После ареста Дурова Telegram обрел средства связи с модераторами

После ареста Дурова Telegram обрел средства связи с модераторами

После ареста Дурова Telegram обрел средства связи с модераторами

На сайте Telegram обновился раздел часто задаваемых вопросов (FAQ). В нем теперь ясно указано, как пожаловаться на нелегитимный контент, и указаны контакты служб мессенджера, принимающих такие сообщения.

По всей видимости, изменения связаны с арестом Павла Дурова во Франции и выдвинутыми против него обвинениями в пособничестве террористам, наркоторговцам и распространителям детской порнографии.

В FAQ теперь прописано, что пользователи Telegram могут сообщать администрации о противозаконном контенте с помощью кнопки Report («Пожаловаться»), встроенной в каждое приложение (в Windows-версии пока не появилась, проверено).

Можно также отправить запрос на удаление на адрес abuse@telegram.org, вставив ссылку на объект, требующий внимания (сообщение или канал). Прием жалоб на нарушение авторских прав тоже осуществляется по имейл — на ящик dmca@telegram.org.

Зарубежные СМИ вдобавок заметили, что из раздела FAQ исчезло заявление о том, что все чаты в Telegram, в том числе групповые, келейны, и запросы на раскрытие информации, которой там обмениваются, сервис не принимает.

Исчезновение этой позиции было воспринято, как предвозвестник изменения политики модерации мессенджера (чистка контента в Telegram проводится, об этом Дуров упомянул, в частности, в беседе с Такером Карлсоном). Как выяснилось, заявление о приватности чатов просто перекочевало в другой раздел.

Вчера, 5 сентября, создатель IM-сервиса после долгого молчания опубликовал в своем телеграм-канале пространный комментарий, выказав удивление, что его сочли персонально ответственным за злоупотребления созданным им инструментом виртуального общения.

Дуров также подчеркнул, что Telegram — отнюдь не рай для беспредельщиков, как утверждают некоторые СМИ. Администрация сервиса ежедневно удаляет миллионы вредных (harmful) постов и каналов и публично отчитывается в проделанной работе, несмотря на то что балансировать между безопасностью и конфиденциальностью неимоверно трудно.

Задачу осложняет также обширность аудитории Telegram — почти 1 млрд юзеров, проживающих в разных странах, тонкости законодательство которых приходится волей-неволей учитывать. В ЕС у IM-сервиса даже есть свой представитель, который всегда исправно отвечает на все запросы, а у французских властей имеются и другие каналы для прямого контакта.

На днях стало известно, что в деле Дурова появилось еще один пункт обвинения — нарушение давно забытого закона Франции об использовании криптографии. Он обязывает ИТ-компании и сервисы предоставлять французскому регулятору ANSSI техдокументацию на криптосредства, а также исходные коды использующего их софта.

Опасный троян SparkCat снова пробрался в App Store и Google Play

Троян SparkCat снова вернулся в официальные магазины приложений. Эксперты «Лаборатории Касперского» сообщили, что обнаружили новый вариант этого зловреда в App Store и Google Play спустя примерно год после того, как его уже находили и удаляли оттуда.

На этот раз вредонос маскировался под вполне обычные приложения, которые не вызывают особых подозрений с первого взгляда: корпоративные мессенджеры и сервисы доставки еды.

А сценарий у операторов всё тот же: пользователь скачивает вроде бы безобидное приложение, а внутри оказывается троян, который охотится за данными пользователя.

Главная цель SparkCat — фотографии в галерее смартфона. Зловред в определённых сценариях запрашивает доступ к снимкам, после чего начинает анализировать текст на изображениях с помощью OCR. В первую очередь его интересуют фразы для восстановления доступа к криптокошелькам. Если троян находит что-то подходящее, изображение отправляется злоумышленникам.

По данным «Лаборатории Касперского», в App Store нашли два заражённых приложения, а в Google Play — одно. О находке сообщили Apple и Google, и в Google Play вредоносное приложение уже удалили. При этом проблема не ограничивается только официальными магазинами: приложения со SparkCat также распространяются через сторонние сайты. Некоторые из них, как отмечают исследователи, даже мимикрируют под App Store, если открыть их с iPhone.

Интересно, что обновлённые версии трояна по-разному ведут себя на Android и iPhone. На Android SparkCat ищет ключевые слова на японском, корейском и китайском языках, из-за чего исследователи предполагают, что эта часть кампании в первую очередь нацелена на пользователей в Азии. А вот iOS-версия ориентируется на мнемонические фразы криптокошельков на английском языке, так что здесь география потенциальных атак уже выглядит гораздо шире.

С технической точки зрения зловред тоже стал хитрее. В «Лаборатории Касперского» говорят, что новая Android-версия использует несколько уровней обфускации, в том числе виртуализацию кода и кросс-платформенные языки программирования. Для мобильного зловреда это уже довольно серьёзный уровень подготовки, который помогает ему дольше оставаться незамеченным и проходить проверки.

Как отметил эксперт по кибербезопасности Сергей Пузан, поведение нового образца очень похоже на первую версию SparkCat, поэтому есть основания полагать, что за обеими кампаниями стоят одни и те же разработчики. Его коллега Дмитрий Калинин добавил, что SparkCat продолжает эволюционировать и всё лучше обходит защитные механизмы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru