23 марта 2025

eur = 91.43 -1.04 (-1.12 %)

btc = 84 923.00$ 643.62 (0.76 %)

eth = 2 018.54$ 26.75 (1.34 %)

ton = 3.69$ 0.08 (2.20 %)

usd = 84.64 0.24 (0.29 %)

eur = 91.43 -1.04 (-1.12 %)

btc = 84 923.00$ 643.62 (0.76 %)

Брокер эксплойтов Operation Zero объявил о поиске уязвимостей в Telegram

1 минута на чтение
Брокер эксплойтов Operation Zero объявил о поиске уязвимостей в TelegramКак видит новость Kandinsky

Компания Operation Zero, продающая уязвимости нулевого дня исключительно российскому правительству и местным компаниям, объявила, что ищет эксплойты Telegram, сообщает TechCrunch.

Компания предлагает $500 тысяч за «one-click» RCE эксплойт, до $1,5 млн за «zero-click» RCE эксплойт и до $4 млн за цепочку эксплойтов — вероятно, имеется ввиду серия ошибок, позволяющая злоумышленнику перейти от доступа к Telegram-аккаунту ко всей операционной системе мессенджера или к устройству пользователя.

По версии TechCrunch, Operation Zero сфокусировались на Telegram неслучайно: мессенджер очень популярен в России. Эксперты считают, что высокие выплаты за такие эксплойты связаны с повышенным спросом у клиентов брокера. Возможно, цены даже занижены.

По мнению экспертов по безопасности и конфиденциальности, Telegram не стоит считать безопасным мессенджером, как, например, WhatsApp или Signal. Это связано с тем, что Telegram не использует сквозное шифрование по умолчанию, и даже если включить его вручную, пользователи полагаются на непроверенный протокол.

«Подавляющее большинство личных разговоров Telegram — и буквально каждый групповой чат — вероятно, видны на серверах Telegram», — считает криптоэксперт Метью Грин.

Напомним, что уязвимости нулевого дня — это уязвимости, неизвестные производителям ПО и аппаратного обеспечения. Они особенно ценны в индустрии брокеров эксплойтов, т.к. дают злоумышленникам больше шансов совершить вредоносные действия.

Ранее Operation Zero уже предлагала $20 млн за экслойты, позволяющие полностью контролировать Android и iOS-устройства. Сейчас компания предлагает за подобные уязвимости $2,5 млн.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
4fb66a89-e55e-43a4-939c-634517d7eb90-изображение-0ce142460-f33e-4ad1-89cf-98bb600b7131-изображение-12eb6e744-b8ed-4095-b208-9e9e7abbe9de-изображение-2

GigaChat Max: коротко о главном

В Китае заметили семейный вседорожник Xiaomi Kunlun

Полная версия 
64b55f95-e902-41f7-a32b-9b04fb09a6e2-изображение-0

GigaChat Max: коротко о главном

Google протестировала отключение новостного блока в ЕС чтобы не платить СМИ

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 326
билайн
Газпромбанк
МТС
X5 Tech
Т-Банк
Сбер
Яндекс Практикум
Ozon Tech
Циан
Банк 131