HuTalk胡说 @HuTalk · Post #121 · 17. 03. 2021. 13:27
下面列举Telegram几个隐私漏洞:
1 使用手机短信验证,完全违背安全和隐私的原则,极易被黑客和State Actor劫持、拦截、没收,且会暴露身份。最好的设计是用户名+密码+totp或yubikey,不要邮箱和手机号,不过这样也会产生滥注册的问题
2 注册后,默认隐私权限最大化,例如可以被非联系人通过手机号搜到,而在这手动关闭的几秒时间内可被政府的程序通过手机号关联Telegram的User ID
3 私密聊天外不提供端到端加密,隐私向的软件标准操作是根据自己的密码(和用户名)生成密钥加密数据,没有密码就无法获得数据。几乎没有任何多余成本和难度,而且这是几乎所有加密服务必做的,telegram完全没有理由不做。明明是举手之劳却不做,这让我至今还在保留对Telegram是NSA资助的监控项目的怀疑。
4 不强制要求设置密码,若无密码有手机号即可直接登入,State Actor要乐开花
5 不用TOTP或Yubikey而是使用邮箱作为两步验证工具
6 服务器端不开源且没有第三方机构监督、审核服务器代码
7 支持(且默认开启)P2P通话,会导致未经代理的公网IP向通话双方暴露
8 添加联系人时默认分享手机号(不少人手机号不小心让我看到过,我不提醒还以为对方是故意的)
9 有不可变且统一的UID(最起码应该对不同的机器人显示不同的UID)
10 试图与系统通话系统集成,如共享通话记录、通讯录,甚至在苹果设备不开通讯录权限就不允许使用手机号搜索用户功能,且苹果取消集成通话记录的选项极其隐蔽
#Telegram
#Telegram 无法开启通行密钥简易解决方法
如果你的GMS和自动填充服务环境没问题,在官方新版TG通常是可以直接开启这个功能的
以下主要针对使用第三方TG的群友,官方新版TG无法在应用内推送验证码的情况(同时邮箱也收不到),简单解决办法如下:
1.安装上面的Play老版本(来自群友Smile提示)
2.按流程正常登陆(重点:此时别的在线客户端会正常收到验证码)
3.更新Play最新版本,按图示开启Google通行密钥即可
4.从此再也不怕TG的验证码困扰和无法登录的问题(只要你手机的Google服务正常)
PS:部分小米手机法打开自动填充服务界面,可参考之前群友的方法https://t.me/appshub_chat/15526
配合Shiziku使用的ADB执行工具见https://t.me/appshub_chat/16671
Kliknite za pregled slika 1 slika Как подготовить видео для телеграма, чтобы оно автоматически воспроизводилось без звука в большом размере (не гифкой)
По умолчанию телега сжимает маленькие видео без звука и относится к ним как гифкам — отражает в маленьком размере без возможности увеличить или поставить на паузу. Текст поста под такой «гифкой» превращается в узкую нечитаемую колонку.
Чтобы видео воспроизводилось автоматически без звука, имело нормальную ширину и могло открываться на полный экран с полосой прокрутки, оно должно:
● Быть меньше значения по умолчанию для авто-загрузки медиа в настройках клиента:
- 8 мб в Telegram Desktop и официальной мобильной версии.
- 5 мб для Web-A версии
- 3 мб для Web-K версии
● Иметь аудиодорожку (даже пустую)
● Быть стандартного размера по ширине 1920, 720, 480.
Либо не превышать 2 млн. пикселей, когда перемножаешь ширину на высоту. Например:
- 1920x1080=2 073 600 проигрывает автоматически (стандартное)
- 1080*1600=1 728 000 проигрывает (нестандартное, меньше 2 млн.)
- 1450*1580=2 291 000 не проигрывает (нестандартное, больше 2 млн.)
