Telegram ввёл новйю функцию, которая может быть чревата проблемами с кибербезопасностью
27.03.24 12:59
Telegram, один из популярнейших мессенджеров в мире, ввёл новую функцию, которая вызвала бурные дискуссии и опасения среди пользователей. Компания предлагает бесплатную премиум-подписку тем, кто согласится предоставить свой номер телефона для отправки одноразовых SMS-паролей другим людям при попытке войти в Telegram. Функцию озаглавили Peer-to-Peer Login или P2PL.
Нововведение было впервые замечено Telegram-каналом TGInfoEn с подачи ревёрс-инженера AssembleDebug. На данный момент функция доступна только для пользователей Android в некоторых странах. Согласно условиям использования этой функции, компания сможет отправлять не более 150 SMS-сообщений в месяц с номера участника программы.
Чтобы получить бесплатную премиум-подписку, необходимо достичь определённой квоты отправленных SMS-паролей. Однако здесь кроется потенциальная финансовая ловушка. Оператор связи может выставить своему абоненту счёт за отправку столь значительного количества SMS на местные и международные номера, что в итоге может обойтись дороже, чем стоимость самой премиум-подписки.
Более серьёзную озабоченность вызывают риски для конфиденциальности данных пользователей. Раскрытие номера телефона делает его доступным для просмотра другими людьми, использующими Telegram. А в купе с тем, что все будут знать, что руководство мессенджера придерживается такой практики «аренды» номеров телефонов у своих пользователей, всё это может привести к усугублению таких явлений, как спам, мошеннические звонки и сообщения.
Telegram позволяет пользователям скрывать свой номер от незнакомцев, однако участие в новой программе, по сути, нивелирует эту возможность. Злоумышленники без труда смогут воспользоваться полученными номерами для совершения противоправных действий.
В условиях использования сервиса передачи SMS-паролей Telegram оговаривает, что компания не несёт ответственности за любые убытки, расходы, ущерб или другие негативные последствия, которые могут возникнуть в результате участия пользователей в этой программе. По сути, пользователи сами дают компании полный иммунитет от любых юридических претензий.
«Вы осознаете и соглашаетесь, что Telegram не несёт ответственности за любые затраты, расходы, убытки или другие неблагоприятные или непредвиденные последствия, которые вы можете понести в результате вашего нынешнего или прошлого участия в программе P2PL», — говорится в условиях использования новой функции.
Telegram рекомендует не вступать в контакт с людьми, которые получают SMS-пароли с вашего номера. Однако на практике компания не может реально контролировать эту ситуацию, пишут в Securitylab.
Два года назад Telegram запустил платную премиум-подписку, которая предлагает пользователям дополнительные функции, такие как транскрибация аудио в текст, увеличенные лимиты на загрузку, эксклюзивные стикеры, реакции, запись историй и другие возможности.