Мессенджер «Telegram» — очень продвинутое приложение. Оно имеет множество функций, которыми выделяется на фоне конкурентов. Кроме того, как и в практически любой другой программе, в «Telegram» имеется ряд секретов. В сегодняшнем материале мы рассмотрим, какие скрытые возможности есть у «Telegram», а также как пользоваться каждой из них.
Скрытые возможности «Telegram»
Отмена автозагрузки файлов
По умолчанию некоторые файлы автоматически загружаются и хранятся в памяти вашего устройства. Со временем их может накапливаться очень много. А если учесть, что максимальный размер пересылаемого файла достигает 1,5 Гб, то можете представить, через какое время у вас закончится память в телефоне. Но этого можно избежать, если выставить определённые настройки. Они располагаются в разделе «Данные и диск», в пункте «Автозагрузка медиа». Вы можете выбрать те типы файлов, которые хотите, чтобы загружались автоматически. Кстати, можно задать отдельные параметры для мобильной сети, Wi-Fi, а также роуминга.
Секретный просмотр сообщений
Когда вам присылают сообщение, и вы его читаете, у отправителя отображается специальный значок, благодаря которому он знает, что вы уже прочитали отправленное сообщение. Если вы хотите скрыть этот статус, можно поступить следующим образом. После того как придёт сообщение, отключите интернет или переведите телефон или планшет в режим полёта, а затем прочитайте сообщение. Затем вновь включите интернет или выключите режим полёта, и ваш собеседник не сможет узнать о том, что вы прочитали сообщение.
Картинка в картинке
Иногда гораздо проще прислать ссылку на видео в YouTube, чем отправлять большой файл. Примечательно, что смотреть такое видео можно прямо в меню «Telegram». Чтобы не отрываться от переписки, можно активировать функцию картинка в картинке. Для этого после запуска видео нажмите специальную кнопку в правом углу видео проигрывателя. Теперь видео будет воспроизводиться во всплывающем окне, а вы в этот момент будете продолжать читать переписку. Примечательно, что видео будет продолжать идти в таком же режиме, даже если свернуть мессенджер «Telegram».
Редактирование сообщений
Бывало ли у вас такое, что вскоре после отправки сообщения вы заметили, что допустили какие-то ошибки? Чтобы не ударить лицом в грязь, исправьте их. Если собеседник ещё не успел прочитать сообщение, он ничего даже не узнает. Чтобы сделать это, удерживайте палец на отправленном сообщении, после чего из всплывающего меню выберите функцию «Изменить». После редактирования повторно нажмите кнопку отправки, и у вашего собеседника будет отображаться уже изменённый текст. Учтите, что функция не работает в секретных чатах.
Уведомления без предпросмотра и ответ на сообщения с домашнего экрана
В зависимости от настроек предпросмотр сообщений может отображаться даже на заблокированном экране. Если вы не желаете, чтобы кто-то увидел, о чём вы переписываетесь, отключите предпросмотр сообщений на заблокированном экране. До этого в настройках перейдите в раздел «Уведомления и звук», где в пункте «Всплывающие уведомления» выберите «Не показывать». При этом помните, что при активированной функции вы сможете отвечать на сообщения даже с заблокированного экрана. Иногда это очень удобная возможность.
Защита приложения паролем
Даже если вы отключите предпросмотр сообщений, доступ к вашей переписке может получить тот, кто доберётся до вашего телефона или компьютера. Чтобы избежать этого, можно поставить пароль доступа к программе. Для этого в настройках, в разделе «Конфиденциальность и безопасность» перейдите в пункт «Код-пароль», после чего задайте пароль из четырёх цифр.
Уничтожение сообщений через заданный промежуток времени
Одной из самых крутых фишек «Телеграмма» считается возможность удалять сообщения через заданный промежуток времени. Такая возможность доступна в секретных чатах. Начав секретную переписку, перейдите в настройки чата, нажав на его заголовок, после чего выберите пункт «Включить удаление по таймеру». Там вы сможете задать промежуток времени от 1 секунды до недели.
Самодельные стикеры и гифки
Скрытый онлайн-статус от нежелательных контактов
По умолчанию «Telegram» показывает точное время, когда вы были в сети и пользовались приложением. Но эти данные можно скрыть. Для этого в разделе настроек «Конфиденциальность и безопасность» перейдите к пункту «Последняя активность». Можно как разрешить показ всем или кому-то одному, так и скрыть ото всех либо от кого-то одного. При активированной функции у собеседника будет отображаться примерное время вашего пребывания онлайн — недавно, на этой неделе, несколько дней назад, в этом месяце и так далее.
Закреплённые чаты и сообщения
В последней версии мессенджера «Telegram» разработчики добавили очень интересную функцию закреплённых чатов и сообщений. В Android для этого удерживайте палец на чате, а на iPhone смахните по переписке влево, а затем выберите в меню пункт «Закрепить». Владельцы каналов могут сделать аналогичное действие с любым сообщением. Теперь посетители будут видеть закреплённое сообщение вверху экрана. Нажав на него, можно сразу же перейти, когда бы оно ни было написано, без необходимости пролистывать.
Видеосообщения
Отсутствие видеозвонков с лёгкостью компенсируется видеосообщениями. Вы можете записать обращение длительностью до 1 минуты. Для этого нажмите на значок микрофона возле поля ввода текста, после чего переключатель будет переведён в режим видеосообщения. Затем удерживайте кнопочку с изображением камеры, и записывайте видео. При желании можно переключиться на основную камеру. Отпустите кнопку, и видео будет сразу же отправлено.
Цвета для индикатора сообщений
Эта функция доступна только на устройствах Android. Над экраном, возле глазка фронтальной камеры, располагается специальный светодиод, который мигает при получении сообщений. В настройках «Telegram» можно выбрать, каким цветом он будет светиться. Для этого перейдите в «Настройки» — «Уведомления и звук» — «Цвет светодиода».
Самоуничтожение аккаунта «Telegram»
Если вы длительное время не планируете пользоваться «Telegram», в настройках укажите, через какое время вашей неактивности аккаунт будет уничтожен. Для этого в разделе «Конфиденциальность и безопасность» выберите пункт «Самоуничтожение аккаунта». Можно настроить период длительностью 1, 3, 6 месяцев или год.
Заключение
Надеемся, что вам понравилась наша подборка секретных возможностей мессенджера «Telegram». В комментариях просим вас рассказать, какие из них вы используете. Также расскажите нам о секретах, не указанных в статье.
Источник: nastroyvse.ru
Как читать чужие сообщения Telegram: программа-логгер для Андроид
Вы хотите читать чужие сообщения Telegram и знать с кем общается Ваш ребенок, родственник или любимый человек? Наша программа-логгер Vkur.Se предоставляет возможность читать Telegram и быть в курсе всех переписок Ваших родных и близких.
На сегодняшний день вопрос: «Читают ли Telegram?» стал неактуален. Наши разработчики еще раз утверждают: «Да, сегодня это стало возможно».
Не секрет, что переписка Telegram уже давно стала больше чем просто переписка в Интернете, она заменила живое общение и стала частью нашей жизни. Огромное количество людей в мессенджерах делятся самым сокровенным и становится понятно, почему многие хотят знать, как читать Telegram своих любимых и близких.
Что нужно сделать для этого?
Для того, чтобы читать переписку (которую ведет Ваш ребенок или близкий Вам человек) необходимо скачать и установить на его телефон или планшет наше приложение Vkur.Se. Приложение будет собирать всю информацию и передавать ее в Ваш персональный кабинет или на указанную почту.
Чтобы у Вас был свой персональный кабинет, нужно пройти регистрацию – либо на самом сайте VkurSe, либо при настройке приложения на устройстве.
В кабинет будет приходить переписка с Telegram и вся остальная информация, а Вам останется только зайти в раздел Данные и читать сообщение Telegram, смотреть фото или слушать разговоры в удобное для Вас время.
О том, как прочесть сообщение в Telegram и как правильно установить приложение Vkur.Se читать здесь.
Что еще может программа-логгер Vkur.Se?
Наше приложение контролирует устройство Андроид, на которое оно установлено.
Если предоставить приложению VkurSe рут права, то Вы сможете получать:
- текстовые сообщения Telegram, фото и разговоры;
- текстовые сообщения WhatsApp, фото и разговоры;
- текстовые сообщения Viber и фото;
- текстовые сообщения Одноклассники и фото;
- текстовые сообщения Instagram и фото;
- текстовые сообщения imo и фото;
- текстовые сообщения Facebook и фото;
- текстовые сообщения ВКонтакте и фото;
- скриншоты экрана (хоть каждые 5 сек);
- и многое другое (см. Возможности).
Без рут прав Вы сможете:
- получать списки входящих и исходящих звонков;
- читать СМС;
- прослушивать разговоры (запись телефонных звонков);
- делать запись окружения;
- круглосуточно знать местоположение телефона. Возникли вопросы? Пишите нашим онлайн-консультантам!
Хотите читать переписку в Telegram – устанавливайте наше приложение Vkur.Se
Источник: vkur1.se
Как я Telegram ломал
Как-то раз я взломал один из серверов telegram. Не то чтобы это было нечто интересное, да и сами уязвимости стандартные. Удивление скорее вызывает факт того, как телеграм относится к безопасности и почему на протяжении многих лет уязвимостями так никто и не воспользовался. Но, не ошибается тот, кто ничего не делает!
Вспомнил я о нём примерно через год, когда обсуждали в чате предстоящие исследования. На тот момент, в корне лежал файл error_log, в котором, как можно было догадаться, писались ошибки. Как минимум, там были полные пути к файлам, но помимо этого любимая ошибка «You have an error in your SQL syntax». Но все мы ленивые, а в bug bounty я вообще стараюсь не участвовать, поэтому все осталось как есть.
Прошёл еще год, меня пригласили выступить на конференции #PartyHack в Казани. А когда у тебя нет материала для выступления — ты смотришь в заметки. Что там у нас? Подозрительный хост в Telegram.
Так как на сервере использовался PHP, о чем свидетельствовал crash.php, я решил немного перебрать файлы с этим расширением, тогда я и наткнулся на info.php, где было содержимое функции phpinfo(). Первое, что я заметил — это использование веб-сервера Apache. Как же так? У всего телеграма nginx, а тут Apache! Да и кто использует apache в 2019?
Что в первую очередь приходит в голову, когда слышишь Apache? Я сразу вспоминаю про mod_status, который собирается с ним по-умолчанию. Этот модуль генерирует страницу с текущим состоянием сервера, про системные ресурсы, запросы на сервер, скорость их обработки. Чаще всего путь к нему /server-status, редко просто /status. Чтобы понять, насколько это популярная ошибка администрирования, достаточно вспомнить, что она много лет висела на сайте apache.org
Я много лет собираю пути к потенциально опасным файлам и директориям в проекте fuzz.txt, поэтому server-status естественно был там.
Вообще в server-status примечательно то, что он показывает и IP адреса клиентов, которые отправляют запросы на сервер. Но в данном случае все запросы были с 127.0.0.1 на виртуальный домен preston-desktop.com. Nginx на фронтовой части просто проксировал все запросы на локальный apache, поэтому раскрытия пользовательской информации не было. Однако, стоило поставить server-status на мониторинг, вот небольшой скрипт сделанный на коленке, который кладет уникальные строки в базу данных sqlite. За небольшой промежуток времени было собрано множество уникальных ссылок, но в основном это запросы на обновления (с указанием версии), а загрузок крашей почти не было. Через некоторое время я увидел админа.
Несмотря на то, что мы имеем ограниченную длину строки, по логам видно, что администратор время от времени скачивает логи падений для дальнейшего анализа, причем там передаются забавные параметры __login, и __token. А POST-запросы на скриншоте мои.
Глянув исходники, можно заметить два интересных метода. Первый это query_report, который имеет дополнительные параметры apiid, version, dmp и platform. Он возвращает, нужны ли еще логи о падении приложения, или версия уже свежая и об ошибках известно. Механизм создан, чтобы не получать лишнее, а исправлять только актуальное.
Источник: bo0om.ru