В Telegram есть странная функция, которая граничит с моим чувством прекрасного и безопасного. На мой взгляд это даже не дыра, а прям сквозное отверстие.

Итак, постараюсь кратко и максимально информативно изложить свои мысли. Эта заметка — небольшое руководство о том, как получить номер телефона, к которому привязан аккаунт вашего собеседника.

Хозяйке на заметку:

  1. В чате (не групповом) на мобильных есть кнопка “Share my contact” после нажатия на которую, вашему собеседнику отправляется компактное сообщение содержащее номер телефона, который привязан к вашему Telegram аккаунту и кнопка с подписью “ADD CONTACT”;

    Если в картиночках, то выходит как-то так (сорри за мои кривые руки, но я пытался совладать с пеинтом как мог, чтоб облагородить скриншоты):


    Рис. 1 — Кнопка «Share my contact» собственной персоной


    Рис. 2 — Что можно наблюдать на той стороне провода

  2. Собеседник нажимает кнопку в сообщении с вашим контактом подписанную капсом “ADD CONTACT” и он, открывая ваш профиль, будет видеть ваш номер телефона. И, казалось бы, на этом эффект от действия этой чудесной кнопочки должен был закончиться…

  3. Но вот это поворот! Вы, тем временем, убеждаетесь в том, что в профиле вашего собеседника также отображается номер телефона, доступ, к которому вам никто не давал!

Предвкушая то, что сейчас мне напишут в комментариях о том, что это я дурак, а описанное не бага, а крутецкая и модно-удобная фича: номер телефона — это информация прям не для разглашения, даже если вам нужен чей-то номер телефона, не факт, что вы хотите делиться своим контактом, а тем более номером к которому привязан аккаунт.

Хотя возможно мои проблемы индивидуальны и связанны в первую очередь с тем, что моя паранойя считает, что номер телефона, к которому привязан аккаунт – штука очень личная и знать её кому-либо нет никакой необходимости. А то мало ли, вдруг мой аккаунтик уйдёт в плохие не мытые руки и вместо истории переписки и любимого мной гиковского канальчика какой-нибудь кулхацкер оставит разбитое корыто.

PS: Всем лучей бобра! И будьте внимательны, когда кто-то делится с вами своим контактом. И да, этот пост не призван сформировать у кого-то негативное мнение о Telegram — он крутой и мне очень нравится, но поведение некоторого функционала не очень очевидно.
Поделиться с друзьями
-->

Комментарии (104)


  1. yamatoko
    15.10.2016 11:11
    -45

    >Итак, кратенько:

    дальше не читал.


    1. Bringoff
      15.10.2016 14:42
      +20

      Держите нас в курсе.


      1. yamatoko
        16.10.2016 11:36
        -6

        договорились! какой у вас email? я вам прям туда буду отправлять уведомления! и тут буду дублировать.


        1. Bringoff
          16.10.2016 12:05
          +8

          Ну вы прямо как не на хабре. У меня в профиле ссылка на гитхаб, а на гитхабе мой email. Все просто.


          1. yamatoko
            17.10.2016 18:28
            -3

            ого просто. ну ладно, вот вам апдейт:

            >В Telegram есть странная функция,
            дальше не читал.


    1. NikitosZs
      15.10.2016 14:54
      +3

      Там нет двоеточия.


      1. shpaker
        15.10.2016 14:55
        +1

        На самом деле было (на хабракат кнопке), но поправил текст, чтоб никого не смущать.


  1. M-A-XG
    15.10.2016 11:34

    На десктопе есть такое?

    МП вроде разрабатывается сторонними разработчиками.
    Возможно, это умышленная дыра.


  1. Alukardd
    15.10.2016 11:36
    +7

    Странное желание скрыть номер телефона в IM, который по сути использует номер телефон как основу для составления списка контактов. Более того он делает это и на основе адресной книги телефона (хотя это отключаемо).
    В общем, мне не понятна Ваша паранойя. В чём тайна Вашего номера мобильного телефона? Боитесь — держите три симки под разные нужды (звонки+sms / банки и прочее / IM, соцсети и т.п.).


    1. shpaker
      15.10.2016 11:47
      +2

      Конечно я держу разные симки для всего. И конечно не хочу чтоб люди из мессенджера знали мой телефон на который акк зареган.


    1. xtala
      15.10.2016 14:46
      +3

      Странное желание? А, если я не эксгибиционист (ака камвхора)? А, если вдруг стану человеком публичным? Когда начнут всякие полоумные школьники названивать день/ночь, 24/7, 31/12, тогда наверное будет поздно что-то менять окромя симки. Единственный вариант это держать два или три номера, но можно и запутаться в торопях и пропалить личный номер. Вообще Дуров очень так показательно кричит о том, что он за безопасность и конфиденциальность, но сделал мессенджер с привязкой к телефону, т.е фактически к паспорту. Что как бы намекает нам. Цитирую википедию

      Используется проприетарная серверная часть c закрытым кодом, работающая на мощностях нескольких компаний США и Германии,
      Что как бы еще сильнее намекает.


      1. Rampages
        15.10.2016 15:07
        -3

        Симкарту в переходе где-нибудь купите и не найдут вас, даже если запись разговора есть. После того как пробили номер в билайне, оказалось, что он оформлен на некую фирму, которой уже нет.

        Достаточно разделять контакты на рабочие и личные. Можно даже 2 отдельных устройства использовать.
        Нужна тотальная конфиденциальность? Ну тогда вы не ту платформу выбрали и не те технологии выбрали.


        1. sumanai
          15.10.2016 15:34
          +1

          Симкарту в переходе где-нибудь купите и не найдут вас

          Это серьёзно? Достаточно 4 точек пересечения для идентификации. И два устройства тут не помогут.


          1. Rampages
            16.10.2016 08:37

            Вы как-то искажаете мои слова про 2 устройства.
            Про два устройства писал для разделения контактов на рабочие и личные, а не для симки из перехода и своей личной.

            Про абсолютную конфиденциальность тоже писал: «вы не ту платформу выбрали и не те технологии».

            Умные исследования с data mining'ом конечно хороши, но где их применение на практике? Для примера найдите, чем занимался пользователь телефона с номером +7(905)826-93-14 в период май-июнь 2015 года? Исследование было в 2013 году, неужто до сих пор не внедрили?


            1. sumanai
              16.10.2016 12:21

              Для примера найдите, чем занимался пользователь телефона

              Извиняюсь, но я не имею доступа в этим данным. В открытых источниках можно найти про Билайн и Тюменскую область, но это просто принадлежность номера к оператору и региону, не имеющая отношения к его реальному местоположению.


        1. xtala
          15.10.2016 15:40

          Проблема не тотально скрыть свои личные данные, проблема в том, что они могут быть предоставлены каждому мудаку по желанию. Если вы обыватель, то нет проблем, кому вы интересны, а если человек известный/богатый/публичный? По поводу покупки в переходах, раньше да, была такая тема с пост регистрацией симки. А сейчас вам кто ее без паспорта продаст? Покупать у всяких мутных личностей без паспорта, это как минимум незаконно, как максимум можете попасться «на живца», а судимость в нашей стране это несмываемое пятно на всю жизнь, также она повлияет на выдачу визы в приличные страны. Стоит ли оно того?


          1. sumanai
            15.10.2016 15:55

            А сейчас вам кто её без паспорта продаст?

            Они регистрируются на бомжа.
            Покупать у всяких мутных личностей без паспорта, это как минимум незаконно

            За покупку скорее всего ничего не будет, максимум штраф, судимости не будет.


            1. xtala
              15.10.2016 16:30
              -1

              >>Они регистрируются на бомжа
              Если человек имеет паспорт с пропиской, то он уже не бомж. Без прописки никто вам регистрировать ничего не будет.
              >> скорее всего
              Скорее всего вы не юрист и доверять вашему мнению как минимум глупо.


              1. sumanai
                15.10.2016 17:13

                Если человек имеет паспорт с пропиской, то он уже не бомж. Без прописки никто вам регистрировать ничего не будет.

                Да не в этом суть.
                Скорее всего вы не юрист и доверять вашему мнению как минимум глупо.

                Я погуглил, честно )))
                Нашёл только про штрафы за продажу и планы по увеличению этих штрафов. Больше нагуглить не удалось. У вас есть другие сведения, или, может, знакомые юристы?


                1. xtala
                  15.10.2016 17:50

                  Я не интересовался этой темой, т.к не собираюсь нарушать закон и покупать левые симки в обход установленного законом порядка. Делать какие-то выводы в жанре «скорее всего» не буду, т.к. я тоже не юрист, но с высоты прожитых лет, а особенно в свете последних оголтелых законов, призванных бороться с неугодными в информационном поле, я могу сделать вывод, что даже, если и возникнет острая потребность в нелегальной симке, делать этого не стоит, а то как бы потом не выяснилось, что с нее совершались звонки Абдулле Алах-акбаровичу перед очередным террактом. Поселок «Харп» не очень знаете ли располагает к тому, чтобы там на постоянной основе прописаться став жертвой охоты на ведьм и стечения обстоятельств.


              1. Jef239
                16.10.2016 00:58

                Без прописки никто вам регистрировать ничего не будет.

                По опыту — БОМЖ спокойно покупают симки. Более того, после решений КС РФ, временная регистрация в подавляющем большинстве случаев прописку заменяет. Можете попытаться найти в договорах операторов требование наличия прописки. :-)


                1. rekby
                  16.10.2016 19:43

                  Такого требования нет. Есть требование предъявить удостоверение личности (паспорт) прописка в нём не обязательна, если её нет — адрес записывается просто со слов. Уточнял у мегафона и теле2.


              1. Dolios
                17.10.2016 13:47

                Да на вас эта симка зарегистрирована. Вы когда покупали симку, у вас копию паспорта делали? Вот еще десяток симок на вас и «куплено». Или это будет корпоративная симка.
                Вы как с Луны свалились.


          1. sarhome
            15.10.2016 21:35
            +3

            А сейчас вам кто ее без паспорта продаст?

            Буквально на прошлой неделе, в переходе метро, сотрудница Билайна, бесплатно раздавала всем желающим симки с тарифом «Все за 300». Был немного удивлен, но взял на всякий случай.


            1. zxweed
              16.10.2016 16:33
              +1

              эти симки неактивированные, чтобы ей пользоваться — потребуется вводить паспортные данные и как-то еще идентифицироваться…


              1. Dolios
                17.10.2016 13:48

                А что помешает ввести левые паспортные данные с любого скана из интернетов? Поделитесь подробностями, если вы в курсе, пожалуйста.


              1. Lelushak
                22.10.2016 12:05

                Не потребуется. Тоже брал подобные, всё работает без какой-либо идентификации.


            1. AndrewTishkin
              19.10.2016 11:37

              А где на её теле была размещена надпись «сотрудница Билайна»?


              1. shpaker
                19.10.2016 12:19

                Под татуировкой с бабочкой


          1. Jef239
            16.10.2016 01:02

            Как вариант — купите симку государства, которое не требует предъявления паспорта для её продажи. То есть украинскую prtepaid. Продаются у проводников поездов, идущих на Украину. Единственное — на счете на 150-200 рублей меньше будет. Это оплата за саму симку. ну или бесплатная симка — или продажа без паспорта.


          1. navion
            16.10.2016 03:09

            А сейчас вам кто её без паспорта продаст?

            Билайн их раздаёт направо и налево. Мне как-то с пиццей привезли, но там для использования интернета надо пройти регистрацию с паспортными данными.


          1. Prostlalka
            16.10.2016 20:55

            А не надо ничего покупать, к примеру, приезжаете в Митино часов в 12, дожидаетесь автобуса из областного ФМС, тут же, как джин из бутылки, вылезает товарищ, который будет вам давать просто так сим-карты любого оператора «большой тройки». А тут уже не прикопаешься (конечно, если захочется, посадить можно кого угодно).


          1. VolCh
            16.10.2016 22:43

            Покупать — законно, незаконно — продавать.


    1. TimsTims
      16.10.2016 01:34
      +1

      Дело еще в том, что в TG можно общаться не через номер телефона, а писать на аккаунт через nick, и тогда ты пишешь на ник, но не знаешь кому именно, или на какой номер телефона.


  1. badadin
    15.10.2016 11:43
    -1

    А у Вас есть никнэйм в телеграм? Вроде, если есть ник, (начинающийся с @) то номер не будет отображаться, а будет отображаться только ник.


    1. shpaker
      15.10.2016 11:44
      +3

      Нет, если проделать действия описанные в статье, то будет ещё и телефон отображаться


  1. Fumo
    15.10.2016 11:51
    +8

    Q: If someone finds me by username, messages and I reply — will they know my number?

    No. Neither party will see another‘s phone number. This is similar to the case when you message a person who you’ve met in a Telegram group.

