----------------------------------------------------------------------------------
@MSGID: 2:5020/828.777 6a23dd05
@REPLY: 2:469/335 98f7a69c
@PID: GED+W32 1.1.5-b20240306
@CHRS: CP866 2
@TZUTC: 0400
@TID: hpt/w32-mgw 1.4.0-sta 30-03-12
Здpавствуй, Andrei!
MS>> Ну кто ж так делает сейчас, тем более среди продвинутых в ИТ
MS>> фидошников? :)
AI> А можно поподробнее про дырявый MTProxy (вероятно ты его имел в виду,
AI> т.к. MTProto - это протокол, по которому Телеграм взаимодействует с
AI> серверами - не важно, с прокси или без).
В случае использования прокси, атака "человек посередине" становится в
несколько порядков эффективнее. Практически это означает, что сообщения будут
довольно быстро расшифрованы, а учетку уведут.
AI> Я не смог найти информацию о каких-либо существующих уязвимостях,
Да вот она, в деталях и подробностях "Security Analysis of Telegram
(Symmetric Part)":
https://mtpsym.github.io/
AI> позволяющих угнать аккаунт с помощью прокси (через него идет
AI> шифрованный AES-256 трафик, извлечь из него авторизационные данные
AI> прокси никак не может).
Не, не так. :) Кому не охота вчитыватся в английский текст по
ссылке, главная суть, - не используйте эту настройку, если не хотите, чтобы
вашу учетку увели.
С уважением - Maxim
--- -Каково? Запомните, чтоб цитировать.
* Origin: Гляди весело!! Ходи козырем! (2:5020/828.777)
SEEN-BY: 46/49 50/109 104/117 221/6 240/1120 301/1
341/66 450/1024 451/31
SEEN-BY: 452/28 455/19 460/58 463/68 5000/111
5010/352 5015/42 46 5019/40 400
SEEN-BY: 5020/113 329 545 620 715 828 830 846
848 1042 2992 4441 12000
SEEN-BY: 5022/128 5030/49 115 1081 1474 5053/51 55
58 5054/89 5058/104
SEEN-BY: 5059/37 5060/900 5061/133 5068/45 5083/444
6078/80
@PATH: 5020/828 1042 4441