SecurityLab.ru: post #18079 — TG.ME

Дуров* снова обходит блокировки? Telegram прячет прокси прямо в браузере

Команда мессенджера тестирует радикальный метод обмануть сетевые фильтры. Разработчики собрали экспериментальный прототип tproxy-server и спрятали классический протокол MTProxy в обычный веб-трафик через невидимый компонент WebView. Зашифрованный поток теперь маскируется под стандартный серфинг по 443 порту.

Механика работает предельно хитро. Сервер принимает мультиплексированные данные и передает локальному MTProxy, совершенно не расшифровывая пакеты. Снаружи висит полноценный сайт. Пришел проверяющий без секретного параметра и увидел стандартную домашнюю страницу. Подключился клиент, получил временный токен на 256 бит и начал гонять трафик через HTTPS или WebSocket. Встроенный браузер принудительно заперли в жесткой песочнице без файлов cookie и доступа к камере устройства.

Теперь пользователи получают инструмент абсолютной мимикрии, который делает мессенджер визуально неотличимым от обычных веб-сайтов. Разработчики уже заложили четыре способа передавать данные от последовательных HTTPS-запросов до отдельных соединений WebSocket. Сервер сам выбирает нужный транспортный режим. Пока технология существует исключительно как концепт. Ссылки формата tg://webproxy еще не обрабатываются, поэтому точных дат релиза WEB proxy в стабильных версиях нет.

*Внесен Росфинмониторингом в перечень террористов и экстремистов

#Telegram #Прокси #ОбходБлокировок

@SecLabNews
🔥136👍17🤷‍♂9👏554🆒2👻1
August 24, 2026 9.3K 16 163