26 октября 2025

eur = 94.39 -0.37 (-0.39 %)

btc = 113 391.00$ 1 797.30 (1.61 %)

eth = 4 052.85$ 108.77 (2.76 %)

ton = 2.18$ 0.04 (1.70 %)

usd = 81.27 -0.39 (-0.47 %)

eur = 94.39 -0.37 (-0.39 %)

btc = 113 391.00$ 1 797.30 (1.61 %)

Протестующие в Гонконге обнаружили, что Telegram показывает телефонный номер независимо от настроек конфиденциальности

2 минуты на чтение
Протестующие в Гонконге обнаружили, что Telegram показывает телефонный номер независимо от настроек конфиденциальности

В последние дни среди протестующих в Гонконге появилась паника в связи с тем, что по каналам распространяется заявление о наличии методов у полицейских по определению телефонных номеров пользователей Telegram. Команда Дурова дала ответ на это заявление. На ситуацию обратил внимание alizar, пользователь Habr.

Протестующие в Гонконге обнаружили, что Telegram показывает телефонный номер независимо от настроек конфиденциальности
Фото: GETTY IMAGES

Для того, чтобы получить телефонные номера пользователей, сотрудники правоохранительных органов генерируют контакт-лист с тысячами телефонных номеров по порядку. Далее они добавляются в группу протестующих из Гонконга, после чего мессенджер показывает, какие пользователи из контакт-листа уже присутствуют в группе. Данная схема легко автоматизируется для перебора большого количества телефонных номеров:

Протестующие в Гонконге обнаружили, что Telegram показывает телефонный номер независимо от настроек конфиденциальности
Порядок деанонимизации протестующих полицией Гонконга
Скрипт генерирует контакт-лист с 10 000 телефонных номеров по порядку. Далее добавляется в группу протестующих. Telegram сообщает, какие пользователи из контакт-листа уже есть в группе. Скрипт генерирует новый контакт-лист и повторяет вышеописанные действия, пока не переберёт все номера, — пишет пользователь alizar.

По данным самих активистов, таким способом можно узнать номера телефонов даже в том случае, если пользователь указал в настройках мессенджера запрет на пока телефонного номера. Несколько специалистов из области информационной безопасности проверили информацию об эксплоите в Telegram:

Мы знали, что установка конфиденциальности номера в значение «Мои контакты» позволит людям из контакт-листа видеть ваш номер, поэтому активисты всегда просили людей установить настройку «Никто», ожидая, что это скроет номер телефона в публичной группе. До сегодняшнего дня мы не знали, что установка «Никто» по-прежнему позволит пользователям, которые сохранили свой номер телефона в адресной книге, сопоставить номер телефона с общедоступными членами группы, — заявил Чу Ка-Чонг, директор Интернет-общества Гонконга.

Ка-Чонг также подчёркивает, что были подозрения по факту того, что некоторые спонсируемые правительством злоумышленники воспользовались наличием ошибки для вычисления протестующих в Гонконге. При этом специалист уверил, что Telegram сейчас является основным способом коммуникации, поэтому отказаться от него будет крайне сложно.

Что говорят в команде Telegram?

По обращению издания ZDNet команда Дурова изучила вопрос. В компании опровергают наличия существующего бага, фактически указывая на то, что это заранее продуманная функция с предустановленными мерами защиты для предотвращения подобных случаев. В Telegram подчеркнули, что по факту импортировать удалось лишь 85 контактов, а не 10 000:

У нас есть защитные меры, чтобы предотвратить импорт слишком большого количества контактов — именно для предотвращения такого сценария. Наши данные показывают, что бот на скриншотах был заблокирован для импорта контактов через две секунды — и ему удалось успешно импортировать 85 контактов (а не 10 000). После того, как вы получите запрет на импорт контактов, вы можете добавить максимум пять новых номеров в день. Остальные контакты, которые вы добавляете, будут выглядеть так, как будто они не используют Telegram, даже если используют, — заявил представитель Telegram.

Ситуация несколько схожа с недавним расследованием «Медузы», в котором издание описало процесс деанонимизации владельца канала «Товарищ майор» — в этом «Медузе» помогла программа «Инсайдер Telegram», разработанная в АНО «Центр исследований легитимности и политического протеста»:

Сейчас в базе программы — больше 10 миллионов номеров. Мы просто проверяем на наличие в телеграме все телефоны подряд: берем, допустим, все номера, которые начинаются с +7911 — и от нулей до девяток прогоняем всю эту номерную емкость. Вы ведь автоматически видите у себя в телеграме контакты тех пользователей, которые внесены в вашу телефонную книжку на смартфоне? Ну а мы просто вносим в свою очень толстую «телефонную книжку» всех пользователей страны.
Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Apple готовит iPad Pro с паровой камерой охлаждения как у iPhone 17 ProApple готовит iPad Pro с паровой камерой охлаждения как у iPhone 17 ProApple готовит iPad Pro с паровой камерой охлаждения как у iPhone 17 Pro

ГигаЧат: коротко о главном

Apple готовит iPad Pro с паровой камерой охлаждения как у iPhone 17 Pro

Полная версия 
OpenAI работает над новой платформой для генерации музыки

ГигаЧат: коротко о главном

OpenAI работает над новой платформой для генерации музыки

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 436
билайн
OTP Bank
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы