Уязвимость в Telegram раскроет правоохранителям телефоны пользователей

Уязвимость в Telegram раскроет правоохранителям телефоны пользователей

Уязвимость в Telegram раскроет правоохранителям телефоны пользователей

Новая лазейка в популярном мессенджере Telegram, запрещенном в России, позволяет узнать номер телефона пользователя по его имени. Эксперты даже создали специальную программу, которая делает это автоматически.

Таким образом, правоохранителям ничего не стоит узнать личность пользователя Telegram — всего лишь нужно запросить информацию у операторов связи.

Судя по всему, теперь мессенджер не может считаться анонимным, пока в нем присутствует такая досадная брешь.

Созданная специалистами программа, получившая название «Криптоскан», может определять номер телефона пользователей по их имени, которое они указали в приложении. Уязвимость, по словам экспертов, удалось обнаружить, покопавшись в API.

Помимо телефона, «Криптоскан» может выявить идентификатор (ID), имя и фамилию, однако в качестве этих данных пользователи могут указать совершенно недостоверные имена и фамилии, так что тут риски заметно ниже.

Эксперты полагают, что новая лазейка поможет правоохранительным органам легче находить лиц, преступивших закон. Ни для кого не секрет, что через Telegram очень часто торгуют наркотиками (все же наверняка видели эти надписи в подъездах баллончиком).

Однако мы почему-то уверены, что добропорядочные пользователи не найдут особых поводов для радости из-за обнаружения этой уязвимости. Все-таки вопрос приватности сейчас как никогда актуален.

Помощь вузам обойдется российским ИТ-компаниям в 3% экономии на налогах

Минцифры РФ определилось с критериями оценки взаимодействия ИТ-отрасли с вузами, которое станет обязательным для аккредитованных компаний. Последние должны будут направлять на такие нужды 3% средств, сэкономленных на налогах и страховых взносах.

Согласно подготовленному проекту приказа, компании с годовой выручкой свыше 1 млрд руб. и штатом 100+ обяжут к 1 июня 2026 года заключить соглашения с профильными вузами о финансовой поддержке и помощи в подготовке кадров.

Неисполнение этого предписания грозит потерей ИТ-аккредитации, налоговых льгот и мобилизационной брони.

В соглашение о сотрудничестве в обязательном порядке должно быть включено соучастие в преподавательской работе и подготовке образовательных программ. По желанию стороны могут оговорить и другие меры поддержки — к примеру, возможность стажировки для студентов.

Не возбраняются также другие инициативы специалистов по ИТ — разработка профильных программ для школьников (5-11 классы), организация курсов повышения квалификации для учителей.

Опрошенные «Ведомостями» представители сферы образования отметили необходимость расширения составленного Минцифры списка мер поддержки. Так, можно было бы включить в него проведение совместных работ: преподавателям и студентам не хватает практических знаний / навыков, а сотрудники ИТ-компаний смогут повысить свой уровень как теоретики.

Кроме того, российские вузы испытывают потребность в образовательном контенте, целевых стипендиях для студентов, фондах для поощрения штатных преподавателей.

Комментаторы также отметили, что в помощи со стороны ИТ-отрасли нуждаются не только вузы, но и учреждения среднего профессионального образования (СПО), где все еще преобладает зарубежный софт. Выпускникам необходимо осваивать российские технологии, чтобы потом не переучиваться, устроившись на работу.

Экспертов в области ИТ можно было бы привлечь к проведению олимпиад и госэкзаменов, модернизации учебных лабораторий, разработке программ допобразования для преподавателей СПО.

RSS: Новости на портале Anti-Malware.ru