Telegram работает с перебоями на iOS 11.4 по инициативе Apple

Telegram работает с перебоями на iOS 11.4 по инициативе Apple

Telegram работает с перебоями на iOS 11.4 по инициативе Apple

Павел Дуров, основатель Telegram, сообщил, что в новой версии iOS 11.4 Apple сделала все, чтобы приложение мессенджера работало из рук вон плохо. Дуров считает, что подобное отношение корпорации началось около полутора месяцев назад, когда власти России приняли решение о блокировке Telegram на территории страны.

Соответствующую информацию российский предприниматель сообщил в Twitter, снабдив пост ссылкой на официальный Telegram-канал (в браузере без VPN доступа не будет).

«Полтора месяца назад, когда российские власти начали блокировать Telegram, Apple перестала одобрять наше приложение для iOS по всему миру», — пишет господин Дуров.

Также Дуров уточнил, что в выпущенной на днях версии iOS 11.4 в работе приложения Telegram возникают сбои. Например, много у кого не отображаются стикеры. Более того, основатель мессенджера винит Apple в том, что Telegram не соответствует GDPR.

Основатель Telegram напомнил — Россия составляет всего 7% от пользовательской базы Telegram.

В общем и целом Павел Дуров считает, что Apple «не на стороне» Telegram. Поблагодарив пользователей за терпение, предприниматель пообщела сделать все возможное для урегулирования ситуации.

Вчера на официальном сайте Telegram появилась информация о том, что корпорация Apple с середины апреля блокирует обновления приложения мессенджера в своем магазине App Store. Об этом можно прочитать в разделе F.A.Q.

А сегодня стало известно, что разработчики мессенджера выпустили свой официальный вариант MTPRoto Proxy, который будет поддерживать promoted-каналы в Docker образе. MTProto Proxy представляет собой прокси-сервер, позволяющий обойти блокировки.

Фейковая «проверка Google» превращает браузер в прокси хакеров

Исследователи Malwarebytes обнаружили фишинговую кампанию, в которой злоумышленники маскируются под Google и предлагают пользователям пройти «проверку безопасности» аккаунта. На деле всё заканчивается установкой вредоносного веб-приложения, способного перехватывать одноразовые коды, воровать адреса криптокошельков и даже использовать браузер жертвы как прокси для атак.

Сценарий выглядит убедительно. Пользователь попадает на сайт с доменом google-prism[.]com, который оформлен как сервис безопасности Google.

Ему предлагают пройти несколько шагов «для усиленной защиты»: выдать разрешения, включить уведомления и установить прогрессивное веб-приложение (PWA). В некоторых случаях дополнительно предлагается скачать APK-файл для Android якобы для защиты контактов.

Особенность PWA в том, что такое приложение устанавливается прямо из браузера и выглядит почти как обычная программа — открывается в отдельном окне без привычной адресной строки. Этим и пользуются атакующие.

 

После установки вредоносное веб-приложение получает доступ к буферу обмена, геолокации, контактам и уведомлениям. Оно также использует WebOTP API, чтобы попытаться перехватывать коды подтверждения из СМС. При этом каждые 30 секунд приложение проверяет сервер злоумышленников на наличие новых команд.

Отдельно исследователи отмечают функцию WebSocket-ретрансляции: по сути, браузер жертвы превращается в HTTP-прокси. Атакующий может отправлять через него веб-запросы так, будто находится внутри сети пользователя, и получать полные ответы с заголовками. Это позволяет сканировать внутреннюю сеть и взаимодействовать с ресурсами от имени жертвы.

 

Даже если Android-приложение не установлено, веб-версия уже способна перехватывать данные из буфера обмена (в том числе адреса криптокошельков), одноразовые пароли и собирать цифровой отпечаток устройства.

Если же пользователь скачивает APK, риски возрастают. Приложение запрашивает 33 разрешения: доступ к СМС, звонкам, микрофону, контактам и специальным возможностям ОС. Внутри обнаружены компоненты для перехвата нажатий клавиш, чтения уведомлений и извлечения учетных данных. Для закрепления в системе зловред регистрируется как администратор устройства и запускается при старте системы.

В Malwarebytes подчёркивают: никакие настоящие проверки безопасности Google не проводятся через всплывающие веб-страницы и не требуют установки стороннего ПО. Все инструменты защиты доступны только через официальный аккаунт Google.

RSS: Новости на портале Anti-Malware.ru