выше.

Еще более безопасное использование - через сеть TOR. Самый удобный способ подключения - заходите через TOR-browser на web.telegram.org - пользуетесь. Не забывая конечно при этом все те меры, которые я описал выше. Если же все соединения на вашем компьютере проходят через TOR - то можете просто также заходить через удобный вам клиент и пользоваться.

На этом краткий экскурс закончен. Если у вас есть вопросы - пишите.
 
Еще хочу предостеречь вас от вступления в группы. Дело в том, что сейчас есть уязвимости, которые позволяют узнать ID вашего аккаунта. Случается это в тех группах, где есть боты собирающие статистику об участниках чата.
 
Давно интересует вопрос, номер могут узнать на какой телеграмм зареган? Или може его видно где-то?
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Привет, про уязвимости можно подробнее узнать?
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Спасибо, кое-что не знал..
Но для меня "Безопасное использование Telegram" - неиспользование его )))
telegramm.png



Быстренько пробежимся по некоторым пунктикам..
1.Получение данных о статусе телефона: (READ_PHONE_STATE) открывает доступ к ID-телефона и ID SIM-карты. :pardon:
2.Прием SMS: Конечно у нас все рукожопы не умеющие вводить проверочный код самостоятельно.. надо открыть доступ ко всем смс..
3.Запись аудио: Че реально этим кто-то пользуется ?
4. Место положение: Зачем оно мессенджеру ?
Вопросы риторические но если кто хочет поправить меня.. поправляйте..
 
Давно интересует вопрос, номер могут узнать на какой телеграмм зареган? Или може его видно где-то?
Если захотят все найдут. А так говорят что мтс с фсб контактирует по этому не держити телеграм на даном операторе
 
Спасибо, кое-что не знал..
Но для меня "Безопасное использование Telegram" - неиспользование его )))
telegramm.png



Быстренько пробежимся по некоторым пунктикам..
1.Получение данных о статусе телефона: (READ_PHONE_STATE) открывает доступ к ID-телефона и ID SIM-карты. :pardon:
2.Прием SMS: Конечно у нас все рукожопы не умеющие вводить проверочный код самостоятельно.. надо открыть доступ ко всем смс..
3.Запись аудио: Че реально этим кто-то пользуется ?
4. Место положение: Зачем оно мессенджеру ?
Вопросы риторические но если кто хочет поправить меня.. поправляйте..
Ну окей, пользуйтесь через веб-клиент, что мешает? Я описал схему с TOR.

На счет аудио - очень удобно. Порой тяжело на ходу писать и легче записать звуковое сообщение. Тем-более, что в телеграме реализация лучшая среди мессенджеров. Скоро еще будут звонки, уже на подходе.

По поводу местоположения, смс.. Это походу проблема андроид) На iOS все это можно не открывать и блокировать не нужные запросы приложения ) Не хотите - не пользуйтесь, но лучше варианта, удобнее варианта сейчас связываться - не найти. Преемущества это клиенты на все платформы, наличие как раз двухфакторки, самый допиленный софт, боты, каналы.
 
О.. да я никого не отговариваю.. существуют же одноразовые телефоны с одноразовыми симками.
На счет аудио - очень удобно.
Я если честно до конца работы механизм именно в телеграмме не знаю..
Но если оно как у других отправляет ваш голос в интернет и где-то там на серверах его преобразует в текст...
то в теории, у них может быть инструмет чтобы вычислить вас в любое другое время пока вы просто говорите по GSM связи..
этакая идентификация по голосу. И бонусом прибавим к 100% доказательствам что текст именно от Вас исходил (например для суда).
Короче не рекомендую.
удобнее варианта сейчас связываться - не найти.
Согласен :hat: удобненько.. и андройды это зло.
Если захотят все найдут.
В жизни нет гарантий, существуют одни вероятности. :dance3:
 
Если вы планируете сделку с его участием, мы настоятельно рекомендуем вам не совершать ее до окончания блокировки. Если пользователь уже обманул вас каким-либо образом, пожалуйста, пишите в арбитраж, чтобы мы могли решить проблему как можно скорее.
Спасибо за инфу.
Момент неясен.На ios через tor можно заходить?
 
О.. да я никого не отговариваю.. существуют же одноразовые телефоны с одноразовыми симками.

Я если честно до конца работы механизм именно в телеграмме не знаю..
Но если оно как у других отправляет ваш голос в интернет и где-то там на серверах его преобразует в текст...
то в теории, у них может быть инструмет чтобы вычислить вас в любое другое время пока вы просто говорите по GSM связи..
этакая идентификация по голосу. И бонусом прибавим к 100% доказательствам что текст именно от Вас исходил (например для суда).
Короче не рекомендую.

Согласен :hat: удобненько.. и андройды это зло.

В жизни нет гарантий, существуют одни вероятности. :dance3:
Ваши рассуждения мне в принципе ясны, и во многом я с вами согласен.
 
впн+телеграм мессенджер через шлюз тора,если нужно еще безопаснее то даблвпн,триплвпн и тд)
 
  • Нравится
Реакции: Cm
а потом дабл помноженный на триплвпн ?
А может просто выкинуть телегу?
Предположим пользователи мега зашифровались вашими ВПН
но телега все еще имеет доступ к информацией о ИД сим карты и ИД телефона
...... а дальше полет фантазии ..... и надежды
 
  • Теги
    telegram безопасность в интернете взлом
  • Сверху Снизу