00:00
Монета News
Монета News
USD/RUB
EUR/RUB
Технологии

Мини-приложения в Telegram как инструмент слежки

Покупка кофе или запись на онлайн-курс через мини-сервисы в Telegram может стать поводом для полной деанонимизации пользователя. Техническая архитектура мессенджера позволяет владельцам таких приложений собирать не только данные аккаунта, но и создавать уникальный цифровой отпечаток устройства, превращая обычный поход в магазин в источник досье для злоумышленников.

Мини-приложения в Telegram как инструмент слежки

При запуске любого мини-приложения внутри Telegram активируется компонент WebView — встроенный в мессенджер браузер. В этот момент сервер приложения фиксирует IP-адрес, модель гаджета, версию ОС и другие параметры. Игорь Бедеров, основатель компании «Интернет-Розыск», отмечает, что параллельно сервис получает доступ к ID пользователя, его имени и статусу подписки. Опасность кроется в связке этих данных на внешнем сервере: владелец бота получает возможность однозначно идентифицировать владельца конкретного телефона.

Ситуация усугубляется, если мини-приложение изначально создано как инструмент для сбора информации или доставки вредоносного кода. В лучшем случае дело ограничится расширенным логированием ваших социальных связей. В худшем — эксплуатацией уязвимостей WebView для установки трояна удаленного доступа. Попадание такого ПО на смартфон дает атакующим полный контроль над файловой системой, микрофоном и камерой, фактически лишая пользователя приватности.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!