Дуров: Проблема утечки IP-адреса в Telegram преувеличена

Дуров: Проблема утечки IP-адреса в Telegram преувеличена

Дуров: Проблема утечки IP-адреса в Telegram преувеличена

Павел Дуров, основатель Telegram, прокомментировал появившуюся недавно информацию о проблеме безопасности мессенджера, которая раскрывала реальные IP-адреса пользователей приложения. Свое видение ситуации Дуров обрисовал в своем Telegram-канале.

Российский предприниматель подчеркнул, что сенсации, которую хотели придать проблеме СМИ, на самом деле нет.

«На самом деле все куда прозаичнее. Десктопная версия Telegram была защищена ничуть не хуже других VoIP-приложений еще до того, как мы отключили опцию звонков peer-to-peer. Что касается мобильных версий приложения, то они с самого первого дня были гораздо более безопасны, чем аналоги», — пишет Дуров.

«По умолчанию активированная опция P2P для звонков — отраслевой стандарт, ибо звонки в этом случае получаются более качественными».

Дуров отметил, что десктопная версия приложения, которая считалась проблемной, использовалась для 0,01 % всех звонков через Telegram. Именно поэтому там p2p было активировано для звонков по умолчанию.

«В отличии от WhatsApp или Viber Telegram всегда предоставлял пользователям возможность отключить P2P. Более того, в большинстве стран мы отключили P2P по умолчанию», — продолжает создатель мессенджера.

Тем не менее, Дуров поблагодарил исследователя, который обратил внимание разработчиков на эту опцию, что помогло сделать мессенджер более защищенным.

«Таким образом, используя громкие заголовки, которые мелькали в СМИ, — WhatsApp, Viber и остальные ‘сливали’ IP-адрес в 100 % случаев. Они до сих пор это делают», — подвел итог Павел.

Напомним, что вчера разработчики Telegram выпустили патч, устраняющий проблему утечки IP-адресов пользователей. Уязвимость была обнаружена индийским исследователем Дхиражем Мишрой. В версиях для декстопа (стабильная — v1.4.0, бета — v1.3.17) этот недостаток исправлен.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рег.ру запустил идентификацию владельцев сайтов через Госуслуги

Российский регистратор доменов и хостинг-провайдер Рег.ру реализовал новую опцию для клиентов — возможность подтверждения личности через ЕСИА, с помощью верифицированной учетной записи на Госуслугах.

Проходить процедуру идентификации владельцы сайтов в зоне RU обязаны по закону. Ранее с этой целью клиенты Рег.ру использовали СБП, банковские карты, телефонную связь; нововведение призвано повысить удобство и безопасность.

Авторы разработки заверяют, что новая опция обеспечит быстрый и надежный доступ к управлению сайтами, серверами, имейл, хостингом и облачной инфраструктурой.

Идентификация через ЕСИА на Госуслугах доступна без ограничений физлицам – пользователям хостинг-услуг компании (VPS, Рег.облако, виртуальный хостинг, выделенные серверы, и проч.).

«Развитие инструментов идентификации владельцев хостинга является важным шагом по повышению безопасности рунета, отметил директор Рег.ру по вопросам ИБ Сергей Журило. — Последовательные шаги по повышению достоверности данных администраторов хостинга и доменов приведут к значимому снижению использования российской интернет-инфраструктуры для совершения противоправных действий».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru