1 ноября 2025

eur = 93.39 1.14 (1.24 %)

btc = 110 234.00$ 868.34 (0.79 %)

eth = 3 860.22$ -2.13 (-0.06 %)

ton = 2.31$ 0.14 (6.25 %)

usd = 80.50 1.03 (1.30 %)

eur = 93.39 1.14 (1.24 %)

btc = 110 234.00$ 868.34 (0.79 %)

Брокер эксплойтов Operation Zero объявил о поиске уязвимостей в Telegram

1 минута на чтение
Брокер эксплойтов Operation Zero объявил о поиске уязвимостей в TelegramКак видит новость Kandinsky

ГигаЧат кратко объясняет суть статьи

Operation Zero, специализирующаяся на продаже уязвимостей нулевого дня правительственным структурам и бизнесу, ищет эксплойты Telegram. Компания предлагает вознаграждения до $4 млн за цепочки эксплойтов, обеспечивающие полный доступ к аккаунтам пользователей или устройствам. TechCrunch отмечает повышенный интерес компании к Telegram из-за популярности мессенджера среди определённых аудиторий. Эксперт Мэттью Грин утверждает, что большая часть сообщений Telegram не защищена сквозным шифрованием и потенциально доступна для перехвата ранее Operation Zero предлагала до $20 млн за аналогичные уязвимости мобильных платформ, сейчас сумма снижена до $2,5 млн.

Компания Operation Zero, продающая уязвимости нулевого дня исключительно российскому правительству и местным компаниям, объявила, что ищет эксплойты Telegram, сообщает TechCrunch.

Компания предлагает $500 тысяч за «one-click» RCE эксплойт, до $1,5 млн за «zero-click» RCE эксплойт и до $4 млн за цепочку эксплойтов — вероятно, имеется ввиду серия ошибок, позволяющая злоумышленнику перейти от доступа к Telegram-аккаунту ко всей операционной системе мессенджера или к устройству пользователя.

По версии TechCrunch, Operation Zero сфокусировались на Telegram неслучайно: мессенджер очень популярен в России. Эксперты считают, что высокие выплаты за такие эксплойты связаны с повышенным спросом у клиентов брокера. Возможно, цены даже занижены.

По мнению экспертов по безопасности и конфиденциальности, Telegram не стоит считать безопасным мессенджером, как, например, WhatsApp или Signal. Это связано с тем, что Telegram не использует сквозное шифрование по умолчанию, и даже если включить его вручную, пользователи полагаются на непроверенный протокол.

«Подавляющее большинство личных разговоров Telegram — и буквально каждый групповой чат — вероятно, видны на серверах Telegram», — считает криптоэксперт Метью Грин.

Напомним, что уязвимости нулевого дня — это уязвимости, неизвестные производителям ПО и аппаратного обеспечения. Они особенно ценны в индустрии брокеров эксплойтов, т.к. дают злоумышленникам больше шансов совершить вредоносные действия.

Ранее Operation Zero уже предлагала $20 млн за экслойты, позволяющие полностью контролировать Android и iOS-устройства. Сейчас компания предлагает за подобные уязвимости $2,5 млн.

Теги:
Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
ChatGPT перестанет давать медицинские и юридические

ГигаЧат: коротко о главном

ChatGPT перестанет давать медицинские и юридические

Полная версия 
Какие законы вступают в силу в ноябре 2025 года: новые правила для абонентов, налоги, и многое другое

ГигаЧат: коротко о главном

Какие законы вступают в силу в ноябре 2025 года: новые правила для абонентов, налоги, и многое другое

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 438
Газпромбанк
билайн
OTP Bank
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы