这就是为什么我绝对不分享任何未经审核的 Telegram 第三方客户端!
网络安全学里面有个极其核心的规矩:如果你不确定一个东西是否安全,那你应该默认它是不安全的。所以,可以说市面上绝大部分的第三方客户端都极其不安全,它们本质上就是一个你无法掌控的“黑盒子”。
第三方客户端我只推荐用 Telegram X 和 Unigram 这种已经被官方收编的、每行代码每个步骤都经过了极其严格审查的客户端。其它平台的第三方开源客户端能漏的后门比较少,所以我可以做一些推荐,但还是极其强调需要 Use at your own risk。
关于 CherryGram 抓马事件:
顺便,CherryGram 的开发者还死鸭子嘴硬呢。他辩解说那段极其可疑的代码只是“测试版的代码,正式版不会编译进去”。
那请问,你为什么要做贼心虚地在半小时前紧急把那段代码给删了呢?
🔗 相关信息源:
https://t.me/monogram_android/71https://t.me/monogram_android/74https://t.me/CopyRightZGQInc/1878?comment=62622