Огромное спасибо Владимиру Тупикину, который провел исследование для своего канала и сделал статью с результатами на VC
#telegram
广告必须死Ⅱ @GitCube · Post #107 · 02. 05. 2024. 01:01
#Telegram
如果你的出生日期设置在2006年之后
Telegram 会自动开启过滤敏感内容 并且没有关闭过滤的选项
解决方法:
将出生日期调至2006年之前
重启Telegram
𝑭𝑭𝒂𝒌𝒂 @ffaka · Post #85 · 02. 05. 2024. 21:35
Kliknite za pregled slika 1 slika Telegram 实体卡号码注册成品号
已开通一年Telegram会员
价格 100¥ 随时有货
有需要欢迎联系,量大可谈价。一个月TG帶會員成品号(月抛)同样可做,欢迎联系。
联系购买 @LMservice_bot
#Telegram
Kliknite za pregled slika 1 slika #Telegram
▎实操指南:遇到 Telegram「短信收费」拦截页面如何解决?
最近很多使用 +86 号码的朋友在登录时被拦截,提示:
“您所在国家(中国)的电信提供商向 Telegram 收取非常高的短信费用...如果你付费将获得 Telegram Premium”
这是 TG 针对特定区域的验证码风控策略。不只是中国,很多国家的号码都会遇到这个问题,解决这个问题,建议按以下逻辑分两步走:
第一阶段:尝试「零成本」绕过网络环境、IP 纯净度、客户端版本均会触发此风控。建议先尝试优化注册/登录环境。
▎参考教程: Telegram 新手注册避坑指南
https://x.com/EvanWritesX/status/2002631373627273586?s=20
第二阶段:付费解锁(更省心的时间换空间)如果上述方法无效,且你不想耗费精力反复折腾网络环境(玄学因素太多),直接订阅 Premium 是最高效的解法。
核心操作步骤:
准备账号: 注册/切换至美区 Apple ID(美区覆盖面最广,推荐)。
解决支付: 没有美区银行卡?可通过支付宝购买礼品卡充值。
遇到余额无法订阅问题?请看此文:
▎实操教程:美区 App Store 有余额却无法订阅的 3 种方案
https://x.com/EvanWritesX/status/2002997973765300293?s=20
关键一步:开启 Passkey(通行密钥)
付费成功登录后,务必第一时间开启 Passkey。
作用: 下次登录直接扫脸/指纹,彻底绕过短信验证码,防止再次出现付费拦截。
▎教程:Telegram 如何开启 Passkey
https://x.com/EvanWritesX/status/2003397422215770615?s=20
💡 最后建议:长期来看,+86 号码的限制会越来越多。建议逐步将 Telegram 换绑为海外号码(首选美区号码),一劳永逸。
▎原贴来源:https://x.com/EvanWritesX/status/2003674934460272783?s=20
简悦🥑 @Xiangyues · Post #59 · 09. 03. 2022. 16:20
Kliknite za pregled slika 4 slika Telegram 群组广告开始出现
如前所述,早前 Telegram 在频道中添加了 Sponsored Message (赞助消息)。
今日,Telegram 开始在群组对话中也开始显示 Sponsored Message (赞助消息),如图所示。
这次群组出现赞助消息的情况毫无征兆,并没有提前预告。此外,在群组加入赞助消息的行为违背了 Telegram CEO Durov 关于赞助消息的说明,即 "Telegram 的聊天记录中不会有广告。赞助消息不会出现在聊天列表、私密聊天或群组中"。
🏷 TAG #Telegram
📢 TG极客 @TGgeek
👥 大学联盟 @UniversityAlliance
#Telegram
https://github.com/overtake/TelegramSwift/issues/1060
由于这个 Bug 的缘故,看着 Surge Dashboard 里一大堆莫名其妙的请求,还是决定放弃 Telegram Swift 了。看了一下 Telegram Web 有 A,K,Z 三个版本,个个都卷的不行,有一个甚至魔改了 React。PWA 需要我打开 Chrome,所以挑了一个可以用 Electron 打包的 A 版本,使用体验非常不错,有些地方甚至超越 Native,顺便规避掉了 Native 上一些奇怪的中文 Bug.
🥇Telegram Web A:https://web.telegram.org/aGithub
Telegram Web K: https://web.telegram.org/kGithub
Telegram Web Z:https://web.telegram.org/zGithub
https://t.me/tginfoen/1543
據印度德里高等法院,#Telegram 已按法庭要求向印度執法部門揭露某些涉嫌管理盜版內容分發頻道的使用者之姓名、手機號和IP位址。
Outmine 🎮📣 @playoutmine · Post #42 · 13. 01. 2025. 16:57
Kliknite za pregled slika 1 slika What #Telegram stickers would you like to see?
The Top 5 ideas with the most votes from our community will get 1000 Gems each! 💎
👉 Submit your sticker idea by replying to this post!
👉 Community votes by EMOTING on each idea. 1 emote = 1 vote. Highest vote wins!
May the best sticker ideas win! 🏆
不求甚解 @Fakeye · Post #32 · 10. 12. 2019. 15:11
#Telegram
Telegram 新版本(v5.13 iOS)居然也支持扫码登录了 😂
Kliknite za pregled slika 1 slika Telegram 在数据公开方面的态度变化有多大,有多久了?
Telegram CEO 杜罗夫的声明中存在矛盾点
近日杜罗夫发文表示,最近在用户数据披露方面的变化并没有看起来那么重要。他表示,Telegram 从 2018 年开始应政府要求披露危险犯罪分子的 IP 地址和电话号码。
上周,我们统一了不同国家的隐私政策,以便让其更清晰。但我们的核心原则没有改变。我们始终致力于遵守相关的当地法律——前提是这些法律不与我们的自由和隐私价值观相悖。
从 2018 年 8 月开始,Telegram 的隐私政策中确实包含了这样的文本:
如果 Telegram 收到法院的请求,确认您是恐怖主义的嫌疑人,我们可能会将您的 IP 地址和电话号码提供给相关部门。目前还没有发生过这种情况。
这段文字一直保持不变,直到 2024 年 9 月。
但条款的变化是实质性的:
编辑部 @tginfo 坚信,最近在 TOS 和 隐私政策 中的变化大幅扩大了 Telegram 允许披露用户的 IP 地址和电话号码的情况。如果在此之前该通讯软件仅在涉及恐怖主义的案件中作出回应,那么现在 Telegram 可能会披露那些被怀疑涉及用户协议中列出的犯罪行为的用户数据——这个列表并不仅限于恐怖主义。
淡化或沉默
杜罗夫并没有说明 Telegram 具体什么时候开始使用扩展的数据披露标准。
如果这个变化是最近才发生的,杜罗夫就在淡化这些变化的重要性。 如果新的条件早在发布之前就已经生效,那么这意味着这款即时通讯软件 可能早就改变了对数据隐私的处理方式,但却没有向用户说明。
透明度机器人的数据已更新
最新版的 @transparency 机器人显示,对于许多国家来说,已有一定数量的请求得到了满足。
Telegram 在俄罗斯未透露数据:根据更新的报告,Telegram 没有满足来自俄罗斯当局的数据披露请求。2018 年,随着新政策的推出,巴维尔·杜罗夫表示,该通讯软件不会考虑来自俄罗斯的请求。
欧洲请求数量的增长: Telegram 的创始人指出,第三季度欧洲的请求数量显著增加。这是因为“越来越多的欧盟机构开始使用法律规定的正确渠道提交请求,该渠道是在欧盟数字服务法中规定的”。
在其他国家: 根据帕维尔·杜罗夫的说法,在巴西,Telegram 在 2024 年第一季度响应了 75 个请求,第二季度是 63 个,第三季度是 65 个。在印度——Telegram 最大的市场,该消息应用在第一季度满足了 2461 个法律请求,第二季度是 2151 个,第三季度是 2380 个。
报告按国家限制:需要注意的是,与大多数上市公司不同,Telegram 仍然只向每个用户提供他们手机号码所在国家的统计数据。
仍不清楚该逻辑的原因:Telegram 没有解释为什么不发布完整的报告,而是只向用户显示所在国家的统计数据。
🗒 标签: #Telegram
📢 频道: @GodlyNews1
🤖 投稿: @GodlyNewsBot