Атака "посредник" (MITM) в 2026 году. Вопрос: "Реально ли перехватить сессию Telegram?"
Всем привет, ктото здесь на форуме спрашивал про “посредника (MITM)”- “В 2026 году реально ли перехватить сессию Телеграм через атаку посредник или это уже не работает?”
Отвечаю: Знаю что сам ТГ в обычных чатах не имеет сквозного шифрования, только в секретных. Технически вклиниться между пользователем и сервером можно, но крайне сложно)). Приложухи сейчас проверяют сертификаты и если кто-то пытается подменить трафик, выскочит предупреждение. На практике мало так делает, вместо этого воруют токен сессии через фишинг. Кинули ссылку, вы перешли, и всё. Или симку подменили, или код из смс выманили. Это уже не чистый MITM, но результат тот же.
Так что классический перехват сессии в открытой сети теоретически возможен, но для обычного пользователя маловероятен. Главная угроза сейчас не взлом шифрования, а кража авторизации через обман.
Вывод. Включайте двухфакторку, не кликайте левые ссылки. И будет вам счастье.
Всем привет, ктото здесь на форуме спрашивал про “посредника (MITM)”- “В 2026 году реально ли перехватить сессию Телеграм через атаку посредник или это уже не работает?”
Отвечаю: Знаю что сам ТГ в обычных чатах не имеет сквозного шифрования, только в секретных. Технически вклиниться между пользователем и сервером можно, но крайне сложно)). Приложухи сейчас проверяют сертификаты и если кто-то пытается подменить трафик, выскочит предупреждение. На практике мало так делает, вместо этого воруют токен сессии через фишинг. Кинули ссылку, вы перешли, и всё. Или симку подменили, или код из смс выманили. Это уже не чистый MITM, но результат тот же.
Так что классический перехват сессии в открытой сети теоретически возможен, но для обычного пользователя маловероятен. Главная угроза сейчас не взлом шифрования, а кража авторизации через обман.
Вывод. Включайте двухфакторку, не кликайте левые ссылки. И будет вам счастье.
Цитата: ArgusHot от 24.04.2026, 23:11Цитата: от 24.04.2026, 21:34Всем привет, ктото здесь на форуме спрашивал про “посредника (MITM)”- “В 2026 году реально ли перехватить сессию Телеграм через атаку посредник или это уже не работает?”
Отвечаю: Знаю что сам ТГ в обычных чатах не имеет сквозного шифрования, только в секретных. Технически вклиниться между пользователем и сервером можно, но крайне сложно)). Приложухи сейчас проверяют сертификаты и если кто-то пытается подменить трафик, выскочит предупреждение. На практике мало так делает, вместо этого воруют токен сессии через фишинг. Кинули ссылку, вы перешли, и всё. Или симку подменили, или код из смс выманили. Это уже не чистый MITM, но результат тот же.
Так что классический перехват сессии в открытой сети теоретически возможен, но для обычного пользователя маловероятен. Главная угроза сейчас не взлом шифрования, а кража авторизации через обман.
Вывод. Включайте двухфакторку, не кликайте левые ссылки. И будет вам счастье.
Главная угроза “свой человек” у мобильного оператора в офисе.
Цитата: от 24.04.2026, 21:34Всем привет, ктото здесь на форуме спрашивал про “посредника (MITM)”- “В 2026 году реально ли перехватить сессию Телеграм через атаку посредник или это уже не работает?”
Отвечаю: Знаю что сам ТГ в обычных чатах не имеет сквозного шифрования, только в секретных. Технически вклиниться между пользователем и сервером можно, но крайне сложно)). Приложухи сейчас проверяют сертификаты и если кто-то пытается подменить трафик, выскочит предупреждение. На практике мало так делает, вместо этого воруют токен сессии через фишинг. Кинули ссылку, вы перешли, и всё. Или симку подменили, или код из смс выманили. Это уже не чистый MITM, но результат тот же.
Так что классический перехват сессии в открытой сети теоретически возможен, но для обычного пользователя маловероятен. Главная угроза сейчас не взлом шифрования, а кража авторизации через обман.
Вывод. Включайте двухфакторку, не кликайте левые ссылки. И будет вам счастье.
Главная угроза “свой человек” у мобильного оператора в офисе.