    There is one exception to this: just as in the case of all Telegram messages, if you have somebody‘s number saved as a contact and you send them a message, your number also becomes visible to them. Just like with SMS. This happens regardless of how you open the conversation with that person — via the contacts menu, global search by username, telegram.me link, or from a group’s members page.

    Взято из Telegram FAQ.


    1. shpaker
      15.10.2016 11:52
      +1

      Если дыра описана в соглашении/факах это её автоматические не делает «не дырой» )
      Тем более, что тогда тут бага с подписью кнопки. При нажатии Share ожидается только расшаривание, а по факту происходит обмен контактами не очевидный для одной из сторон обмена.


      1. Kondra007
        15.10.2016 12:05

        Давайте подумаем вместе: зачем вы отправляете пользователю свой номер телефона? Явно же не просто так, а с целью какого-либо его взаимодействия с этим номером, так?


        Типичных действий я могу назвать 2: отправка СМС и звонок.
        В любом случае, собеседник увидит номер, с которого осуществлено действие.


        Так что даже если бы Telegram по-прежнему скрывал бы номер в окне информации о собеседнике, связь "человек-номер" уже есть.


        1. shpaker
          15.10.2016 12:16
          +2

          Конечно нет. Если человек мне присылает свой номер, то я его сохраняют, чтоб звонить на него с симки на которой не зарегистрирован Телеграм. И это нормальный юзкейс, не высосанный из пальца. Я ожидаю от кнопки которая называется Share только самого Share, но никак не взаимного обмена, при котором я ещё и делюсь номером на котором зарегана гуглопочта, соцсети, мессенджеры…


          1. Kondra007
            15.10.2016 12:21
            -1

            Тем не менее, данная особенность отлично описана в FAQ. Т.е. "Вас предупредили". Попробуйте тогда написать им в твиттере или в саппорт через приложение. Чем больше людей выскажут мнение о конкретной фиче, тем больше шанс, что с ней что-то сделают. Ну, или объяснят, почему это невозможно.


            1. shpaker
              15.10.2016 12:28

              Для этого эта статья и существует) Наличие описания этой страной фичи в факе никак не оправдывает ее существование.


              1. Kondra007
                16.10.2016 11:40

                А если Вы добавите свой номер себе в телефонную книгу и отправите собеседнику не через Share my contact, а через Send Contact -> (выбрать себя) ?


            1. zodiac
              16.10.2016 11:35
              +1

              Я вот, например, уже высказывался им в твиттер и писал в поддержку о подобной фиче, когда Телеграм раскрывает номер собеседнику. Результат — полный игнор.


              1. Kondra007
                16.10.2016 11:37
                -2

                Наверное, потому что это заранее описано в FAQ и см. выше — в большинстве случаев, если человек вам скидывает свой номер, вы раскроете ему свой, позвонив или написав.


                1. shpaker
                  16.10.2016 11:44
                  +1

                  Что это за странные «большинство случаев»? Вы читали вообще пост? Кнопка Add contact не должна ни куда ни чего передавать по определению, тем более номер на который зареган акк.


                  1. Kondra007
                    16.10.2016 11:54
                    -2

                    Да, конечно, я читал пост, более того, читал FAQ, в котором все непонятные моменты, в принципе, изложены более чем понятно.


                    Я считаю нормальным тот факт, что, если человек доверяет собеседнику, что аж нажимает кнопку "Поделиться моими контактными данными", то делает он это с какой-то конкретной целью: чтобы этот номер был собеседником использован.


                    "Если человек мне присылает свой номер, то я его сохраняю, чтоб звонить на него с симки, на которой не зарегистрирован Телеграм". Очень рад за Вас, но это не самый популярный use-case, очевидно. Почему бы тогда просто не отправить номер в текстовом виде?


                    Возникает стойкое ощущение, что у Вас, простите, "подгорело" из-за несовпадения желаемого и действительного и Вы решили раздуть проблему.


      1. Merzavets
        17.10.2016 16:20
        -1

        Ну, а можно узнать поподробнее, что именнно вы вкладываете в смысл термина "расшаривание"? Кнопка делает ровно то, что означает английский глагол share. Причем не только в бытовой, но и в "компьютерной" семантике — делит, то есть делает доступными некие ресурсы выбранным объектам. Уж не вопрос ли это восприятия?


        1. shpaker
          17.10.2016 16:21
          +1

          Делиться != Обмениваться
          Ни разу не видел слово share в значении обменяться.


          1. Merzavets
            25.10.2016 08:41
            -2

            При чем здесь обмен? "Обедом поделись с товарищем" — это что значит? Когда вы ребенку говорите: "Поделись игрушками с друзьями!" — а это как понимать?
            А понимать это надо ровно так: сделать доступными для других некие ресурсы, которыми обладаете (и продолжаете обладать) вы или ваш ребенок.


            1. shpaker
              25.10.2016 09:30

              Пост читал?


  1. Ondre
    15.10.2016 12:05
    +5

    Давно уже заметил, что если человека добавляешь по номеру телефона, то написав ему светишь и свой телефон. Потому я для себя нашел способ обхода такого расшаривания номера: вбиваю номер телефона в поиск, нахожу контакт, если у него есть ник, то копирую его. Далее удаляю из своей контактной книги (если ранее добавлял) контакт человека с номером, по поиску нахожу его по нику и так добавляю.
    Готово!

    Зная логику Telegram как-то сам дошел до этого… мессенджер же основан на сот. номерах, вполне логично все сделано у них.


    1. shpaker
      15.10.2016 14:29

      Если честно, я не общаюсь в Телеграме с людьми из телефонной книги, и был бы рад доступности регистрации только по электронке. Но «увы и ах» такого варианта не доступно.


  1. muxa_ru
    15.10.2016 13:30
    +12

    Разглашение направо и налево вашего телефона и электронной почты в соцсетях и современных мессенджерах это не баг и не дыра. И даже не фича. Это — мейнстрим.

    Это один из важнейших функционалов, позволяющих соцсетям, мессенджерам и кому угодно находить другие ваши эккаунты и подсказывать Вашим «френдам» по ФБ что вы есть в линкэдине. И наоборот. И не только в них.

    Всё для вашего удобства.

    P.S. Я не могу в полной мере передать своего личного отношения к данным удобствам, потому как для этого нужно использовать экспессивную, инвективную, нецензурную и ненормативную лексики. Все сразу. Одновременно.


    1. M-A-XG
      15.10.2016 14:01
      +5

      >Это — мейнстрим.

      Это рак мозга. То, что им болеет большинство хомячков, не делает из этого обязательную норму.

      А потом появляется статья https://habrahabr.ru/post/312568/ и вонь:
      «О боже, ани пахитили маи данные».


      1. Arlekcangp
        16.10.2016 09:54
        +2

        Рак мозга (а скорее фиброз) уж точно не у тех кто это придумал. Они были достаточно наблюдательны что бы заметить что большинство людей либо не знают возможных последствий раскрытия личных данных либо не парятся о них. И сейчас это их хлеб — чем больше идиотов они туда запихнуть — тем толще будет слой икры сверху…


    1. stokker
      15.10.2016 18:46
      +1

      Да, но это не должно быть мейнстримом для Телеграма, который кричит всем о своей безопасности.


      1. lohmatiyy
        16.10.2016 20:56
        -1

        Где он кричит-то? Первое, что я вижу заходя на telegram.me: "a new era of messaging". И только потом безопасность как одна из фишек, стандартно для мессенджера.


        1. stokker
          16.10.2016 21:15
          +2

          Ну, «кричит» — это как вывод от направленности его рекламы и слов самого Дурова. А зачем он тогда нужен, 100500-й мессенджер?


        1. shpaker
          17.10.2016 08:53
          +1

          Изначально Телеграм продвигался именно как секурный мессенджер которому не безразлична ваша конфиденциальность. Много-много людей именно из-за этого в него перешли.


  1. shushu
    15.10.2016 14:00
    -6

    Оставлю это здесь для особо параноиков:

    Рейтинг надёжности мессенджеров по мнению террористов ИГИЛ

    Абсолютно надежные: CilentCircle, RedPhone, OSTel, ChatSecure, Signal.
    Надежные: Telegram, Wickr, Threema, Surespot.
    Умеренно безопасные: CoverMe, BBM, iMessage, FaceTime, Hangouts, FaceBook Messenger.
    Ненадежные: Skype, Viber, WhatsApp, LINE, Tango, ooVoo, Kakao Talk, WeChat, Nimbuzz, Hike, Chat On, Kik, Voxer, GroupMe, MessageMe, Imo.im, TalkRay, IM+.

    https://www.novayagazeta.ru/articles/2016/10/12/70148-rasshifrovat-vseh-nelzya-no-kazhdogo-mozhno

    ЗЫ: ваша проблема высосана из пальца, имхо.
    Просто не общайтесь с теми кому вы не хотите давать номер телефона.


    1. shpaker
      15.10.2016 14:25
      +2

      Никому не хочу давать своего номера на котором зарегистрированы учётки. Прям совсем) И видимо мой мир гораздо сложнее устроен, но так выходит, что не хочу чтоб все мои номера телефонов были у 99% тех с кем я общаюсь)


      1. sumanai
        15.10.2016 15:31
        -1

        Никому не хочу давать своего номера на котором зарегистрированы учётки.

        А зачем тогда вообще регистрируете учётки на номер телефона?


        1. molnij
          16.10.2016 00:21
          +3

          А расскажите как хоть в каком-нибудь распространенном мобильном мессенджере этого не сделать?
          Вотсап, телеграм, вайбер? Хоть кто-то это умеет? Нет, всем же нужен телефончик, вся книга контактов и еще и еще и еще…


          1. sumanai
            16.10.2016 12:24

            Просто берёте и не используете такие мессенджеры. У меня их вообще нет, только почтовый ящик.


        1. shpaker
          17.10.2016 08:53

          Мне не дали выбора и спросить забыли))


          1. sumanai
            17.10.2016 18:39
            -2

            Это как? С пистолетом у головы попросили?
            Я сразу как узнал про требование телефона похоронил для себя этот мессенджер.


      1. muxa_ru
        16.10.2016 00:57

        А если не секрет, во сколько денег обходится содержание пула номеров которые используются только для регистрации в интернет-сервисах?


        1. shpaker
          17.10.2016 08:54

          У меня на все интернет сервисы ровно одна симка


    1. iAchilles
      15.10.2016 17:45

      Вы забыли добавить "(организация запрещена в РФ)"


      1. tyderh
        20.10.2016 21:51

        Необходимость этих слов в отношении ИГИЛ — влажные фантазии роскомнадзора

        https://meduza.io/cards/meduza-bolshe-ne-pishet-pro-ig-terroristicheskaya-organizatsiya-zapreschena-v-rossii-kak-tak


  1. TLT-IX
    15.10.2016 14:41
    +2

    Telegram, кстати — единственный чЯтик, который мне удалось на «бабушкофоне» зарегистрировать — просто ввёл код из SMS, без всякого смартфона, мобильного приложения и доступа к телефонной книге.


    1. RussianNeuroMancer
      17.10.2016 13:25

      С Viber разве так же не прокатило бы?


  1. ZoomLS
    15.10.2016 14:50
    +3

    Я решил проблему тем, что не использую сервисы, которые требуют мой номер телефона.


  1. iChaos
    15.10.2016 15:09
    +1

    Очень странно с Вашей стороны, желать приватности персональных данных, используя мессенджер не ориентированный на сохранение приватности персональных данных. Имхо, очень похоже на желание быть «немножко анонимным».
    Если действительно хотите сохранить какую-то степень анонимности, то используйте Tox через Tor, и не передавайте свои контактные данные тем, кто имеет теоритическую возможность разгласить полученную информацию остальным, т.е. не сообщайте их никому ;).


    1. shpaker
      17.10.2016 08:55
      +1

      Осталось только найти того, второго чувака, который тож будет использовать Tox.


  1. Rampages
    15.10.2016 15:20
    +2

    Используйте irc, через vpn, соединение с сервером обязательно через ssl и для приватных чатов обязательно dcc чат с шифрованием.

    В телеграме также как и в WhatsApp и т.п. номер мобильного телефона своебразный идентификатор, по которому вас находят друзья/знакомые (а-ля номер ICQ), по идее он должен фигурировать как основная контактная информация.

    Если вы хотите его скрыть, то все просто! Не используйте телеграм, выберите messanger, который не требует номер мобильного телефона, который можно зарегистрировать допустим через почту.


    1. shpaker
      15.10.2016 18:40

      Кстати нет. В апи и других местах телеграмма есть юзерИД и юзернейм, вот они и являются основными идентификаторами для поиска и взаимодействия с пользователем. Телефон нужен только для авторизации.


      1. Rampages
        15.10.2016 21:23

        Тем не менее авторизоваться не имея телефона невозможно.

