Twitter 2.0: птичка будет шифровать личные переписки

Twitter 2.0: птичка будет шифровать личные переписки

Twitter 2.0: птичка будет шифровать личные переписки

Илон Маск поставил конфиденциальность Twitter в приоритет. Миллиардер презентовал новым сотрудникам проект Twitter 2.0. Компания начнет шифровать переписку, введет голосовые звонки и видеочат.

Криптографической защитой займется основатель Signal Мокси Марлинспайк.

“У меня не должно быть возможности читать чужую переписку, даже если кто-то приставит мне пистолет к виску”, — Илон Маск задекларировал шифрование сообщений в Twitter.

Новый владелец презентовал сотрудникам проект “Twitter 2.0” в Сан-Франциско, пишет The Verge.

“Мы хотим, чтобы пользователи общались без оглядки на конфиденциальность, — заявил Маск. — Они не должны беспокоиться о том, что в Twitter случится утечка, а их переписка попадет в Сеть. Или думать, что в компании могут шпионить за ними”.

Такое уже случалось. В 2018 году Twitter предупредил, что “третья сторона” владела доступом к переписке бизнес-аккаунтов с клиентами целый год. Точное количество слитого контента тогда скрыли.

В 2020 хакеры взломали популярные аккаунты и продвигали на них мошеннические схемы с криптовалютой. Уже в этом году стало известно, что жертвами очередной утечки стали 5,4 млн пользователей, а власти США обвинили бывшего сотрудника Twitter в неправомерном доступе к данным в интересах Саудовской Аравии.

О планах внедрить шифрование Twitter заявлял несколько раз. Но дальше разговоров дело не шло. Илон Маск же решил поставить конфиденциальность в число главных приоритетов развития компании. Намерения были озвучены еще весной. Уже тогда упоминался мессенджер Signal.

На встрече с сотрудниками Маск подтвердил, что с шифрованием в Twitter будет помогать создатель Signal Мокси Марлинспайк (Moxie Marlinspike). Криптограф когда-то работал на Twitter и хотел шифровать переписку еще несколько лет назад. Не получив “зеленый свет” от руководства, он ушел из Twitter и придумал Signal.

Илон Маск также анонсировал шифрование голосовых звонков и видеочатов. При этом Twitter не будет требовать номеров телефонов абонентов, всё пройдет через аккаунты пользователей.

Корреспондент The Verge хотел запросить официальные комментарии слов нового руководителя Twitter в самой компании, но весь отдел по связям с общественностью Маск распустил.

Telegram получил четыре месяца на исправление критической уязвимости

У разработчиков Telegram появился очень неприятный повод для срочного патчинга. В списке проекта Zero Day Initiative появилась запись ZDI-CAN-30207 для Telegram с 9,8 балла из 10 по CVSS. Уязвимость, как указано в карточке, была передана вендору 26 марта 2026 года, а дедлайн для публичного раскрытия назначен на 24 июля 2026 года.

Исследователем значится Michael DePlante (@izobashi) из проекта TrendAI Zero Day Initiative.

Самое важное здесь то, что технических подробностей пока нет. ZDI обычно не раскрывает механику таких находок до тех пор, пока у вендора есть время на выпуск патча.

Поэтому громкие формулировки про «тотальный взлом» или уже идущие массовые атаки сейчас были бы преувеличением: на данный момент публично подтверждено только существование записи о критической уязвимости и окно, отведённое Telegram на устранение.

 

Тем не менее сама оценка в 9,8 балла выглядит очень серьёзно. В карточке используется вектор AV:N/AC:L/PR:N/UI:N, а это значит, что речь идёт об удалённой атаке с низкой сложностью, которая допускается без привилегий и без участия пользователя.

Проще говоря, если эта оценка подтвердится после публикации полного отчёта, проблема действительно может оказаться из категории самых опасных.

Пока Telegram публично, по доступным данным, эту находку не комментировал. На официальных новостных страницах мессенджера свежего сообщения именно по ZDI-CAN-30207 сейчас не видно.

RSS: Новости на портале Anti-Malware.ru