Proxylinks op Telegram kunnen je echte IP-adres onthullen

Beveiligingsonderzoekers hebben een nieuwe bedreiging voor de anonimiteit van gebruikers op Telegram blootgelegd: speciaal gemaakte links voor proxyconfiguratie stellen kwaadwillende actoren in staat om individuen te de-anonimiseren zonder extra bevestigingen of waarschuwingen. Deze proxylinks lijken op gewone t.me-adressen en kunnen vermomd worden als gebruikersnamen, maar wanneer erop wordt geklikt, probeert de messenger automatisch verbinding te maken met een proxyserver, waarbij een direct netwerkverzoek vanaf het apparaat wordt verzonden, wat het echte IP-adres van de gebruiker onthult, zelfs als ze verborgen wilden blijven en een proxy gebruikten.

Het exploitatiemechanisme is eenvoudig maar effectief: Telegram op Android en iOS controleert de beschikbaarheid van een proxy zelfs voordat deze aan de instellingen wordt toegevoegd. Als gevolg hiervan krijgt de eigenaar van de proxy waarnaar de link leidt het IP-adres van het slachtoffer, waarbij alle privacy-instellingen worden omzeild. Deskundigen waarschuwen dat dit kan leiden tot het bepalen van de geschatte locatie, gerichte aanvallen, DDoS-aanvallen en verdere profilering van gebruikers. Dit is vooral gevaarlijk voor journalisten, activisten en degenen die bewust proxies gebruiken voor anonimiteit.

Telegram beschouwt deze situatie officieel niet als een kritieke kwetsbaarheid, waarbij het bedrijf stelt dat elke website of proxy op internet het IP-adres van een bezoeker ziet, en dat dit niet uniek is voor hun platform. Desalniettemin heeft het bedrijf beloofd waarschuwingen toe te voegen bij het klikken op proxylinks, zodat gebruikers precies weten wat ze openen. Wanneer deze functie precies in Telegram-applicaties zal verschijnen, is nog niet gespecificeerd.

Cybersecurity-experts adviseren om uiterst voorzichtig te zijn: klik niet op verdachte t.me-links, zelfs als ze eruitzien als gebruikersnamen, en besteed speciale aandacht aan dergelijke links op mobiele apparaten om onmiddellijke lekken van je echte IP-adres te voorkomen.