Фейковая анонимность Fragment номеров +888 для Telegram. Дуров или Дуремар?
Я большой любитель мессенджера Telegram, поэтому на днях решил разобраться и протестировать уже достаточно давно анонсированные "анонимные номера" от платформы Павла Дурова. Запуск этого события я пропустил, поэтому сначала решил разобраться в предыстории:
Как все начиналось
6 декабря 2022 г. в официальном блоге Telegram анонсируется новая возможность мессенджера: регистрация аккаунтов Telegram без SIM-карты, с помощью "анонимных номеров", которые в виде NFT начинают продаваться на платформе Fragment.
Стоимость изначально составляла 9 монеток TON за один номер. На момент выхода анонса 1 TON стоил 2 USD то есть 18 USD за номер, который можно было моментально купить напрямую у платформы. Сразу сделаю оговорку, что на красивые номера идут аукционы, и они стоят дорого, поэтому все что пишу далее про цены - это имеются в виду рандомные номера.
Через примерно 3 дня на платформе Fragment появляется информация о том, что с 13 декабря 2022 г., то есть через одну неделю от старта, стоимость номеров начнет расти по формуле +1 TON каждые три часа, пока цена не достигнет 99 TON, после чего все номера исчезнут из прямой продажи от непосредственно организаторов Telegram/Fragment, и станут доступны только через вторичную покупку у сторонних пользователей.
Так оно и произошло, и сейчас купить номер можно только у третьих лиц, то есть "перекупов", либо за фиксированную цену, либо на аукционе, средняя продолжительность которого составляет 7 дней, что кстати очень долго, и потому неудобно, так как все равно цена к концу аукциона сравняется с ценой моментальной продажи.
Что мы имеем сейчас
- На момент выхода этой статьи цена 1 TON также держится на уровне 2 USD. Стоимость 1 USD ~ 77 рублей.
- Всего существующих номеров в обороте: 136564. Смотреть тут > “Filters” > "All types"
- Стоимость 1 номера у перекупов сейчас в среднем 95 TON = 190 USD ~ 14 500 рублей.
Все это, честно говоря, оставляет неприятный осадок, равно как и кучу вопросов: а почему их так мало выпустили, учитывая, что возможное количество комбинаций этих номеров стремится к бесконечности? (они же не подключаются ни к каким операторам сотовой связи, так как это не настоящие мобильные номера, а просто нагенерированные случайным образом комбинации цифр в виде NFT). Соответственно, чем продиктована такая спешка скинуть за 1 месяц 136564 номера на аукционы перекупам, и закрыть генерацию и возможность прямой продажи юзерам бóльшего количества номеров по доступным ценам? И почему безлимитное количество номеров стоит так дорого?
Организаторы этого мероприятия в декабре в своем поведении были похожи на что-то среднее между похитителями требующими выкупа и мелкими барыгами уровня ларька времен 90хх. Интересно, зачем это надо Дурову?
Но перейдем к главному.
Как создать анонимный аккаунт в Telegram
Процесс получения анонимного аккаунта в Telegram проходит в два этапа:
1. Покупка номера.
Купить номер можно на двух ресурсах:
- GetGems.io (это NFT маркетплейс на блокчейне TON)
2. Регистрация нового Telegram аккаунта на купленный анонимный номер.
Чтобы зарегистрировать новый акк в телеге, нужно принять смс, это возможно только через сайт Fragment.
Что не так?
Теперь пойдём в обратном порядке:
- Прием SMS для NFT-номера +888
Несмотря на то, что криптокошельков для TON достаточно много, вход на Fragment выполняется только через криптокошелек Tonkeeper:
Смотрим, что этот Tonkeeper за зверь такой:
Видим, что это мобильное приложение, доступное только для iOS и Android. Ну как бы вот и все. Конец статьи 😁
Ладно, объясню поподробнее. Я, например, пользуюсь iPhone. Давайте в App Store на странице приложения Tonkeeper перейдем на вкладку Конфиденциальность. Что мы видим:
Видим, что разработчик указал, что сбор данных не ведется. Но также читаем, что «эта информация не проверена компанией Apple. Подробные сведения доступны в политике конфиденциальности разработчика". Ок, любопытно почитать:
Перевожу выделенный абзац:
Информация, которую мы автоматически собираем. Мы может автоматически собирать информацию о вас и ваших устройствах, когда вы пользуетесь Приложением (имеется в виду кошелек Tonkeeper - прим. автора статьи), включая: (1) информацию, которую вы создаете через Приложение, такую как публичные адреса кошельков, (2) IP адрес устройства, которое вы используете для доступа к Приложению, (3) тип ПО браузера, который вы используете; (4) операционная система, которую вы используете; (5) дата и время доступа к Приложению; и (6) другую информацию, не позволяющую установить личность.
Другую информацию, не позволяющую установить личность. Другую, помимо IP и публичного кошелька, Карл! Не позволяющую установить личность 🤦🏻♂ Это не говоря уже о том, что анонимность посыпется еще на этапе возни с пропиетарным App Store / Google Play, плюс не забываем о связи устройства с мобильным оператором, UUID, IMEI и т. д. и т. п.
Всё, несмотря на то, что само по себе ПО Tonkeeper является Open source, анонимный аккаунт телеграм с помощью номеров +888 на Fragment создать невозможно, по крайней мере на сегодняшний день.
- Покупка NFT номера +888
Но для справедливости следует отметить ещё один факт. По умолчанию логин на платформу GetGems доступен через два приложения: это Tonkeeper и Tonhub. Они оба только мобильные, и у Tonhub с политикой конфиденциальности все аналогично Tonkeeper:
Но! Оказалось, что GetGems совместим и с другими официальными кошельками TON, в частности нас будут интересовать два: OpenMask и MyTonWallet. Эти кошельки - браузерные расширения для Chrome. И если их установить в браузер, то после перезагрузки страницы GetGems они появятся в списке доступных для подключения своего кошелька:
Это дает нам теоретическую возможность законнектиться используя VPN с машины Linux и анонимно купить номер.
Выводы
Что же мы имеем в сухом остатке? А имеем мы набор цифр за 14 500 рублей внешне напоминающий номер телефона, с которым фиг знает что делать, разве что любоваться на него и пыль сдувать с монитора 😅 А переносить seed фразу на свой Tonkeeper , чтобы подключиться к Fragment, чтобы затем получить SMS - это деанон.
Резюмируя, скажу, что в принципе, потенциал анонимности есть и он хороший, но на сегодняшний день он не реализован технически. Вопрос: это сделано Павлом Дуровым специально, или это просто "сырость" системы на начальном этапе ее развития, и со временем все изменится в лучшую сторону? Кто же там засел в Дубае, гений, или продавец пиявок? Озвучь свое мнение в комментарии!