Как стать автором
Обновить
43.85

Мессенджеры *

Системы обмена сообщениями

Сначала показывать
Порог рейтинга

Российский разработчик сделал инструмент, который определяет местонахождение любого человека в Телеграм

CTV — визуализация местоположения пользователей Telegram

🗄Исследователь создал инструмент Close-Circuit Telegram Vision (CCTV), позволяющий искать пользователей Telegram, у которых включена настройка «Люди рядом». CCTV показывает примерное физическое местоположение пользователей на карте, даже если они находятся совсем не рядом.

🗄Разработчик объяснил, что CCTV использует API Telegram, связанный с функцией Find People Nearby. «В качестве входных данных он принимает кастомные широту и долготу, поэтому можно вводить любые данные (не нужен даже GPS-спуфинг)», — сообщил Глинкин. Также он показал журналистам два других [1] [2] проекта с похожей функциональностью, но отметил, что его проект более точен.

🗄Пресс-служба Telegram дала следующий комментарий:

«Опциональная функция “Люди рядом” была создана специально для людей, которые хотят сообщить о своем местоположении другим. По умолчанию она всегда отключена. Координаты, которые отображает инструмент с GitHub, не являются местоположением пользователя — данные на сервере аппроксимируются до 800 метров и существуют только для пользователей, которые явно предпочли транслировать свое местоположение вовне»

Если интересуетесь этичным хакингом и инструментами OSINT, здесь я публикую и разбираю самые интересные инструменты разведки.

Теги:
+3
Комментарии0

Amazon обвинили в использовании функции исчезновения сообщений Signal для уничтожения доказательств по антимонопольному иску. Федеральная торговая комиссия ранее уличила компанию в в создании секретного алгоритма ценообразования «Проект Несси», который мог принести ей более $1 млрд дополнительной прибыли.

Теперь выяснилось, что Amazon — лишь одна из нескольких компаний, которая применяла мессенджеры с шифрованием для автоматического удаления переписок без возможности восстановления. 

В качестве доказательства ФТС привела скриншоты чата Signal между двумя руководителями Amazon, один из которых спросил: «Вы ощущаете шифрование?», после чего включил опцию исчезающих сообщений. Юристы говорят, что нынешний генеральный директор Энди Ясси, главный юрисконсульт Дэвид Запольски, бывший генеральный директор по международным операциям Дэйв Кларк и другие руководители компании являются пользователями Signal. Комиссия утверждает, что они могли вынуждать сотрудников уничтожать информацию, которая могла бы служить доказательством в деле.

ФТС утверждает, что Amazon до сих пор отказывалась предоставить большую часть запрошенных данных. Если судья обнаружит, что компания проявила халатность, не сумев сохранить их, то ей могут грозить санкции.

Теги:
+5
Комментарии0

По информации Telegram Info, в Beta-версии Telegram для Android эксперты обнаружили строки, которые отвечают за новый способ авторизации в приложении.

При входе в Telegram пользователю может потребоваться ввести секретное слово или фразу. Такие коды указываются в SMS-сообщении, либо в оповещении от служебного аккаунта Telegram на другой активной сессии.

На экране авторизации могут быть вспомогательные подсказки — например, слово, с которого начинается кодовая фраза. Кроме того, скопированную фразу можно быстро вставить в текстовое поле при помощи опции «Paste».

Профильные эксперты предполагают, что внедрение авторизации по секретной фразе может быть связано с новой программой P2PL.

Пользователям мессенджера Telegram с 20 февраля начали приходить предложения получить подписку Telegram Premium на месяц в обмен на рассылку СМС со своего мобильного номера сторонним неизвестным пользователям с кодами верификации мессенджера для доступа к их учётной записи. Программа названа P2PL (Service for Telegram Peer-to-Peer Login Program), что переводится как «программа однорангового входа». По условиям Telegram, лимит составляет 150 сообщений в месяц с возможностью отправки СМС в другие страны. Опция доступна только пользователям приложения Telegram на Android (Telegram App).

