Telegram для Android устранил уязвимость, упрощавшую блокировку трафика
Популярный мессенджер Telegram выпустил важное обновление для пользователей Android, направленное на повышение устойчивости соединения к блокировкам. Новая версия приложения 12.6.4 устраняет критическую уязвимость в протоколе MTProto, которая упрощала обнаружение и блокировку сетевого трафика сервиса системами глубокого анализа пакетов (DPI).
Как сообщает ресурс Habr, обновленный клиент для Android должен сделать соединение значительно менее заметным для DPI-систем, повысив надежность и удобство средств обхода ограничений. В техническом сообществе ранее активно обсуждалась эта проблема, связанная с компонентом ClientHello. По данным сторонних разработчиков, команда Telegram игнорировала уязвимость несколько месяцев, и исправление появилось лишь после того, как независимые энтузиасты предложили готовое решение. Ожидается, что аналогичное обновление скоро выйдет и для iOS. Этот шаг стал практическим воплощением недавнего заявления основателя мессенджера Павла Дурова, который 4 апреля заявил, что Telegram продолжит адаптироваться, делая свой трафик все более трудноуловимым.
Помимо технических улучшений, в обновление было добавлено нововведение для безопасности пользователей. Теперь аккаунты, использующие неофициальные или сторонние клиенты, будут помечаться специальными значками. Эта мера предупреждает, что общение с таким собеседником может быть менее защищенным от перехвата данных.
