Хищение ключей Telegram: насколько это серьезно?
Images: 
Хищение ключей Telegram: насколько это серьезно?
Хищение ключей Telegram: насколько это серьезно?
Источник: BFM.Ru
Как сообщает BFM.Ru

Русскоязычный хакер смог похитить данные пользователей Telegram. Об этом говорится в отчете компании Talos, входящей в американскую корпорацию Cisco. Ее эксперты обнаружили вредоносную программу, ворующую данные из версии мессенджера для настольных компьютеров.

Как полагают исследователи, автор вредоносной программы русскоговорящий. Эта версия подкреплена обнаруженной на YouTube видеоинструкцией по использованию программы на русском языке. В настоящий момент видео недоступно.

По информации Cisco Talos, в апреле хакер дважды атаковал клиентскую программу Telegram для Windows, в результате чего ему удалось похитить файлы кэша, а также ключи шифрования мессенджера. Насколько это опасно?

Роман Ромачёв генеральный директор агентства разведывательных технологий "Р-Техно" "Если какие-то ключи он действительно стащил, он может прочитать определенные сообщения. Опять же мы не можем с вами гадать, какое количество сообщений, потому что мы не знаем, как часто меняются ключи конкретно в десктопной версии, эта информация — коммерческая тайна. Что касается российского происхождения программы, здесь сложно говорить, поскольку хакерские группировки — это международные организации: там могут быть и россияне, и индусы, и китайцы — кто угодно. Я не исключаю, что многие хакерские скрипты пишутся опять же сообща с разными людьми из разных стран мир. Поэтому даже если вы увидите какую-то русскоязычную версию инструкции, это не означает, что это написал конкретный русский хакер. Это всего лишь некий продукт, который хакеры продают. Как и разработчики программного обеспечения, естественно, они пишут и разрабатывают инструкцию на разных языках".

Скорее всего, это дело рук Racoon Hacker, известного как как Enot, отмечают эксперты. Они также говорят, что речь об уязвимости самого Telegram в данном случае не идет.

Взлома мессенджера не было, согласен эксперт в области информационной безопасности и технологий Максим Эмм:

Максим Эмм эксперт в области информационной безопасности и технологий "На самом деле, ситуация немножко другая: атакован и взломан был не мессенджер Telegram, а те компьютеры, на которых он стоит, под управлением Microsoft Windows. Это означает, что также были взломаны любые другие мессенджеры, которые стояли на этом компьютере — Viber, WhatsApp, все остальные. Это не уязвимость Telegram, которую сейчас все дружно ищут, это стандартная ситуация: когда злоумышленник получает полный доступ к компьютеру, он, естественно, получает доступ ко всем данным, на нем хранящимся, в том числе к данным о ключах, если они хранятся на компьютере — а в большинстве компьютеров нет специальных аппаратных защищенных хранилищ для ключей, поэтому ключи хранятся где-то в файлах или в памяти компьютера, и доступ к ним получить можно, если у вас есть доступ к самому компьютеру. Тут случилась именно такая ситуация: было разработано специальное программное обеспечение, которое при взламывании и установке на компьютерах искало установленное приложение Telegram, а скорее всего, не только Telegram, но еще кучу других — например, банковские приложения, и все, что находило на диске, могло куда-то копировать. Туда могли попасть и текстовые данные, которые пользователь получал или передавал через Telegram, и файлы, и ключи. Эти ключи часто меняются, и они только для этого компьютера, поэтому безопасность любых других пользователей Telegram никоим образом не была нарушена".

Роскомнадзор, исполняя решение суда, уже месяц пытается ограничить доступ к Telegram в России. В результате блокировки миллионов IP-адресов стали возникать перебои в работе различных сервисов. При этом мессенджер Павла Дурова по-прежнему работает.

Просмотров: 394
Автор: 
Business FM
Читайте также:
Цифровые удобства — для людей или государства? Комментарий Семена Новопрудского 18.06.2019 | 19:43 0 0
Цифровые удобства — для людей или государства? Комментарий Семена Новопрудского
Клиенты банков начали жаловаться на то, что кредитные организации в обязательном порядке требуют сдавать биометрические данные даже при открытии вкладов или дебетовых...
Дональд Трамп резко отреагировал на статью в NYT о кибератаках на Россию 17.06.2019 | 19:00 0 0
Дональд Трамп резко отреагировал на статью в NYT о кибератаках на Россию
"Ложь и предательство!" Так Дональд Трамп прокомментировал статью в The New York Times о кибератаках на Россию. В материале газета со ссылкой на источники сообщила, что...
Искусственный интеллект — находка для шпиона 15.06.2019 | 19:47 0 0
Искусственный интеллект — находка для шпиона
Associated Press рассказало об использовании искусственного интеллекта в международном шпионаже. По словам экспертов агентства, с его помощью в профессиональных...
Китайский метод: будут митинговать — отключим Telegram 14.06.2019 | 19:11 0 0
Китайский метод: будут митинговать — отключим Telegram
На фоне затяжной и малоэффективной борьбы Роскомнадзора с мессенджером Павла Дурова киберполиции Китая удалось фактически остановить работу мессенджера в ходе проходящих...
"Привет, Олег": "Тинькофф банк" запустил голосового помощника 13.06.2019 | 18:50 0 0
"Привет, Олег": "Тинькофф банк" запустил голосового помощника
"Тинькофф банк" запустил своего голосового помощника. Его зовут "Олег". По аналогии с "Сири" и "Алисой" "Олег" выполняет все функции голосового помощника — может...
Если интернет — то только отечественный 12.06.2019 | 18:52 0 0
Если интернет — то только отечественный
За иностранный спутниковый интернет Минкомсвязи предлагает наказывать. Согласно поправкам, те, кто напрямую подключится к иностранным спутниковым сетям, должны будут...
Российская "Аврора" заменит Android на смартфонах Huawei? 11.06.2019 | 19:02 0 0
Российская "Аврора" заменит Android на смартфонах Huawei?
Российская операционная система "Аврора" может заменить Android на смартфонах Huawei. Такую возможность обсуждали министр цифрового развития и связи Константин Носков и...
Путин объявил "Первую технологическую войну" 08.06.2019 | 19:00 0 0
Путин объявил "Первую технологическую войну"
Владимир Путин наконец-то прокомментировал противостояние США и Huawei, которое в перспективе может либо привести к коллапсу китайского телеком-гиганта, либо...
Миллионные штрафы для популярных соцсетей 07.06.2019 | 19:12 0 0
Миллионные штрафы для популярных соцсетей
Глава Роскомнадзора Александр Жаров заявил, что до конца июля в Госдуму планируется внести проект закона, который расширит систему наказаний для интернет-ресурсов. "...
Роскомнадзор: Tinder пошел на сотрудничество с ФСБ 06.06.2019 | 19:01 0 0
Роскомнадзор: Tinder пошел на сотрудничество с ФСБ
Руководитель Роскомнадзора Александр Жаров рассказал НТВ, как приложение для знакомств Tinder попало в реестр надзорного ведомства. По его словам, силовики направили...