SecureTechTalks
303 subscribers
805 photos
1 video
1 file
803 links
Добро пожаловать на канал "SecureTechTalks"! Мы предлагаем вам увлекательное и информативное погружение в мир кибербезопасности. Здесь вы найдете актуальные новости, советы, методы и инсайты по инфобезу.
Download Telegram
🕵️‍♂️ InterceptSuite - когда МІТМ становится универсальным Шпионом на сети

Когда мы говорим о MITM, большинство сразу вспоминает Burp Suite или OWASP ZAP. Отличные инструменты, но они видят лишь верхушку айсберга 🧊: HTTP/HTTPS.

А что, если трафик идёт по TLS внутри PostgreSQL или SMTP? Что, если вы хотите вскрыть MQTT в IoT или анализировать IMAP? 🎭

🌐 MITM без границ

InterceptSuite не делает различий между протоколами. Для него всё - поток TCP или TLS, который можно перехватить, расшифровать и изучить.

📡 IMAP, SMTP (включая STARTTLS), POP3
🛢 PostgreSQL с TLS
📲 MQTT для IoT
🕸 обычный HTTPS тоже, куда ж без него

Представьте, вы подключаетесь к прокси, запускаете GUI и видите трафик, который раньше считался «невидимым» 👀.

Как это работает?

🔑 InterceptSuite поднимает SOCKS5-прокси, через который прогоняется клиент.
🔐 Создаёт собственный CA-сертификат, подсовывает его в цепочку доверия.
🧩 И дальше — магия:
- дешифровка TLS в реальном времени,
- возможность модифицировать запросы/ответы,
- подключение своих Python-плагинов для разборки экзотики.

🎨 Удобство и гибкость

Интерфейс написан на Rust/Tauri - лёгкий, отзывчивый.
Под капотом ядро на C, так что работает быстро 🚀.

Хотите автоматизировать? Вперед — пишите скрипты на Python, чтобы ловить определённые пакеты или внедрять свои правила анализа.

🧪 Для кого?

🔍 Red Team: если приложение шифрует всё подряд, а вы должны найти утечки.
🛠 Реверсинг IoT: устройство общается по MQTT/TLS — теперь оно «под колпаком».
📊 SOC/Blue Team: обучение аналитиков, чтобы показать им реальный трафик без магии «черного ящика».
🎓 Образование: идеальная лаборатория для объяснения, как работает TLS и где тонкие места.

🚀 Будущее

Разработчики уже обещают:
🌍 перехват UDP/DTLS (например, WebRTC или CoAP),
🔐 интеграцию через VPN-туннель,
расширенные возможности в Pro-версии — вроде экспорта в PCAP.

🏁 Итог

InterceptSuite — это как перейти от старого кассетного магнитофона 📼 к современному аудио-микшеру 🎚.

Да, Burp и ZAP останутся любимыми для веба, но мир шире HTTP...

📥 Скачать можно тут: GitHub — InterceptSuite

Stay secure and read SecureTechTalks 📚

#InterceptSuite #MITM #TLS #IoT #RedTeam #CyberSecurity #Proxy
🚀 “Альтернативные Telegram-клиенты” стали быстрее оригинала

Пока одни жалуются на замедление Telegram, другие спокойно сидят в альтернативных клиентах и у них «всё летает».

Совпадение? Не думаю.

⚙️ Что происходит под капотом

Официальный Telegram использует стандартные сетевые механизмы и точки подключения.

А вот альтернативные клиенты:
👉 могут использовать другие конфигурации подключения
👉 по-другому работают с прокси и маршрутами
👉 иногда обходят «узкие места» на уровне сети

В результате трафик идёт не тем путём, который замедляется.

🧠 Что это за инструменты

AyuGram
Модифицированный клиент Telegram (форк), который добавляет расширенные настройки: от кастомизации интерфейса до управления сетью и плагинами.

🔗 https://github.com/AyuGram/AyuGramDesktop

exteraGram
Ещё один альтернативный клиент Telegram с упором на расширяемость и дополнительные функции, включая поддержку сторонних модулей.
🔗 https://github.com/exteraSquad/exteraGram

exitFy (плагин)
Расширение для сторонних клиентов, которое добавляет слой управления сетевым трафиком:
- альтернативные маршруты
выбор точек выхода (exit nodes)
- обход проблемных сегментов сети
🔗 https://github.com/exitfy/exitfy

🧠 Практическая часть

Связка, о которой сейчас активно говорят:
👉 AyuGram / exteraGram
👉 + плагин exitFy

Что это даёт:
- гибкое управление маршрутизацией
- использование альтернативных каналов связи
- обход сетевых ограничений

Другими словами, трафик Telegram «выводится» через альтернативные каналы, которые не попали под замедление

⚙️ Суть exitFy

Плагин является дополнительным слоем маршрутизации и управлением выходными точками для обхода проблемных сетевых участков.

⚠️ Важный момент

Ты фактически добавляешь в цепочку:
👉 сторонний клиент
👉 сторонний плагин
👉 стороннюю сетевую инфраструктуру

Да, связка AyuGram / exteraGram + exitFy может обходить замедление.

Но по сути вы не ускоряете Telegram, а меняете, кому доверяете свой трафик. Стоит ли так рисковать? Решать вам!

Stay secure and read SecureTechTalks 📚

#кибербезопасность #telegram #infosec #privacy #networksecurity #appsec #proxy #risk #secureai #securetech
👍1
💬 Почему Telegram нельзя полностью заблокировать

Каждый раз, когда в новостях всплывает фраза «полная блокировка Telegram», возникает ощущение déjà vu. Где-то мы это уже проходили. Ах да, точно, в 2018. Но в 2026 всё интереснее.

⚙️ Telegram не просто приложение.

Большинство мессенджеров строятся по принципу «давайте шифровать», но не Telegram. Telegram работает по принципу «давайте выживать в hostile-среде».

Его протокол MTProto изначально проектировался с учётом цензуры:
встроенные прокси (MTProxy),
маскировка под обычный HTTPS,
генерация «нормального» трафика, который сложно отличить от легитимного.

В результате DPI видит не «Telegram», а условный «какой-то сайт на TLS».
А чтобы заблокировать «какой-то сайт на TLS», нужно… заблокировать весь интернет.

🌐 Блокировка по IP

В 2018-м пытались банить IP.
Telegram ответил миграцией в облака: AWS, Google Cloud, Azure. Сегодня ситуация доведена до абсурда:
серверы распределены по десяткам стран,
адреса динамически обновляются,
клиент сам находит, куда подключиться.

Заблокировал один диапазон, трафик утёк в другой. Заблокировал облако, сломал половину e-commerce.

☁️ CDN

Telegram активно использует CDN (Cloudflare, Akamai и др.).

Блокируешь CDN → падают банки, маркетплейсы, госуслуги. Не блокируешь → Telegram продолжает жить
Это называется collateral damage, и это главный стоп-фактор для «жёстких решений».

🕵️ Маскировка

Domain fronting и SNI-обфускация делают ситуацию ещё хуже. DPI думает, что ты идёшь на условный google.com, а на деле это Telegram.с появлением ECH (шифрованного SNI) DPI вообще теряет контекст.

🇷🇺 Парадокс: прокси внутри страны работают лучше

Интуитивно кажется: прокси должен быть за границей.
На практике наоборот:
внутрироссийский трафик фильтруется слабее,
MTProxy на локальном VPS выглядит как обычный HTTPS к «своему» сайту.

То есть система фильтрации сама создаёт blind spot.

📦 Open source как вечный zero-day

Клиенты Telegram открыты.
Что означает, что можно модифицировать приложение, встраивать новые методы обхода, менять поведение быстрее, чем обновляются сигнатуры DPI.

Любая блокировка → через неделю появляется обход.
И цикл повторяется.

🔥 Узкое место
Фильтрация - это ресурсы, т.е. железо, которое не бесконечно (особенно в условиях санкций).

MTProxy специально создаёт нагрузку. Генерит много мелких запросов, которые требуют сложного анализа и
значительных вычислительных ресурсов.

В марте 2026 это уже привело к перегрузке узлов, когда часть фильтрации просто отключилась (bypass).

Парадокс системы:
чем сильнее блокируешь → тем больше прокси → тем хуже работает фильтрация


🧠 Что имеем?

Полностью «убить» Telegram можно только отключив страну от глобального интернета. Во всех остальных сценариях 100% блокировки  невозможны.
Заблокировать на 80% вполне реально и это уже вызовет кучу проблем и неудобств для пользователей. Конечная цель сделать использование настолько неудобным, чтобы пользователь сам ушёл в другие мессенджеры.

Stay secure and read SecureTechTalks 📚

#кибербезопасность #telegram #блокировки #DPI #MTProto #proxy #CDN #инфобез #сетеваябезопасность #privacy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21