Опубликовано: 09.08.2026, 11:15
Архитектурная особенность Telegram, связанная с работой мини-приложений, создает опасную серую зону для пользователей. Технически это не является взломом, однако по сути дает злоумышленникам возможности для деанонимизации и компрометации. Об этом рассказал «Газете.Ru» председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров.
Мини-приложения представляют собой небольшие веб-сервисы, запускаемые прямо внутри интерфейса мессенджера. С их помощью можно заказать еду, купить курсы или записаться на услуги, не покидая приложение. Однако при запуске такого сервиса внутри Telegram открывается встроенный браузерный компонент WebView, и сервер мини-приложения фиксирует реальный IP-адрес, модель устройства, разрешение экрана, версию ОС, язык и региональные настройки пользователя.
Из этих разрозненных данных формируется уникальный идентификатор конкретного девайса. Параллельно через интерфейс мини-приложение получает данные аккаунта в Telegram, включая числовой ID, имя, никнейм и признаки наличия премиум-подписки. Два потока информации — аппаратный отпечаток и учетная запись — объединяются на внешнем сервере, что позволяет злоумышленнику привязать конкретного человека к конкретному устройству.
По словам Бедерова, мини-приложение может быть спроектировано не только для сбора данных, но и для доставки вредоносного кода. В более легком сценарии оно занимается расширенным логированием, выискивая связанные аккаунты и социальные связи пользователя. В жестком варианте сервис используется как стартовая площадка для социальной инженерии или эксплуатации уязвимостей WebView, чтобы подтолкнуть пользователя к загрузке стиллера или трояна удаленного доступа.
Попадание такого вредоносного ПО на устройство фактически означает передачу злоумышленнику полного контроля над микрофоном, камерой, файловой системой и перепиской. Эксперт предупредил, что подобные угрозы требуют повышенного внимания со стороны пользователей мессенджеров.




