Телега: анализ безопасности и приватности

Март 2026

Аннотация В данной работе представлен анализ Телеги — стороннего клиента Telegram, построенного на открытом исходном коде мессенджера. Рассматриваются архитектура приложения, модель безопасности, практики обработки данных и последствия для приватности конечных пользователей.

Данный текст является упрощённым пересказом основной статьи, подготовленным с помощью ИИ. Он не заменяет оригинал, а лишь помогает быстрее понять суть. Для точных деталей и доказательств смотрите полную техническую версию.

Что не так с Телегой — простым языком

Утром 18 марта создатели приложения Телега включили скрытую функцию, которая позволяет им читать всю вашу переписку в Telegram. В этой статье разбираем, как именно это работает.

Как устроена связь в Telegram

Когда вы пользуетесь Telegram, ваш телефон подключается к серверам мессенджера. Чтобы никто не мог подслушать вашу переписку, приложение и сервер договариваются о секретном «ключе» — наборе данных, с помощью которого все сообщения шифруются. Без этого ключа прочитать переписку невозможно.

Адреса серверов Telegram и ключи шифрования «вшиты» прямо в приложение — их нельзя подменить извне.

Что делает Телега: подмена серверов

Анализ кода приложения Телега показал, что при запуске оно обращается к собственному серверу разработчиков (api.telega.info) и получает оттуда другие адреса серверов — не настоящие серверы Telegram, а серверы, принадлежащие Телеге.

Эти адреса находятся в сети, зарегистрированной на АО "ТЕЛЕГА" и технически связанной с VK (Mail.ru).

Проще говоря: вместо того чтобы подключить вас к настоящему Telegram, приложение тайно перенаправляет вас на сервера Телеги.

Что делает Телега: подмена ключа шифрования

Одной подмены серверов недостаточно — нужно ещё подменить ключ шифрования. Анализ показал, что в Телегу встроен дополнительный ключ, которого нет в оригинальном Telegram.

Этот ключ не принимается настоящими серверами Telegram, но принимается серверами Телеги. Это было проверено экспериментально.

Что это значит: полный перехват данных

Когда и сервер, и ключ шифрования подменены, Телега оказывается посередине между вами и Telegram. Это классическая атака «человек посередине» (MITM).

Телега договаривается с вашим телефоном об одном ключе, а с настоящим Telegram — о другом. В результате Телега может:

  • Читать все сообщения — входящие и исходящие, в любом чате
  • Просматривать всю историю переписки
  • Подменять содержимое сообщений — например, блокировать каналы якобы за «нарушение правил Telegram»
  • Хранить все ваши данные и передавать их кому угодно, включая силовые структуры
  • Делать что угодно с вашим аккаунтом без вашего ведома

Чтобы это заработало, Телега может в любой момент принудительно разлогинить вас — через скрытое push-уведомление или специальную ссылку. После повторного входа соединение устанавливается уже через серверы Телеги. Пользователю при этом показывается безобидное сообщение о «переходе на выделенные серверы для ускорения соединения».

Отключение дополнительной защиты

В обычных (облачных) чатах Telegram связь между приложением и сервером защищена ключом шифрования. Но если этот ключ когда-нибудь утечёт, злоумышленник сможет расшифровать всю переписку — и прошлую, и будущую.

Чтобы этого не произошло, в Telegram есть механизм Perfect Forward Secrecy: приложение и сервер регулярно (примерно раз в сутки) договариваются о временном ключе и шифруют трафик именно им, а не постоянным. Даже если один временный ключ утечёт — прочитать можно будет только переписку за этот короткий период, а не за всё время.

В официальном Telegram эта защита всегда включена и её нельзя отключить. В Телеге она выключена по умолчанию — используется только постоянный ключ. Включить или выключить PFS может сервер Телеги по своему усмотрению.

Отключение секретных чатов

Секретные чаты — это чаты с шифрованием «от устройства к устройству», где даже сервер Telegram не может прочитать сообщения.

В Телеге секретные чаты полностью отключены. Если кто-то попытается написать вам в секретный чат, вы просто не получите сообщение — и даже не узнаете об этом.

Это управляется удалённо через настройку с сервера Телеги.

Система «модерации»

Помимо перехвата данных, в Телеге встроена система чёрных списков. Разработчики могут удалённо заблокировать любой канал, чат или пользователя для всех пользователей Телеги.

При этом пользователю показывается сообщение:

Материалы недоступны. Этот канал недоступен в связи с нарушениями правил платформы.

Это создаёт впечатление, что блокировка исходит от Telegram, хотя на самом деле она наложена разработчиками Телеги.

Панели модерации Телеги

В тот же день, когда был включён перехват данных, в интернете были обнаружены тестовые версии внутренних панелей управления Телеги. Доступ к ним быстро закрыли, но кое-что удалось сохранить.

Были найдены две панели:

Zeus — система обработки запросов на блокировку контента. Работает как тикет-система: приходит обращение, модератор его обрабатывает и может заблокировать канал, группу, бота или пользователя прямо из панели. В тестовых данных в качестве отправителя обращений указан адрес stream@rkn.gov.ru с пометкой «РКН» — то есть система спроектирована для обработки запросов от Роскомнадзора.

При блокировке модератор выбирает срок (от 1 часа до «навсегда») и пользователю показывается сообщение вроде:

Этот канал недоступен в связи с ограничением доступа. Основание: РКН решение №... от ...

Это та же плашка, которую видят пользователи Телеги при срабатывании системы чёрных списков, описанной выше.

Cerberus — приложение для модерации сообщений в реальном времени, работающее как Telegram Mini App. В отличие от Zeus, здесь модератор видит поток сообщений пользователей и может удалять сообщения, банить пользователей или эскалировать на старшего модератора. Встроен ИИ-анализатор, который автоматически определяет тип нарушения и предлагает действие. Есть настройки автоматической модерации: пороги токсичности и спама, автоудаление сообщений и автоматический бан после определённого числа нарушений.

Мы не уверены, что эти панели используются в продакшене — возможно, это прототипы. Но сам факт их существования показывает, что инфраструктура для цензуры и модерации контента пользователей Телеги разрабатывается целенаправленно.


Не пользуйтесь клиентом Телега

Телега — это не безобидный «ускоренный клиент». Это программа, которая:

  • Перенаправляет ваш трафик через свои серверы
  • Может читать и сохранять всю вашу переписку
  • Отключает механизмы защиты Telegram
  • Блокирует контент по своему усмотрению

Один пользователь Телеги лишает приватности не только себя, но и всех своих собеседников — они даже не знают об этом.

Если вы или ваши знакомые пользуются Телегой — удалите приложение и завершите сессию в настройках аккаунта Telegram. Пользуйтесь только официальным клиентом.

Обновления Все обновления, если таковые будут, публикуются в Telegram-канале.