Des liens proxy Telegram dissimulĂ©s peuvent rĂ©vĂ©ler lâIP en un clic
BleepingComputer rapporte quâune dĂ©monstration de chercheurs rĂ©vĂšle quâun simple clic sur un lien proxy Telegram (t.me/proxy) dĂ©guisĂ© peut exposer lâadresse IP rĂ©elle dâun utilisateur, en raison dâun test de connexion automatique effectuĂ© par les clients Android et iOS. Le comportement en cause: lâouverture dâun lien proxy Telegram (t.me/proxy?server=âŠ&port=âŠ&secret=âŠ) dĂ©clenche sur mobile un test de connexion automatique vers le serveur indiquĂ©, avant mĂȘme lâajout du proxy et sans confirmation supplĂ©mentaire. Cette requĂȘte part directement depuis lâappareil et peut contourner les proxys dĂ©jĂ configurĂ©s, permettant Ă lâopĂ©rateur du proxy de journaliser lâIP rĂ©elle de lâutilisateur. ...