​​Ссылки Telegram нового формата могут нанести вред конфиденциальности🤔

🔻29 августа, основатель и глава Telegram Павел Дуров рассказал у себя в Telegram-канале, что мессенджер начал поддерживать ссылки второго типа.

Теперь имя пользователя, написанное латиницей, можно будет увидеть и перед адресом страницы, а не только после него.

То есть, к основным и привычным ссылкам типа t.me/username добавятся новые — username.t.me.

Сделано это якобы в преддверии создания на базе мессенджера платформы по продаже запоминающихся никнеймов через аукционы.🤷🏼‍♀️

Эти ссылки уже функционируют в любом браузере.
=============

Как выяснили пользователи habr — подобные ссылки также несут и вред конфиденциальности пользователей.

🔻Раньше при входе на ссылку вида t.me/username, никто не мог догадаться, какое имя пользователя вы посещаете, ссылка была спрятана внутри трафика TLS 1.2

🔻Теперь же при входе на username.t.me в расширении TLS Server_Name_Indication высвечивается имя пользователя username.

Любой желающий может убедится в этом используя WireShark.

☝🏻Переход по ссылкам нового формата без использования VPN, формально выдает ваши действия интернет-провайдеру (данный IP адрес контактирует с данным username)

Исследователи обнаружившие данные риски рекомендуют не переходить по ссылкам нового формата.