Мосгорсуд согласился с решением о блокировке Telegram в России

Мосгорсуд согласился с решением о блокировке Telegram в России

Мосгорсуд согласился с решением о блокировке Telegram в России

В Мосгорсуде прошло заседание по поводу правомерности блокировки мессенджера Telegram на территории России. В результате первоначальное решение было оставлено в силе. Напомним, что проблема Telegram в России длится уже почти два месяца, в течение которых Роскомнадзор пытается заблокировать мессенджер.

Благодаря решению Мосгорсуда блокировка мессенджера вступила в законную силу, однако Роскомнадзор имел право блокировать проблемную программу сразу после решения суда первой инстанции.

«Решение суда первой инстанции оставить без изменения», — передают слова судьи СМИ.

Непонятно, как власти хотят удовлетворить свои требования, если адвокат Telegram Рамиль Ахметгалиев, выступая на заседании в Мосгорсуде, сообщил, что предоставить ФСБ ключи дешифрования просто нет возможности.

Представители мессенджера не раз заявляли, что ключи не хранятся в компании.

Вчера глава Министерства цифрового развития, связи и массовых коммуникаций Константин Носков заявил, что ведомство ищет новые технологические возможности блокировки Telegram. Также Носков отметил, что нынешний глава Роскомнадзора Александр Жаров останется на своей должности.

Константин Носков подчеркнул, что решение суда о блокировке мессенджера в России нужно во что бы то ни стало исполнять.

А несколько дней назад Роскомнадзор пополнил реестр запрещенных в России ресурсов, добавив туда 93 новых сайта, на страницах которых содержались ответы на ЕГЭ. Эту информацию опубликовал официальный сайт Федеральной службы по надзору в сфере связи, ИТ и массовых коммуникаций.

Уязвимость в популярном SDK для Android поставила под удар миллионы юзеров

Стали известны подробности уязвимости в популярном стороннем Android SDK EngageLab SDK, которая создаёт серьёзные риски для миллионов пользователей криптовалютных кошельков и цифровых приложений. По данным исследователей, брешь позволяла приложениям на одном устройстве обходить песочницу Android и получать несанкционированный доступ к закрытым данным других программ.

О проблеме рассказала команда Microsoft Defender Security Research. EngageLab SDK используется как сервис пуш-уведомлений.

Разработчики встраивают его в приложения, чтобы отправлять пользователям персонализированные уведомления и повышать вовлечённость в реальном времени. Но, как выяснилось, именно этот компонент оказался слабым звеном.

В Microsoft отметили, что заметная часть приложений с этим SDK относится к экосистеме криптокошельков и цифровых активов. Только такие программы суммарно набрали более 30 миллионов установок. А если учитывать и остальной софт с EngageLab SDK, общее число установок превышает 50 миллионов.

 

Проблема была обнаружена в версии 4.5.4. Речь идёт об уязвимости класса «intent redirection»: злоумышленник мог с помощью вредоносного приложения на том же устройстве манипулировать системными механизмами Android и получить доступ ко внутренним каталогам приложения, в которое был встроен уязвимый SDK. А это уже открывало путь к конфиденциальным данным.

Названия затронутых приложений Microsoft раскрывать не стала. При этом компания сообщила, что все обнаруженные приложения с уязвимыми версиями SDK уже удалены из Google Play. После ответственного раскрытия проблемы в апреле 2025 года разработчик EngageLab выпустил патч в версии 5.2.1.

На данный момент признаков того, что уязвимость реально использовалась в атаках, нет.

RSS: Новости на портале Anti-Malware.ru