Специалисты из «Лаборатории Касперского» нашли в мессенджере Telegram уязвимость нулевого дня, через которую хакеры распространяли вредоносное ПО. Речь идет о клиенте Telegram для Windows.
Злоумышленники начали эксплуатировать уязвимость в марте 2017 г., «Лаборатория» узнала об этом в октябре. Компания уже предупредила мессенджер о проблеме, и Telegram закрыл «дыру». Пользователем десктопной версии мессенджера рекомендуется обновиться до версии не ниже 1.2.0. Все случаи эксплуатации уязвимости, замеченные экспертами, имели место на территории России.
Читать далееРоскомнадзор отправил в адрес разработчиков Telegram письмо с просьбой предоставить данные для внесения компании в реестр организаторов распространения информации (ОРИ). Письмо было отправлено на прошлой неделе.
В нём Роскомнадзор якобы просит указать полное и сокращённое название компании, страну регистрации, налоговый идентификатор, адрес местонахождения, почтовый адрес, электронный адрес, доменное имя, провайдера хостинга, описание сервиса и другие данные. В случае отказа предоставить необходимые сведения сервис может быть заблокирован.
Читать далееЭксперты обнаружили необычный способ, при помощи которого можно похитить любую учетную запись в WhatsApp и Telegram. Метод заключается в том, чтобы зашифровать в изображение ссылку, которая ведет на сайт с "плохим" кодом.
Когда жертва на нее нажмет, HTML-страница извлечет все локально сохраненные данные, позволяющие злоумышленникам "угнать" аккаунт. "Просто отправив безобидное на первый взгляд фото, хакер может завладеть учетной записью, получить доступ к переписке, всем фотографиям и сообщениям, отправленным от лица пользователя", — сказал эксперт.
Читать далееЭдвард Сноуден сообщил об опасных недоработках мессенджера Telegram, разработкой которого занимается команда во главе с основателем «ВКонтакте» Павлом Дуровым: текст посылаемых через программу сообщений хранится на серверах в незашифрованном виде.
Дуров поспешил обратить внимание Сноудена на то, что Telegram позволяет создавать «секретные» чаты. Мессенджер Telegram, разработанный силами основателя «ВКонтакте» Павла Дурова и его команды, обладает «опасными недоработками», написал в своём Twitter бывший сотрудник АНБ.
Читать далееСовсем недавно безопасность мессенджера Telegram уже была поставлена под вопрос. Тогда потенциально уязвимые места перечислил ИБ-исследователь, известный как the Grugq. Теперь финский исследователь продемонстрировал, что опасения не были беспочвенны.
Оказалось, собрать метаданные Telegram очень легко. Флисбек опубликовал результаты своего небольшого исследования на GitHub. Исследователь пишет, что обмен метаданным невидим для пользователей десктопных и мобильных клиентов Telegram, но сторонние клиенты эту информацию отображают.
Читать далееКибервойна с запрещенной в России террористической организацией Исламское государство продолжается. Telegram сообщает о массовом закрытии каналов, которые используются террористами.
И хотя сейчас вся сетевая общественность и политики разных стран мира обсуждают, что приложения с end-to-end шифрованием играют на руку криминалу и террористам, частный исследователь напоминает, что Telegram тоже не идеален. Вчера официальный Twitter защищенного мессенджера Telegram сообщил о массовом бане 78 каналов.
Читать далееПрошлой весной Juliano Rizzo придумал криптографическую атаку на «секретный» чат MTProto из Telegram, которая может быть осуществлена приблизительно за 2^64 операций.
Атака осуществляется с позиции человека посередине на серверах Telegram. Сообщения, отправляемые пользователям вне секретного чата, сохраняются на серверах Telegram таким образом, что позволяют компании просматривать содержимое сообщений и передавать их третьим лицам. Эти чаты не являются приватными, то есть пользователи должны быть очень внимательны.
Читать далееАкционеры “ВКонтакте” (48%) - инвестиционная компания United Capital Partners (UCP) - оказались вовлечены в публичные обсуждения безопасности мессенджера Telegram.
Российские СМИ получили письмо, якобы подготовленное UCP, в котором подробно описаны 3 негативных сценария для Павла и Николая Дуровых, создателей Telegram. В приложенных копиях экспертных документов указывается на несостоятельность позиционирования как безопасного мессенджера, способного защитить даже от шпионских посягательсв секретных служб мира. Представители United Capital Partners отказались о своей причастности к письму.
Читать далееAxarhöfði 14,
110 Reykjavik, Iceland