все по полочкам

A cybersecurity audit has identified a Telegram vulnerability that allows users to be tracked

A cybersecurity audit has identified a Telegram vulnerability that allows users to be tracked
A cybersecurity audit has identified a Telegram vulnerability that allows users to be tracked

An independent cybersecurity review obtained by Important Stories found that Telegram exposes persistent device identifiers that could allow passive tracking of users across networks and locations. The findings support a 2025 OCCRP and IStories investigation into Telegram’s infrastructure and its links to a Russian network engineer with alleged ties to the FSB.

An independent cybersecurity review has confirmed a critical Telegram vulnerability previously reported by OCCRP and its Russian partner Important Stories, finding that the messaging app exposes persistent device identifiers that could allow users to be tracked across networks and locations.

The review, conducted by Symbolic Software and obtained by Important Stories, found that Telegram clients transmit messages in a way that exposes an identifier known as ‘auth_key_id’ in cleartext or in a form that can be easily deobfuscated. The identifier remains stable across sessions, IP address changes, network switches, and geographic locations.

That means an internet service provider, network administrator, state surveillance system, or other actor with passive access to Telegram traffic could collect the identifiers without breaking encryption, intercepting certificates, or actively manipulating the connection.

The experts said such access could allow an observer to build a database linking specific devices to network locations, timestamps, and traffic patterns. If the user’s identity is known through other means, the same data could be used to track that person’s device over time.

In 2025 the investigation by OCCRP and IStories found that Russian network engineer Vladimir Vedeneev had served as Telegram’s chief financial officer, had power of attorney to sign documents on behalf of Telegram and founder Pavel Durov, and operated companies with links to Russian state and security-linked clients, including the FSB.

Vedeneev himself acknowledged having an FSB handler and responding to security service requests involving Russian internet users. Vedeneev has denied that the vulnerability described by reporters exists and said he does not provide Telegram data to the FSB.

Telegram rejected the latest conclusions. In a response to Important Stories, the company said the ‘auth_key_id’ parameter changes regularly and does not reveal user information, message contents, recipients, or private data. Telegram also said its infrastructure is managed exclusively by its internal engineering teams and denied that Vedeneev or his company GNM are connected to the FSB.

Автор: Алексей Парамонов

Страница для печати


Комментарии:

comments powered by Disqus
Владелец компании «Точно» Николай Амосов предложил штрафовать или сажать россиян за публикацию видео о недостатках новостроек01:18, 18 июня 2026 CNN опубликовал проект меморандума США и Ирана, предусматривающий прекращение боевых действий, снятие санкций и отказ Тегерана от ядерного оружия01:15, 18 июня 2026 В Краснодаре судят бывшего министра здравоохранения Кубани Евгения Филиппова по делу о фиктивной работе в медуниверситете01:12, 18 июня 2026 Польские силовики освободили двух граждан Беларуси, задержанных по делу об убийстве художника Семена Скрепецкого01:09, 18 июня 2026 Военкоры заявляют о системных проблемах в армии, включая дезертирство и хищения обеспечения01:03, 18 июня 2026 Больше информации в нашем Telegram-канале. Подписывайтесь Зеленский сообщил о разговоре с Трампом и Макроном на полях саммита G700:54, 18 июня 2026 Самолёт Smartavia вернулся в район Сочи после отказа двигателя и подачи сигнала бедствия00:51, 18 июня 2026 Ukraine’s anti-corruption bodies are investigating cases of embezzlement in the defense and energy sectors amid the ongoing war00:48, 18 июня 2026 Самолёт Smartavia рейса Сочи—Архангельск подал сигнал бедствия над Чёрным морем и пропал с радаров во время полёта00:42, 18 июня 2026 Российский след и отмывание миллиардов: как владелец Favbet Андрей Матюха построил подпольную финансовую империю на счетах украинцев00:39, 18 июня 2026 Бывший премьер-министр Испании Хосе Луис Родригес Сапатеро дал показания по делу о схеме торговли влиянием при спасении авиакомпании Plus Ultra00:30, 18 июня 2026 Азербайджанский суд заменил всю коллегию по делу журналистов Meydan TV, что может привести к повторному началу процесса00:27, 18 июня 2026 Верховный суд Бразилии заочно приговорил Эдуарду Болсонару к четырём годам лишения свободы за вмешательство в правосудие00:24, 18 июня 2026 Первый пошел: Алисултан Надирбегов арестован Басманным судом за убийство Александра Петрова00:03, 18 июня 2026 В Петербурге зафиксированы массовые сбои мобильного интернета00:00, 18 июня 2026 Криминальный хаб в Москве: как беглый мошенник Илан Шор построил миллиардную систему обхода санкций и финансирования теневого флота23:57, 17 июня 2026 В Турции в ходе операции против нелегального гемблинга и мошенничества задержаны 293 человек23:57, 17 июня 2026 Басманный суд Москвы отправил криминального авторитета Илью Трабера в СИЗО на два месяца23:54, 17 июня 2026 Цена швейцарских секретов Lirus на 1,4 миллиарда евро:: как Илья Трабер ликвидировал Александра Петрова из-за передела активов в Lirus Management AG23:36, 17 июня 2026 Бывшая замглавы ФТС Елена Ягодкина получила 6 лет колонии по делу о контрафактном алкоголе с ущербом бюджету более 1,2 миллиарда рублей23:27, 17 июня 2026

Опрос на Картотеке

Считаете ли вы, что санкции повлияли на ваш личный доход и финансовое благополучие?







Показать результаты опроса
Показать все опросы на сайте