16 сентября 2025

eur = 97.45 -1.88 (-1.89 %)

btc = 115 099.00$ 422.35 (0.37 %)

eth = 4 439.22$ -73.12 (-1.62 %)

ton = 3.16$ 0.02 (0.71 %)

usd = 83.07 -1.31 (-1.55 %)

eur = 97.45 -1.88 (-1.89 %)

btc = 115 099.00$ 422.35 (0.37 %)

Брокер эксплойтов Operation Zero объявил о поиске уязвимостей в Telegram

1 минута на чтение
Брокер эксплойтов Operation Zero объявил о поиске уязвимостей в TelegramКак видит новость Kandinsky

ГигаЧат кратко объясняет суть статьи

Operation Zero, специализирующаяся на продаже уязвимостей нулевого дня правительственным структурам и бизнесу, ищет эксплойты Telegram. Компания предлагает вознаграждения до $4 млн за цепочки эксплойтов, обеспечивающие полный доступ к аккаунтам пользователей или устройствам. TechCrunch отмечает повышенный интерес компании к Telegram из-за популярности мессенджера среди определённых аудиторий. Эксперт Мэттью Грин утверждает, что большая часть сообщений Telegram не защищена сквозным шифрованием и потенциально доступна для перехвата ранее Operation Zero предлагала до $20 млн за аналогичные уязвимости мобильных платформ, сейчас сумма снижена до $2,5 млн.

Компания Operation Zero, продающая уязвимости нулевого дня исключительно российскому правительству и местным компаниям, объявила, что ищет эксплойты Telegram, сообщает TechCrunch.

Компания предлагает $500 тысяч за «one-click» RCE эксплойт, до $1,5 млн за «zero-click» RCE эксплойт и до $4 млн за цепочку эксплойтов — вероятно, имеется ввиду серия ошибок, позволяющая злоумышленнику перейти от доступа к Telegram-аккаунту ко всей операционной системе мессенджера или к устройству пользователя.

По версии TechCrunch, Operation Zero сфокусировались на Telegram неслучайно: мессенджер очень популярен в России. Эксперты считают, что высокие выплаты за такие эксплойты связаны с повышенным спросом у клиентов брокера. Возможно, цены даже занижены.

По мнению экспертов по безопасности и конфиденциальности, Telegram не стоит считать безопасным мессенджером, как, например, WhatsApp или Signal. Это связано с тем, что Telegram не использует сквозное шифрование по умолчанию, и даже если включить его вручную, пользователи полагаются на непроверенный протокол.

«Подавляющее большинство личных разговоров Telegram — и буквально каждый групповой чат — вероятно, видны на серверах Telegram», — считает криптоэксперт Метью Грин.

Напомним, что уязвимости нулевого дня — это уязвимости, неизвестные производителям ПО и аппаратного обеспечения. Они особенно ценны в индустрии брокеров эксплойтов, т.к. дают злоумышленникам больше шансов совершить вредоносные действия.

Ранее Operation Zero уже предлагала $20 млн за экслойты, позволяющие полностью контролировать Android и iOS-устройства. Сейчас компания предлагает за подобные уязвимости $2,5 млн.

Теги:
Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Павел Дуров примет участие в Международном технологическом форуме в КазахстанеПавел Дуров примет участие в Международном технологическом форуме в КазахстанеПавел Дуров примет участие в Международном технологическом форуме в Казахстане

ГигаЧат: коротко о главном

Павел Дуров примет участие в Международном технологическом форуме в Казахстане

Полная версия 
Энтузиаст запустил сайт на чипе от одноразовой электронной сигареты

ГигаЧат: коротко о главном

Энтузиаст запустил сайт на чипе от одноразовой электронной сигареты

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Редакция рекомендует
Карьера
Блоги 417
Газпромбанк
OTP Bank
Т-Банк
X5 Tech
билайн
МТС
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы