Юристы Telegram оспорили грозящий блокировкой приказ ФСБ

Юристы Telegram оспорили грозящий блокировкой приказ ФСБ

Юристы Telegram оспорили грозящий блокировкой приказ ФСБ

Как рассказал адвокат международной организации «Агора» Рамиль Ахметгалиев, представляющий Telegram Messenger LLP в суде, компания подала в Верховный суд России административный иск о признании недействующим приказа ФСБ от 19 июля 2016 г. № 432 об утверждении порядка представления организаторами распространения информации в сети интернет данных, необходимых для расшифровки электронных сообщений пользователей.

В октябре мы писали о том, что суд оштрафовал Telegram на 800 тысяч рублей за отказ сотрудничать с ФСБ. Спецслужба пыталась склонить Telegram предоставить информацию для декодирования сообщений.

В своих действиях ФСБ руководствовалась федеральным законом о хранении, исполнении и передаче информации (в версии, известной как «закон Яровой»). Сообщается, что юристы Telegram в ходе разбирательства обнаружили серьезные недочеты в приказе, на который ссылалась спецслужба.

Во-первых, как утверждают заявители, приказ издан не уполномоченным на то органом. Также, как отмечает господин Ахметгалиев, работа над этим документом в кабинете министров еще идет.

Более того, приказ был издан на основании недействующего федерального закона. Предусмотренные «законом Яровой» поправки вступили в силу только 20 июля, а сам приказ датирован 19 июля.

И наконец, утвержденный ФСБ порядок предоставления информации устанавливает внесудебную процедуру получения сведений, составляющих тайну переписки, тем самым вступая в противоречие с Уголовно-процессуальным кодексом и законом об оперативно-розыскной деятельности.

Также в иске отмечается, что в адрес Telegram не направлялись какие-либо судебные решения, в то время как получение запрошенных ключей могло позволить ФСБ осуществлять контроль за перепиской всех пользователей Telegram.

Червь в WeChat перепрыгивал между контактами через входящие звонки

Специалисты компании Calif разработали червя 0-click, способного захватить аккаунт WeChat через входящий звонок. Жертве не нужно отвечать, нажимать ссылку или вообще прикасаться к смартфону; достаточно, чтобы атакующий уже находился в списке контактов.

В демонстрации Android-смартфон позвонил на iPhone и угнал аккаунт, пока тот продолжал звонить.

Затем заражённый iPhone атаковал второй Android-смартфон. Так доверенный контакт превращался в следующего распространителя. Это почти классический сетевой червь, только вместо компьютеров в цепочке профили WeChat.

Ответ на звонок атаку не останавливал: пользователь слышал тишину, а эксплойт продолжал работать. Отклонение вызова прерывало конкретную попытку, но ничто не мешало позвонить повторно, например ночью.


После взлома исследователи получили полный контроль над учётной записью: могли читать и отправлять сообщения, совершать звонки и действовать от имени владельца.

Сам смартфон при этом под контроль не переходил. Но для сервиса, объединяющего переписку, платежи, мини-приложения и 1,4 млрд активных пользователей, одного аккаунта уже вполне достаточно для большой головной боли.

Calif сообщила об уязвимости Tencent в июле. Компания выпустила обновления WeChat 8.0.77 для Android и 8.0.76 для iOS, а 28 августа исследователи подтвердили, что эксплойт заблокирован на серверной стороне для всех пользователей. Устанавливать патч для этой блокировки не требуется, хотя обновить приложение всё равно стоит.

Реальных атак не обнаружено, CVE и бюллетеня Tencent пока нет. Технические детали Calif придерживает до конференции. По словам команды, найти уязвимость и создать первый эксплойт помог ИИ.

RSS: Новости на портале Anti-Malware.ru