        Нынче в моде конспирация и сокрытие пользовательских данных, но на деле никто за информацию пользователей не радеет. Спасение утопающих – дело рук самих утопающих…

        Наверное messanger'ы, использующие протокол XMPP и не требующие от владельцев личной информации, не будут пользоваться спросом… Или скорей всего они уже есть, но никто о них не знает.

        Мне больше интересно по какой причине в Telegram не добавляют русский язык… еще бы и имя бота, который раздает языковые пакеты попроще было бы…


        1. shpaker
          15.10.2016 21:30
          +2

          Если честно я до сих пор пользуюсь джаббером, но так и не нашёл за 10 лет ни одного годного клиента :(


        1. Kondra007
          15.10.2016 22:25

          Русский язык ставится практически в 2-3 клика, поэтому многие пользователи даже не замечают, что его нет (ставят друзья/коллеги). Но речь не об этом.
          Почему изначально нет русского, в 2014 году написал сам Павел Дуров (по ссылке — его комментарий в ВК)


          1. Rampages
            16.10.2016 08:10

            С тем же успехом можно было не выпускать его на iOS, ведь там все равно запретят, хотя соглашусь, что доля iOS по сравнению с Российским рынком намного весомее.

            Про 2-3 клика не согласен, надо найти бота @telerobot_bot (очень сложно мне запомнить его имя какое-то «телеро» и два раза «бот»), вообще есть инструкция от самого телеграма: https://tlgrm.ru/faq/localization.html
            в ней 5 шагов.

            Но дело даже не в простой установке русского языка, а о доступности. Предлагаешь кому-нибудь установить телеграм, он соответственно берет и ставит, а затем спрашивает: «А он что не на русском языке?», а ты потом начинаешь объяснять: «В общем нажми лупу и введи @telerobot_bot… » В общем очень не простая схема для обывателей и чтобы пересадить на него родственников и коллег надо потратить уйму времени и сил.

            Добавление русского языка в дистрибутив и его поддержка не кажется мне сложной, просто Дуров на принципы какие-то идет. Тот же Apple в своем iOS умеет блокировать отдельные каналы за распространение порнографического и нелицензионного контента, в то время как на Android'е эти каналы продолжают работать.


            1. Kondra007
              16.10.2016 10:22

              Я обычно сразу человеку пересылаю свежий файл локализации, который сам же и поддерживаю в актуальном состоянии, с кратким описанием (2-3 предложения), как поставить. Всё, готово.


  1. landergate
    15.10.2016 21:29
    +3

    Я не первый, кто это спросит, но…
    Действительно, зачем в первую очередь нажимать «Share my contact»?
    Вы же уже инициировали беседу с человеком. С этого момента, вы у него есть в контактах в виде диалога. Навсегда, пока он не удалит вас. Остальные «перманентные» контакты можно выбрать только из адресной книги, где, очевидно, абоненты уже и так знают номер друг друга.

    Всю жизнь «Share contact» в адресных книгах телефонов и почтовых клиентов означало «отправить vcard контакта с полной информацией».


    1. ihhi
      15.10.2016 23:35
      +1

      Может речь идёт не о том, кто шарит номер, а кто шару принимает? Приём информации от отправляющего != отдаче аналогичной информации принимающим. Если отбросить какие-то сторонние представления о справедливости и faq на сайте приложения, то получение шарящим контакт контакта от принимающего в самом заботящимся о приватности мессенджере выглядит либо глупым просчётом, либо хитрой провокацией.


      1. landergate
        15.10.2016 23:50

        Вы правы.
        Запостил реквест в поддержку, надеюсь на это отреагируют.


        1. shpaker
          16.10.2016 10:43

          Мне они ответили, что это не дыра, а фича. И приложили ссылку на на FAQ.


          1. landergate
            16.10.2016 10:46

            Я бы тоже не стал называть это громким «дыра», скорее bad user experience (unintended phone number leak).
            Приложил в своём репорте линк на статью и комментарии. Уточнил, что рассчитываю, что проблему получится донести до dev'ов или interface designers. Возможно реакция в этот раз будет другой, ведь теперь проблематика собрана в одном месте, и есть обсуждение темы.


            1. shpaker
              16.10.2016 11:47

              Ну ок, я согласен что это не «дыра» по определению, а очень странное поведение, которое ещё и описано в факах как by disign )


              1. ihhi
                16.10.2016 17:42
                +2

                Каждый нормальный девелопер с молоком из коктейля в МакДональдсе впитывает знание о том, что пользователи читают текст лицензии, документацию, штудируют FAQ, занимаются настройкой и только после этого начинают пользоваться продуктом. Другим образом нельзя объяснить их поведение и ответы. Это дыра, т.к. позволяет получить данные пользователя помимо его воли. Они дали соц.инженерам просто отменный инструмент. Сами. И в факе описали. Могли бы сразу на античате этот фак размещать.


  1. therealman_tm
    16.10.2016 11:47
    +3

    C каких это пор принятие расшаренного контакта (номера) означает расшаривание своего (номера)?

    Писать про то, что нельзя называть мессенджер, имеющий доступ к контактам и аутентификацию по номеру мобильного телефона, анонимным не буду.


  1. misato
    17.10.2016 00:32

    Люди, которые бояться показать свой номер телефона кому-то, с кем они общаются лично — какие-то ненормальные.


  1. J_K
    17.10.2016 04:26
    -2

    Доступ, к которому вам никто не давал!
    Ломаю свой мозг, пытаясь понять смысл фразы.



    1. shpaker
      17.10.2016 08:59
      +2

      Сломал свой мозг в попытка понять зачем вы три раза blockquote проставили


      1. J_K
        17.10.2016 18:33
        -1

        Это не я, а редактор на хабре. Три угловые скобки он превратил в три тэга.


        1. sumanai
          17.10.2016 18:40

          Отключите «Использовать Markdown-разметку».


          1. J_K
            17.10.2016 18:52

            Не вижу ничего подобного у себя. Где это?


            1. sumanai
              17.10.2016 21:18

              Снизу в форме ответа. Просто у вас сейчас отрицательная карма, и форматирование сообщений недоступно. При написании проблемного сообщения скорее всего у вас была нулевая карма, и эта галочка снизу.
              image


  1. Serdonda
    17.10.2016 10:02

    Я правильно понял эту ситуацию: Абонент А отправляет свой контакт абоненту Б и при этом абонент Б начинает волноваться что абонент А узнает его номер? Вопрос — отправляя контакт абонент А разве УЖЕ не знает номер абонента Б?


    1. shpaker
      17.10.2016 10:34

      Кнечн не знает. Это же не СМС и не какой-нибудь воцап/вайбер.


  1. beavis88
    17.10.2016 16:18
    +1

    Ну дык хорошего человека Дуровым не назовут. Я тоже насмотревшись его рекламы «самого защищённого мессенджера котоырй даже КГБ не может подслушать» решил таки его опробовать. На следующее утро только захожу в офис, тут же мне несколько человек: «о, да ты же в телеграмме зарегался». Теперь постоянно пишут по работе, хотя я этого совершенно не планировал и заводил его исключительно для частных дел.


    1. shpaker
      17.10.2016 16:19
      -1

      Имхо, зря вы так про Дурова. Про привязку к телефону согласен. Крайне напрягает.


    1. Rampages
      18.10.2016 04:02
      +1

      Маркетологам не стоит верить. А так Telegram'е вполне себе неплохой messanger со своим блэкджэком и шлюзами ;)
      Нынче WhatsApp начал поддерживать @ для обращение к определенному пользователя, а также стал поддерживать отправку анимированных *.gif, но почему-то только при отправке с iOS… пользователи андроида на WhatsApp не могут отправлять анимированные *.gif.
      При этом все эти фишки давно есть в Telegram'е.

      А все эти секретные чаты, шифрование и т.п. это от Лукавого, ибо гарантий никто не дает.


    1. landergate
      19.10.2016 13:41

      Избавить коллег от связи с вами по Telegram очень просто:
      Не отвечайте на их сообщения в Tg, и они перестану писать вам сами. При встрече это легко объяснить, как "я им особо не пользуюсь".

      А в приведённом вами примере, КГБ узнает о вашей регистрации в Telegram только:
      — либо при таргетированной атаке на ваш номер, отслеживая факты сообщений с регистрационным кодом, похожие на Tg (для чего вы должны были заинтересовать органы заранее);
      — либо если у вас в контактах есть сотрудник КГБ, который тоже получит «just joined Telegram».

      Оповещение о появлении в сети, по-моему, сейчас есть во всех популярных мессенджерах. Его получают только те, у кого ваш номер есть в адресной книге смартфона.