Национальная служба экономической разведки

Национальная служба экономической разведки – это крупнейшая Российская организация, занимающаяся сбором, обработкой и анализом информации экономического характера о ситуации в различных секторах рынка, а также его участниках.
Национальная служба экономической разведки специализируется на комплексном информационно-аналитическом обеспечении ведущих предприятий Российской Федерации. Благодаря профессионализму и огромному опыту сотрудников службы, мы добиваемся самых лучших результатов в работе и гордимся нашим вкладом в защиту экономической безопасности предприятий России.
Служба имеет представительства в разных регионах России, включая города федерального значения.

Сторонние клиенты Telegram

Специалисты из компании RKS Global проверили восемь неофициальных клиентов для Telegram на Android и обнаружили, что три из них направляют данные пользователей на серверы, расположенные в России, где к этой информации потенциально имеют доступ правоохранительные органы

 

Из-за того что официальное приложение Telegram в России работает все хуже, пользователи всё чаще ищут способы обойти ограничения и устанавливают для этого сторонние программы. Такие приложения привлекают внимание дополнительными возможностями: встроенными переводчиками, инструментами для работы с криптовалютой, блокировщиками рекламы и гибкими настройками внешнего вида.

В ходе исследования эксперты применили два метода: статический анализ (дизассемблирование APK-файлов через jadx) и динамический анализ трафика (используя tcpdump и mitmproxy на эмуляторе с root-доступом). За основу взяли официальную версию Telegram v12.4.3. Сами приложения загружались из Google Play (официальный клиент, Telegram X, Plus Messenger, Nekogram, Graph Messenger, «Телега», iMe) и из F-Droid (Forkgram, Mercurygram).

По мнению исследователей, самый высокий риск для приватности несет приложение «Телега» (ru.dahl.messenger). Оно подменяет стандартные серверы Telegram на свои собственные — 25 IP-адресов, расположенных в Казани. Весь трафик идет через российские прокси. В отчете подчеркивается, что это не гипотетическая угроза, а подтвержденный факт, основанный на анализе расшифрованного HTTPS-трафика и дампов пакетов (pcap). Также «Телега» отправляет данные аналитики на серверы VK Group (используя MyTracker), в том числе идентификатор пользователя Telegram и информацию о том, включен ли VPN. А голосовые вызовы проходят через инфраструктуру «Одноклассников».

Эксперты резюмируют: если пользователь устанавливает клиент «Телега», вся его переписка и действия в мессенджере фактически оказываются на территории России. В соответствии с местным законодательством эти данные могут быть предоставлены государственным органам по запросу. Помимо этого, клиент передает в VK (бывший Mail.ru) номер телефона, ID в Telegram и сведения об использовании VPN.

Два других клиента — Graph Messenger и iMe — тоже пересылают данные на серверы «Яндекса» и VK Group через встроенные модули рекламы и аналитики. Например, в iMe было обнаружено более 15 рекламных SDK, а в Graph Messenger — шесть.

Кроме того, выяснилось, что три из восьми альтернативных клиентов (Plus Messenger, Graph Messenger и iMe) используют Firebase Analytics, хотя в оригинальном Telegram эта функция отключена. Таким образом, эти приложения отменяют настройки Telegram, и Google получает данные об использовании мессенджера.

Самыми безопасными на момент проверки оказались Mercurygram и Forkgram — они не передают информацию третьим сторонам. Неплохую оценку получил и Telegram X: в нем нашли даже меньше разрешений и трекеров, чем в официальной версии. Однако исследователи предупреждают о существовании поддельного Telegram X, который на самом деле является трояном китайского происхождения. Этот вредоносный клиент крадет сессии, самостоятельно подписывается на каналы, перехватывает сообщения и позволяет злоумышленникам полностью захватить аккаунт.

Специалисты RKS Global предостерегают: даже приложения, которые сейчас не содержат трекеров, в будущих обновлениях могут изменить свое поведение. Надежный уровень конфиденциальности гарантирует только официальная версия Telegram.

Интересно, что одновременно с выходом этого отчета разработчики «Телеги» в интервью «Бизнес ФМ» заявили, что их продукт является полностью независимым. Ранее в этом месяце издание CNews сообщало, что проект получил 200 млн рублей от учредителей в 2025 году, а в уставе АО «Телега» появился пункт, ограничивающий полномочия совета директоров при сделках с МКПАО «ВК».

В компании объяснили связь с VK обычными коммерческими отношениями: они покупают у VK модуль для звонков и часть серверной инфраструктуры. Также разработчики подтвердили, что используют сервисы аналитики и облачного хранения данных в Yandex Cloud. По их словам, это стандартная для разработчиков практика, которая не свидетельствует о слиянии бизнесов или утрате независимости.