Дуров оспорит штраф Telegram за отказ сотрудничать с ФСБ

Дуров оспорит штраф Telegram за отказ сотрудничать с ФСБ

Дуров оспорит штраф Telegram за отказ сотрудничать с ФСБ

Создатель Telegram Павел Дуров опубликовал на своей странице во «ВКонтакте» комментарий в связи с постановлением Мещанского суда Москвы оштрафовать мессенджер на 800 тысяч рублей.

Решение было вынесено за непредоставление ФСБ доступа к перепискам пользователей, в связи с чем Дуров напомнил, что это требование нереализуемо ни технически, ни юридически.

«Они противоречат 23-й статье Конституции РФ: "Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений"», — написал Дуров.

По мнению основателя Telegram, ключи дешифровки необходимы спецслужбам для того, чтобы «расширить свое влияние за счет конституционного права граждан».

Дуров также попросил заинтересованных юристов связаться с командой мессенджера для защиты в суде.

Пресс-секретарь президента России Дмитрий Песков заявлял, что речи о блокировке Telegram на территории России пока не ведется.

Ранее 16 октября Мещанский суд Москвы оштрафовал Telegram Messenger LLP на 800 тысяч рублей за отказ предоставить ФСБ ключи для декодирования переписок пользователей.

В случае если компания не обжалует решение в течение 10 дней, она должна будет исполнить закон и передать ФСБ ключи, иначе мессенджеру может грозить блокировка в России.

Пресс-секретарь президента России Дмитрий Песков заявил, что речи о блокировке мессенджера Telegram на территории России пока не ведется: «Пока, насколько я знаю, об этом речи не идет, собственно, никто речи и не вел. Есть судебное решение, которое я не могу комментировать, но в данном случае каких-то разговоров о блокировке сейчас не ведется».

Уязвимость в популярном SDK для Android поставила под удар миллионы юзеров

Стали известны подробности уязвимости в популярном стороннем Android SDK EngageLab SDK, которая создаёт серьёзные риски для миллионов пользователей криптовалютных кошельков и цифровых приложений. По данным исследователей, брешь позволяла приложениям на одном устройстве обходить песочницу Android и получать несанкционированный доступ к закрытым данным других программ.

О проблеме рассказала команда Microsoft Defender Security Research. EngageLab SDK используется как сервис пуш-уведомлений.

Разработчики встраивают его в приложения, чтобы отправлять пользователям персонализированные уведомления и повышать вовлечённость в реальном времени. Но, как выяснилось, именно этот компонент оказался слабым звеном.

В Microsoft отметили, что заметная часть приложений с этим SDK относится к экосистеме криптокошельков и цифровых активов. Только такие программы суммарно набрали более 30 миллионов установок. А если учитывать и остальной софт с EngageLab SDK, общее число установок превышает 50 миллионов.

 

Проблема была обнаружена в версии 4.5.4. Речь идёт об уязвимости класса «intent redirection»: злоумышленник мог с помощью вредоносного приложения на том же устройстве манипулировать системными механизмами Android и получить доступ ко внутренним каталогам приложения, в которое был встроен уязвимый SDK. А это уже открывало путь к конфиденциальным данным.

Названия затронутых приложений Microsoft раскрывать не стала. При этом компания сообщила, что все обнаруженные приложения с уязвимыми версиями SDK уже удалены из Google Play. После ответственного раскрытия проблемы в апреле 2025 года разработчик EngageLab выпустил патч в версии 5.2.1.

На данный момент признаков того, что уязвимость реально использовалась в атаках, нет.

RSS: Новости на портале Anti-Malware.ru