26 июня 2025

eur = 91.74 1.90 (2.11 %)

btc = 107 267.00$ 1 558.07 (1.47 %)

eth = 2 414.57$ -21.38 (-0.88 %)

ton = 2.85$ -0.06 (-1.90 %)

usd = 78.39 0.10 (0.12 %)

eur = 91.74 1.90 (2.11 %)

btc = 107 267.00$ 1 558.07 (1.47 %)

Брокер эксплойтов Operation Zero объявил о поиске уязвимостей в Telegram

1 минута на чтение
Брокер эксплойтов Operation Zero объявил о поиске уязвимостей в TelegramКак видит новость Kandinsky

GigaChat Max кратко объясняет суть статьи

Operation Zero, специализирующаяся на продаже уязвимостей нулевого дня правительственным структурам и бизнесу, ищет эксплойты Telegram. Компания предлагает вознаграждения до $4 млн за цепочки эксплойтов, обеспечивающие полный доступ к аккаунтам пользователей или устройствам. TechCrunch отмечает повышенный интерес компании к Telegram из-за популярности мессенджера среди определённых аудиторий. Эксперт Мэттью Грин утверждает, что большая часть сообщений Telegram не защищена сквозным шифрованием и потенциально доступна для перехвата ранее Operation Zero предлагала до $20 млн за аналогичные уязвимости мобильных платформ, сейчас сумма снижена до $2,5 млн.

Компания Operation Zero, продающая уязвимости нулевого дня исключительно российскому правительству и местным компаниям, объявила, что ищет эксплойты Telegram, сообщает TechCrunch.

Компания предлагает $500 тысяч за «one-click» RCE эксплойт, до $1,5 млн за «zero-click» RCE эксплойт и до $4 млн за цепочку эксплойтов — вероятно, имеется ввиду серия ошибок, позволяющая злоумышленнику перейти от доступа к Telegram-аккаунту ко всей операционной системе мессенджера или к устройству пользователя.

По версии TechCrunch, Operation Zero сфокусировались на Telegram неслучайно: мессенджер очень популярен в России. Эксперты считают, что высокие выплаты за такие эксплойты связаны с повышенным спросом у клиентов брокера. Возможно, цены даже занижены.

По мнению экспертов по безопасности и конфиденциальности, Telegram не стоит считать безопасным мессенджером, как, например, WhatsApp или Signal. Это связано с тем, что Telegram не использует сквозное шифрование по умолчанию, и даже если включить его вручную, пользователи полагаются на непроверенный протокол.

«Подавляющее большинство личных разговоров Telegram — и буквально каждый групповой чат — вероятно, видны на серверах Telegram», — считает криптоэксперт Метью Грин.

Напомним, что уязвимости нулевого дня — это уязвимости, неизвестные производителям ПО и аппаратного обеспечения. Они особенно ценны в индустрии брокеров эксплойтов, т.к. дают злоумышленникам больше шансов совершить вредоносные действия.

Ранее Operation Zero уже предлагала $20 млн за экслойты, позволяющие полностью контролировать Android и iOS-устройства. Сейчас компания предлагает за подобные уязвимости $2,5 млн.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
a7519e9c-5056-4bc0-91d7-c074c25a6bbf-изображение-0

GigaChat Max: коротко о главном

Фёдор Минькин на GigaConf 2025: уникальность GigaChat состоит в фокусе на русскоязычных пользователей

Полная версия 
7484487c-6a02-45ac-b374-582c74cb1fc0-изображение-0d2136239-cc3b-4002-893c-bc7e75221f38-изображение-196b95c47-e0b3-42bf-aff2-03017ae673a4-изображение-2

GigaChat Max: коротко о главном

Google представила Imagen 4 модель для генерации изображений с улучшенным качеством текста

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 366
X5 Tech
Газпромбанк
билайн
Сбер
Т-Банк
МТС
Яндекс Практикум
Ozon Tech
Циан
Банк 131

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы