Дуров: Telegram за 12 лет не раскрыл ни байта пользовательских сообщений

Дуров: Telegram за 12 лет не раскрыл ни байта пользовательских сообщений

Дуров: Telegram за 12 лет не раскрыл ни байта пользовательских сообщений

Павел Дуров в очередной раз резко раскритиковал WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России), заявив, что формулировка «сквозное шифрование по умолчанию» вводит пользователей в заблуждение. Основная претензия Дурова связана с резервными копиями.

Основатель Telegram утверждает, что около 95% личных сообщений WhatsApp в итоге оказываются в резервных копиях на серверах Apple и Google в открытом виде, то есть без защиты сквозным шифрованием.

При этом шифрование самих бэкапов в мессенджере есть, но эта функция не включена по умолчанию, и, как считает Дуров, ею пользуются немногие.

По его версии, даже если сам пользователь защитил свой архив надёжным паролем, это не решает проблему полностью. Причина проста: значительная часть собеседников, с которыми он переписывается, скорее всего, такую защиту не включает. В результате переписка всё равно может попасть в обычные облачные резервные копии.

Отдельно Дуров указывает на метаданные. Он пишет, что WhatsApp хранит и при необходимости раскрывает информацию о том, кто с кем общается, а Apple и Google, по его словам, тысячи раз в год передают сохранённые резервные копии сообщений третьим сторонам.

На этом фоне Дуров традиционно противопоставил WhatsApp Telegram. Он заявил, что за более чем 12 лет работы Telegram якобы не раскрыл ни одного байта пользовательских сообщений. Верим?

Заявление получилось громким, но оно вполне укладывается в давнее публичное противостояние между Telegram и WhatsApp. Дуров не впервые критикует конкурента за подход к безопасности и приватности, делая ставку на то, что именно эта тема сильнее всего цепляет аудиторию.

Злоумышленники вновь распространяют зловреды через разбросанные флешки

Злоумышленники вновь начали разбрасывать заражённые накопители около офисов, в лифтах и на парковках бизнес-центров в России. Их цель — заразить устройства вредоносными программами и таким образом попасть в инфраструктуру компаний. Кроме того, под флеш-диски могут маскироваться устройства, выводящие компьютеры из строя.

Практика распространения зловредов через внешние накопители получила широкое распространение ещё в 2010 году.

Уже тогда такой способ доставки вредоносных программ входил в топ-5 популярных методов. Позже он стал «визитной карточкой» некоторых APT-группировок.

Как рассказала РИА Новости ведущий эксперт по информационной безопасности MWS Cloud Илона Кокова, такой способ атак снова набирает популярность в России:

«Флешки разбрасывают намеренно — у офисов, в лифтах или на парковках бизнес-центров. В экспериментах ИБ больше половины людей подключают найденные флешки к своим устройствам. И этого достаточно, чтобы попасть в инфраструктуру без взломов и сложных техник».

В качестве контейнера для вредоносной программы злоумышленники используют файлы, которые система отображает как документы или фотографии. При попытке открыть такой файл запускается вредоносный код либо начинается его загрузка с внешних ресурсов. В результате атакующие могут проникнуть в систему, используя имеющиеся уязвимости или получив управление компьютером через средства удалённого доступа. Возможны также кража, шифрование или уничтожение данных — причём не только на локальных, но и на сетевых дисках.

Получив доступ к одному компьютеру, злоумышленники могут попытаться продвинуться дальше во внутреннюю сеть компании, включая серверы и другие инфраструктурные узлы. При этом сотрудник, который подобрал и подключил накопитель, рискует оказаться формальным виновником инцидента.

Илона Кокова рекомендует не подключать найденные накопители и не пытаться проверять их самостоятельно. Внешний вид устройства при этом не имеет значения.

«Если устройство найдено в офисе — передайте в ИТ или ИБ. Если флешка найдена в общественном месте — проще и безопаснее её выбросить. Если что-то выглядит как "бесплатный подарок" — скорее всего, это не подарок и не случайность. И если найденное устройство оказалось у вас в руках, это ещё не повод его подключать к своему компьютеру», — резюмирует эксперт.

RSS: Новости на портале Anti-Malware.ru