В криптопротоколах мессенджера Threema нашли дыры, раскрывающие ключи

В криптопротоколах мессенджера Threema нашли дыры, раскрывающие ключи

В криптопротоколах мессенджера Threema нашли дыры, раскрывающие ключи

Эксперты изучили криптографические протоколы, используемые в работе швейцарского мессенджера Threema. В ходе анализа нашёлся ряд уязвимостей, эксплуатация которых может привести к получению закрытых ключей пользователей или позволит обойти защиту аутентификации.

По словам специалистов Швейцарской высшей технической школы Цюриха (ETHZ), в общей сложности они выявили три проблемы. Разработчики Threema получили информацию о брешах в начале октября 2022 года, а в конце ноября вышел соответствующий патч.

Threema — это мессенджер с упором на шифрование и защиту переписок от третьих лиц. По данным на октябрь 2022 года, приложение установили 11 миллионов пользователей. На официальном сайте разработчики утверждают, что «конфиденциальность и безопасность тесно интегрированы в ДНК Threema».

Этот мессенджер используется властями и армией Швейцарии, а также позиционируется как более защищённая альтернатива Signal, WhatsApp и Telegram.

Однако, судя по всему, раньше никто достаточно пристально не изучал криптокомпоненты Threema. Как отметили специалисты, любое приложение, использующее криптографические протоколы, должно проходить анализ безопасности, иначе назвать его защищённым нельзя.

Найденные экспертами лазейки могут использоваться для целого спектра вредоносных действий: злоумышленник может выдать себя за клиента, изменить порядок сообщений, клонировать учётную запись жертвы и даже задействовать механизм бэкапа для восстановления закрытого ключа пользователя.

В ответ на запрос издания The Hacker News разработчики Threema подчеркнули, что недавно запустили новый протокол Ibex, нивелирующий ряд описанных исследователями проблем.

Пользователи не уходят с Telegram, несмотря на почти полную блокировку

Несмотря на почти полную невозможность пользоваться Telegram без средств подмены сетевых адресов, российские пользователи не спешат уходить с этой платформы. Такую оценку дал генеральный директор информационно-аналитического агентства Telecom Daily Денис Кусков.

В комментарии для ТАСС он подчеркнул, что, несмотря на почти полную блокировку мессенджера и фактическую невозможность его использования без VPN и других средств подмены сетевых адресов, пользователи продолжают оставаться в Telegram.

Как сообщило издание Frank Media со ссылкой на несколько источников, даже высокопоставленные государственные чиновники не собираются отказываться от Telegram, рассчитывая, что «Павел Дуров что-то придумает для обхода блокировок».

По данным издания, те, кто всё же устанавливает MAX, нередко делают это на отдельный смартфон с новой сим-картой. Один из топ-менеджеров крупного госбанка, как утверждается, заявил, что поставил MAX исключительно для звонков в Россию из-за границы и собирается удалить приложение после возвращения.

Как показали замеры, проведённые ТАСС, уровень потерь сетевых пакетов при обращении к доменам t.me и telegram.org достигает почти 100%. При этом оба домена используют один и тот же IP-адрес.

Роскомнадзор начал замедлять Telegram 10 февраля. Однако фактически проблемы стали заметны ещё за несколько дней до этого. С 14 марта пользоваться мессенджером стало почти невозможно. При этом степень замедления заметно различалась в зависимости от региона и оператора связи.

RSS: Новости на портале Anti-Malware.ru