Иранские исследователи нашли баг, который «вешает» Telegram

Иранские исследователи нашли баг, который «вешает» Telegram

Иранские исследователи нашли баг, который «вешает» Telegram

Два независимых исследователя из Ирана, Садег Ахмаджадеган (Sadegh Ahmadzadegan) и Омид Гаффариния (Omid Ghaffarinia), обнаружили баг в приложении Telegram, эксплуатация которого приводит к отказу обслуживания. Ошибка связана с минимальным и максимальным размером сообщений, и она пока не устранена, так как исследователям не удалось связаться с разработчиками мессенджера.

Ахмаджадеган и Гаффариния пишут, что проблема связана с ограничениями на размеры сообщений. Так, исследователям удалось выяснить, что минимальный размер сообщения равняется одному байту, тогда как максимальный ограничен 4096 байтам.

Обойдя эти лимиты, исследователи сумели реализовать два типа атак. При отправке пустого сообщения можно вызвать «холостое» срабатывание уведомлений, тогда как сообщение слишком большого размера может наглухо «подвесить» приложение и всю систему вообще. Большие сообщения также опасны тем, что вызывают повышенное потребление трафика, что может больно ударить по кошельку некоторых пользователей, передает xakep.ru.

В блоге исследователи опубликовали proof-of-concept видео, демонстрирующее атаки в действии. Им удалось потратить 256 из 300 оплаченных мегабайт пользовательского трафика за считанные минуты.

Стоит отметить, что пользователи Telegram могут получать сообщения не только от своего списка контактов, так что при желании злоумышленники могут довольно жестоко затроллить свою жертву. Атакующий может использовать анонимный номер, написать скрипт для автоматизации и устроить настоящую DoS-атаку на приложение своей жертвы. Как уже было сказано выше, помимо постоянных «падений» мессенджера или всей системы, это может привести к непредвиденным затратам на оплату трафика.

«Из-за этого вы можете проспать все на свете (потому что ваш телефон «подвис», и будильник не сработал :D), или обнаружить, что прошлой ночью ваш телефон страдал от бессонницы, потому что скачивал десятки гигабайт данных (то есть текстовых сообщений)», — пишут исследователи.

К сожалению, технических деталей о баге пока нет, так как исследователи не смогли связаться с разработчиками Telegram и сообщить им о проблеме. Как только ошибка будет устранена, иранский дуэт обещает обнародовать детали.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России предложили создать стандарты ИИ и продвигать их за рубежом

Секция «Искусственный интеллект» Совета по развитию цифровой экономики при Совете Федерации предложила разработать российские технические стандарты в области ИИ и обеспечить их перевод на иностранные языки для продвижения на международном уровне. По замыслу авторов инициативы, такие стандарты должны стать ключевым элементом технологического суверенитета и повысить конкурентоспособность российских решений на мировом рынке.

Как сообщил ТАСС заместитель председателя Совета Артём Шейкин, стандарты будут задавать «правила игры» в отрасли: они необходимы для обеспечения безопасности, совместимости и доверия к ИИ-технологиям как внутри страны, так и за её пределами.

«Регулирование ИИ в России должно быть ориентировано на поддержку внешнеторговой деятельности российских разработчиков технологий ИИ и создавать условия для их комфортной работы на внешних рынках, включая продвижение российских регуляторных норм за рубежом», — говорится в документе.

Участники секции рекомендовали Минпромторгу, Росстандарту и Альянсу в сфере ИИ «обеспечить разработку российских технических стандартов в сфере ИИ с учётом необходимости их дальнейшего продвижения за рубежом, включая перевод на иностранные языки».

Продвижение таких стандартов предполагается на международных площадках, включая ООН, ЕАЭС, СНГ, ШОС и БРИКС. Инициатива должна укрепить лидерство России в области стандартизации технологий искусственного интеллекта.

«Перевод на иностранные языки и активная работа на международных площадках позволят российским компаниям уверенно выходить на зарубежные рынки, где спрос на надёжные и безопасные ИИ-решения постоянно растёт. Это также создаст условия для укрепления роли России в формировании глобальной архитектуры регулирования искусственного интеллекта», — резюмировал Артём Шейкин.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru