Роскомнадзор обязал Telegram дать возможность ФСБ дешифровать сообщения

Роскомнадзор обязал Telegram дать возможность ФСБ дешифровать сообщения

Роскомнадзор обязал Telegram дать возможность ФСБ дешифровать сообщения

Верховный суд Российской Федерации отклонил иск, поданный юристами Telegram против ФСБ. Более того, Роскомнадзор уведомил Telegram о необходимости исполнения требований закона о предоставлении информации органам безопасности.

Напомним, что ранее представляющие Telegram Messenger LLP юристы подали административный иск о признании недействующим приказа ФСБ от 19 июля 2016 года. Теперь же суд принял решение отклонить этот иск, одновременно обязав Telegram предоставить ФСБ ключи для расшифровки переписки пользователей.

Сообщается, что представители мессенджера обжалуют это решение.

В процессе заседания ведомство заявило, что не считает, что на ключи к шифрованию сообщений в мессенджерах распространяется тайна переписки. Панируется запрашивать ключи к переписками конкретных пользователей, а не контролировать множество людей.

В опубликованном на сайте Роскомнадзора документе говорится:

«На основании ст. 15.4 Федерального закона № 149-ФЗ «Об информации, информационных технологиях и о защите информации» Роскомнадзор направил в адрес Telegram Messenger Limited уведомление о необходимости исполнения обязанностей организатора распространения информации. В соответствии со ст. 10.1 закона № 149-ФЗ данные обязанности заключаются в предоставлении федеральному органу исполнительной власти в области обеспечения безопасности (ФСБ России) информации, необходимой для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений».

Напомним, что в прошлом году суд оштрафовал Telegram на 800 тысяч рублей за отказ сотрудничать с ФСБ. А уже в этом году стали известны детали претензий Telegram к ФСБ.

В Intel TDX обнаружены уязвимости с риском утечки данных

Intel вместе с Google провела масштабный аудит технологии Trust Domain Extensions (TDX), процессе которого обнаружилось немало проблем. За пять месяцев работы специалисты выявили пять уязвимостей, а также 35 багов и потенциальных слабых мест в коде.

TDX — это аппаратная технология «конфиденциальных вычислений». Она предназначена для защиты виртуальных машин в облаке даже в том случае, если гипервизор скомпрометирован или кто-то из администраторов действует недобросовестно.

По сути, TDX создаёт изолированные «доверенные домены» (Trust Domains), которые должны гарантировать конфиденциальность и целостность данных.

Проверкой занимались исследователи Google Cloud Security и команда Intel INT31. Они анализировали код TDX Module 1.5 — ключевого компонента, отвечающего за работу механизма на высоком уровне. В ход пошли ручной аудит, собственные инструменты и даже ИИ.

В результате обнаружены пять уязвимостей (CVE-2025-32007, CVE-2025-27940, CVE-2025-30513, CVE-2025-27572 и CVE-2025-32467). Их можно было использовать для повышения привилегий и раскрытия информации. Intel уже выпустила патчи и опубликовала официальное уведомление.

Самой серьёзной Google называет CVE-2025-30513. Она позволяла злоумышленнику фактически обойти механизмы безопасности TDX. Речь идёт о сценарии, при котором во время миграции виртуальной машины можно было изменить её атрибуты и перевести её в режим отладки.

Это открывало доступ к расшифрованному состоянию виртуальной машины, включая конфиденциальные данные. Причём атаку можно было провести уже после процедуры аттестации, когда в системе гарантированно присутствуют важные материалы.

Google опубликовала подробный технический отчёт (PDF) объёмом 85 страниц, а Intel — более краткое описание результатов совместной работы.

RSS: Новости на портале Anti-Malware.ru