Теги:
+3
Комментарии0

Apple удалила WhatsApp, Threads, Signal и Telegram из App Store в Китае. Компания заявила: «Администрация киберпространства Китая распорядилась удалить эти приложения из магазина в КНР, исходя из соображений национальной безопасности. Мы обязаны соблюдать законы стран, в которых мы работаем, даже если мы с ними не согласны».

При этом другие приложения, включая Facebook**, Instagram** и Messenger, доступны для загрузки. Также не были удалены такие сервисы, как YouTube и X.

Подобные приложения обычно блокируются в китайских сетях файерволом, и пользователи применяют для их использования VPN или другие прокси-инструменты.

При этом приложения остаются доступными в Гонконге и Макао. Некоторые эксперты по технологической отрасли Китая заявили, что WhatsApp и Threads могли заблокировать из-за новых правил, которые требуют, чтобы все приложения, доступные в Китае, регистрировались в правительственном агентстве. Срок для регистрации завершился 1 апреля.

Meta Platforms*, а также принадлежащие ей социальные сети Facebook** и Instagram**:
* — признана экстремистской организацией, её деятельность в России запрещена,
** — запрещён в России
.

Теги:
Всего голосов 2: ↑2 и ↓0+3
Комментарии0

Американский журналист Такер Карлсон опубликовал интервью с Павлом Дуровым.

Дуров подробно рассказал о том, как из-за давления властей РФ был вынужден покинуть соцсеть ВК, которую создал в 2006 году.

Дуров заявил, что идея создания Telegram пришла к нему после обысков и давления силовиков из-за отказа удалять оппозиционные группы в ВК.

Дуров попробовал несколько мест, где можно развивать новый бизнес. Берлин, Лондон, Сингапур. Но везде сталкивался с бюрократией.

После встречи с Джеком Дорси на Дурова напали на улице трое неизвестных. США — единственная страна мира, где он пережил уличное нападение.

Дурова напрягло внимание ФБР и спецслужб. Во время визита в США его программиста попытались завербовать для внедрения бэкдоров в Telegram. Дуров и сам сталкивался с давлением ФБР — его сопровождают в аэропорту, к нему также приходили домой. Американские спецслужбы пытались наладить с ним контакт, Дуров не хотел вступать в отношения с государством.

В итоге Дуров выбрал Дубай. Он хвалит простоту ведения бизнеса, возможность нанимать людей со всего мира, низкие налоги и хорошую инфраструктуру. А также политическую нейтральность этого места. За 7 лет жизни в ОАЭ на него никогда не оказывали давления местные власти.

Дуров заявил, что для него нет разницы, кто использует Telegram. Все должны подчиняться одинаковым правилам. У проекта очень маленькая команда — 30 программистов.

Дуров старается не ездить в страны, которые являются «большими геополитическими игроками». В их числе США, Китай и РФ.

Теги:
Всего голосов 12: ↑12 и ↓0+13
Комментарии4

Компания-разработчик Avroid («Авроид») выпустила обновление для мобильного приложения TavroТавро») — мобильного клиента мессенджера Telegram для ОС «Аврора».

В новой версии Tavro улучшена навигация, стали доступны дополнительные возможности администрирования групп и каналов. В приложении появились элементы навигации — табы в нижней части экрана, стала доступна возможность редактировать сообщения, закреплять чаты, управлять группами и каналами: удалять участников, менять названия и аватары.

Разработчики пояснили, что Tavro выполняет основные функции мессенджера: отображает списки чатов, может отправлять текстовые сообщения, изображения и видео, эмодзи, файлы, совершать звонки между пользователями Telegram, поддерживает различные системные уведомления в чатах, позволяет работать без подключения к интернету и многое другое.

В начале марта 2024 года «Авроид» открыла доступ (с ограничениями) для всех к мобильному приложению Tavro для ОС «Аврора». Так как этот клиент разработан не самим Telegram, он считается сторонним. Ранее «Авроид» официально зарегистрировала ID разработчика в Telegram.

Теги:
Всего голосов 3: ↑3 и ↓0+3
Комментарии2

Вечером 11 апреля 2024 года Apple заблокировала домен t.me в Safari. Браузер начал предупреждать, что там располагается мошеннический сайт.

Домен t.me принадлежит Telegram и используется в качестве ссылки на каналы или посты. Вероятно, Apple не принимала такое решение в ручном режиме, а всю работу выполнили алгоритмы ИБ компании.

После блокировки, чтобы перейти по адресу t.me или любой другой ссылке, которая начинается с этого адреса, приходится нажимать кнопку Подробнее, а затем Посетить этот небезопасный веб-сайт.

Таким образом, на каждой странице, где есть embed-вставка с доменом t.me, появлялось уведомление системы безопасности.

Спустя полтора часа Apple разблокировала домен t.me в Safari. Сейчас ссылки открываются как обычно. С чем была связана проблема с блокировкой в компании не уточнили.

Теги:
Всего голосов 1: ↑1 и ↓0+1
Комментарии0

Павел Дуров сообщил, что у мессенджера Telegram 900 млн ежемесячных пользователей. Причём половина из них запускает мессенджер ежедневно. По данным DataAI, Telegram является шестым наиболее используемым и шестым самым загружаемым приложением в мире.

Более того, Telegram показал финансовый прирост в 1-м квартале 2024 года и станет прибыльным в этом году. Это укрепляет нашу позицию как независимой компании, которая ставит своих пользователей на первое место.

Когда мы начали разработку Telegram 12 лет назад, мы верили, что люди по своей природе умны. А умные люди всегда предпочтут свободу и качество Telegram ограничениям и посредственности устаревших приложений. Кажется, мы были правы.

Мы всегда верили в вас. Спасибо, что вы тоже в нас верите🙏

Теги:
Всего голосов 2: ↑1 и ↓10
Комментарии1

В честь 1 апреля Павел Дуров анонсировал в Telegram появление легендарной «стены».

Дуров опубликовал в своём Telegram-канале скриншот с интерфейсом личного профиля. На нём видна новая вкладка под названием «стена» в разделе с «публикациями», «медиа» и «файлами».

Стена в Telegram, по версии Дурова, представляет собой ленту публикаций, в которой различные записи могут оставлять подписчики пользователя, включая текстовые посты, изображения и видео, а также граффити.

Скорее всего, разработчики Telegram не планируют добавлять стену в мессенджер на самом деле. Публикация Дурова, вероятно, является его ответом на знаменитый мем «Дуров, верни стену», который появился в 2010 году, когда основатель VK, будучи генеральным директором «ВКонтакте», внёс изменения в интерфейс соцсети и заменил культовую стену микроблогом. Это обновление вызвало массовую критику со стороны пользователей VK и вылилось в вирусный слоган «Дуров, верни стену».

Теги:
Всего голосов 11: ↑11 и ↓0+11
Комментарии0

Сломался Telegram Bot Api (когда обновился)

Может не повезло именно мне, но на одном из ботов перестали приходить события callback_query через вебхуки.

Чтобы это заработало пришлось явно регистрировать webhook с указанием точного списка возможных событий. Например так

telegram.setWebhook(
  url, {
  secret_token: this.config.telegramWebhookApiKey,
  allowed_updates: ['message','callback_query']
});

Теги:
Всего голосов 4: ↑3 и ↓1+2
Комментарии0

Компания «Яндекс 360» добавила в «Почту» фильтр на основе YandexGPT. «Нейрофильтр» представляет собой дайджест самых важных входящих писем за последнюю неделю, составленный нейронными сетями, рассказали информационной службе Хабра в пресс‑службе «Яндекса».

За отбор писем для дайджеста отвечает технология «Спамооборона», используемая в «Почте» для борьбы со спамом. По словам разработчиков, у «Спамообороны» нет доступа к содержимому переписок, она обучается на обезличенных данных, например, как пользователи взаимодействуют с письмами: какие из них открывают, какие помечают как важные, какие удаляют. При отборе технология учитывает больше тысячи факторов.

Кроме того, в «Почте» доступна суммаризация содержания писем. За суммаризацию отвечает нейросеть YandexGPT. Нейросеть делает пересказ только писем, указанных «Спамообороной», и только у пользователей, включивших функцию. «Нейрофильтр» доступен всем подписчикам «Яндекс 360 Премиум».

Теги:
Всего голосов 6: ↑6 и ↓0+6
Комментарии0

В бета-версии Telegram для Android нашли новые функции, которые делают мессенджер всё больше похожим на социальную сеть. Датамайнеры нашли:

  • в профиле можно будет указать день рождения;

  • ещё в профиле появится поле для ссылки на личный канал;

  • боты смогут использовать датчики биометрии для подтверждения операций, к примеру, платежей;

  • аккаунты с подпиской уровня «Бизнес» смогут подключать ботов к перепискам с пользователями;

  • у пользователей с «Бизнесом» появится возможность создавать уникальные ссылки на свой профиль. Если пользователь перейдёт по ней, то увидит текст приветствия, а владелец аккаунта сможет получить статистику по переходам;

  • каналы с 20 уровнем бустов смогут отключать встроенную рекламу;

  • каналы смогут получать 50% прибыли от рекламы Telegram Ads.

Теги:
Всего голосов 6: ↑6 и ↓0+6
Комментарии0

Павел Дуров рассказал, что на следующей неделе пользователи Telegram из России, Беларуси и Украины получат возможность ограничивать круг тех, кто может присылать им личные сообщения. Кроме того, разработчики мессенджера продолжают внедрят ИИ-фильтры для выявления спама.

Компания пришла к этому решения из-за массовых рассылок, с которым русскоязычные пользователи столкнулись четыре дня назад. Неизвестные присылали сообщения с призывами к насилию. Администрация мессенджера пресекла десятки таких случаев и навсегда заблокировала тысячи пользователей участвовавших в этом.

Дуров подчеркнул, что Telegram — не место для спама и призывов к насилию.

Теги:
Всего голосов 6: ↑6 и ↓0+6
Комментарии0

Ближайшие события

Роскомнадзор не видит необходимости введения ограничений против работы Telegram в России. По данным ведомства, администрация мессенджера с 2021 года удалила более 256 тыс. запрещённых материалов на платформе.

«Подтверждаем отсутствие в настоящее время необходимости в ограничении работы Tеlegram в России», — уточнил 28 марта 2024 года представитель регулятора. В пресс‑службе РКН пояснили, что «с 2021 года по требованиям Роскомнадзора администрация Telegram удаляет большинство запрещённых в РФ материалов».

Теги:
Всего голосов 6: ↑6 и ↓0+6
Комментарии2

Используя Telegram, вы всегда можете быстро поделиться своим текущим местоположением и транслировать его в режиме реального времени.

Как включить трансляцию своего местоположения в Telegram:

  1. Откройте на смартфоне приложение Telegram, зайдите в свой чат (например, с семьёй) или выберите пользователя, с которым вы хотите поделиться местоположением.

  2. Справа на экране нажмите на иконку «Скрепка».

  3. В выпадающем меню выберите «Геопозиция».

  4. Выберите «Транслировать мою геопозицию».

  5. Укажите продолжительность трансляции вашего местоположения – от 15 минут до 8 часов..

  6. Нажмите «Поделиться».

Теперь ваш собеседник сможет видеть ваше текущее положение. Если он также включит трансляцию своей геопозиции, то на карте в приложении будет отображаться расстояние между вами.

Теги:
Всего голосов 18: ↑7 и ↓11-4
Комментарии8

РОЦИТ отправил обращение на имя Павла Дурова о том, что «мессенджеру Telegram пора начать серьезную борьбу с фейковыми новостями». Об этом сообщил депутат Госдумы Антон Горелкин.

В письме Дурову предложили усовершенствовать механизм подачи жалоб на контент телеграм-каналов, дополнив его рубрикой «Дезинформация». «Также просим акцентировать внимание сотрудников службы поддержки на необходимости проверять эти сообщения в приоритетном порядке и предусмотреть особые меры в отношении телеграм-каналов, замеченных в систематическом распространении фейковых новостей. В частности ввести отметку „Fake News“, которая будет принудительно выводиться рядом с названием канала, и запрет на пересылку опубликованного в нём контента», — говорится в сообщении.

РОЦИТ также выразил надежду, что в ближайшее время Telegram приступит к соблюдению требований федерального закона «О деятельности иностранных лиц в информационно-телекоммуникационной сети „Интернет“ на территории Российской Федерации». Там считают, что дальнейшее применение Роскомнадзором мер понуждения к исполнению этого закона может доставить неудобства российским пользователям Telegram.

Горелкин отметил, что письмо «отправили всеми возможными способами, включая вариант „лично в руки“».

Теги:
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Исследователи из «Лаборатории Касперского» представили аналитику по итогам 2023 года в отношении спама и фишинга:

  • 45,60% писем по всему миру и 46,59% писем в Рунете были спамом;

  • 31,45% всех спамовых писем были отправлены из России;

  • почтовый антивирус ЛК заблокировал 135 980 457 вредоносных почтовых вложений;

  • Система «Антифишинг» ЛК предотвратила 709 590 011 попыток перехода по фишинговым ссылкам;

  • Компонент «Защита чатов» мобильных решений «Лаборатории Касперского» предотвратил более 62 тыс. переходов по фишинговым ссылкам из Telegram.

Киберпреступники в 2023 году:

  • таргетировали фишинг на геймеров под видом рассылки выгодных предложений, приглашений к тестированию новых версий игр и участию в сделках с внутриигровыми ценностями;

  • задействовали схему со льготами и компенсациями, особенно по части налогов. Для этого дизайн сайтов, предлагающих компенсации, в деталях соответствовал реальным ресурсам налоговых органов США, Великобритании, Сингапура, Франции и других стран;

  • использовали фишинг, направленный на кражу учётных данных криптокошельков. Для этого хакеры имитировали новый проект CryptoGPT (с мая 2023 года — LayerAI), а также криптовалютную биржу CommEX;

  • активно использовали ИИ и QR-коды для фишинга и скама;

  • угрожали разослать видео интимного характера, якобы снятое в результате взлома мобильных устройств;

  • для распространения вредоносных файлов маскировали рассылки под письма от госорганов;

  • придумали новые способы обфускации писем для обхода контентных фильтров.

Теги:
Всего голосов 4: ↑3 и ↓1+2
Комментарии0

По информации источников СМИ, «Яндекс» по итогам семи месяцев выплатил 275 млн рублей авторам 4500 Telegram-каналов в рамках бета-тестирования своего инструмента рекламной монетизации, запущенного в июле 2023 года.

Профильные эксперты называют этот уровень выплат «хорошими результатами», указывая на то, что с запуском «Яндекса» рекламодатели получат новый рекламный инвентарь, а авторы — простой и прозрачный способ зарабатывать на рекламе.

Среди 4500 каналов, работающих с «Яндексом», есть крупные каналы с аудиторией более 300 тыс. подписчиков, а также небольшие тематические (от 2 тыс. подписчиков). Мелкие и средние каналы могут использовать монетизацию от рекламной сети «Яндекса» (РСЯ) в качестве основного заработка, пояснили в компании. Так, доход канала с аудиторией 2000 пользователей может составлять 36 тыс. рублей в месяц, а канала с 13 тыс. пользователей — 117 тыс. рублей в месяц.

«Инструмент монетизации Telegram‑каналов — новый продукт, который на текущем этапе активно дорабатывается на уровне как функционала и процессов для каналов и рекламодателей, так и технологической инфраструктуры. В ходе бета‑тестирования мы проводим исследования пользовательского опыта и собираем обратную связь от партнёров для развития продукта», — рассказал руководитель службы разработки рекламных продуктов и инвентаря «Яндекс Рекламы» Антон Скорняков.

Данные о рекламе передаются в ЕРИР (Единый реестр интернет‑рекламы) через оператора рекламных данных «Яндекса», а объявления маркируются.

Теги:
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

Может быль первый "телеграмм" бот.. а может быть и нет.. Часть 2

немного риторический пост, но тем не менее.. суть в окончании поста.. продолжение..

И так, накидали "бота", выложили на каком то форуме.. И честно сказать, вообще забыли о нем..

Через некоторое время (около 2-3 мес)., начинают сыпаться Михалу в чат, какие-то странные сообщения с именами (никами, - на тот момент было не понятно).. и набором странных символов (забегая на перед, на тот момент мы даже не подозревали, что это пароли)..

Примерно через пару недель, нас осенило!!! Это же от нашего "чат-бота"!!! нашли в закромах "старые" его исходники.. и поняли.. это действительно от него..

Ну и что делать? Спросите Вы??? Ну конечно же увести чию-то аську!!! Выбрать понравившейся ICQ номер (если не ошибаюсь на 6-ти значный), на тот момент, что-ты.. это было круто!!

Ну увели.. а нет.. нужно же попереписываться со списком контактов)) Ну и понеслось.. Одним словом, нашли какую-то девушку из списка, "долго переписывались", уже договорились за парня о встрече)) Ну судя по всему, ему она позвонила. и тут он нам начал отписывать на свою же аську.. с просьбой вернуть "украденное". ну примерно пару дней попереписывались, в конечном счете все вернули человеку!

Суть! Интересно! Этот человек, с которым это произошло, на хабре? Если да)) Можно обратную связь)) Было бы интересно пообщаться)

Посвящается Михаилу и Борису! Царство Вам небесное..

Теги:
Всего голосов 8: ↑3 и ↓5-2
Комментарии5

Может быль первый "телеграмм" бот.. а может быть и нет.. Часть 1

И так.. немного риторический пост, но тем не менее.. суть в окончании поста..

Примерно 2005-2006 год, уже точно не помню, работал инженер-программистом в одной из организаций.. Лобали на Delphi (Object Pascal) + ADO + MS SQL 2005 если не ошибаюсь.. (SQL, T-SQL).. Немного имели взаимосвязь с финансовыми организациями, в частности Банки и социальная защита..

Понятно, что еще в то время программисту особо заняться не чем, когда ты выправил все указатели на объекты в памяти, SQL-запросы и сформировал необходимые отчеты, кстати в FastReport.. Если он еще живой..

Работало нас двое, я и Михаил. Был еще один очень хороший и весьма не глупый программист, который и сейчас дал бы фору, любому продвинутому объектно-ориентируемому гуру с delphimaster на том момент ru.. Слава богу https://www.rsdn.org/ еще жив.. Звали его Алексей, не знаю как у него сейчас дела, но дай бог здоровья..

Так вот, делать нечего, решаем с Михаилом накидать небольшого "чат-бота" (на тот момент еще такой аббревиатуры по моему не существовало).. Благо компоненты под Delphi 6 для этого были. И не просто набросать "бота" (клиента) , а такого который бы отправлял нам логины и пароли всех, кто в нем авторизуется..

Ну и как завлечь целевую аудиторию? Ну конечно же указать в описании, что это "чат бот" позволяет отправлять SQL запросы к СУБД и получать ASCII таблицы в виде результата ответа..

см. продолжение следующим постом..

Теги:
Всего голосов 7: ↑3 и ↓4-1
Комментарии0
1

Вклад авторов