Image

Дуров считает преувеличенными масштабы выявленной уязвимости в Telegram

Создатель мессенджера утверждает, что отчеты антивирусных компаний не стоит воспринимать в буквальном смысле

Источник: © ТАСС (Ссылка)

Основатель Telegram Павел Дуров считает, что масштабы уязвимости, обнаруженной в мессенджере экспертами "Лаборатории Касперского", были преувеличены.

"Отчеты антивирусных компаний должны восприниматься не в буквальном смысле, так как они склонны преувеличивать серьезность полученных результатов для того, чтобы получить огласку в СМИ", - написал Дуров в своем Telegram-канале.

Эксперты "Лаборатории Касперского" обнаружили уязвимость в версии Telegram для Windows, которая позволяет устанавливать вредоносные программы и майнить криптовалюту, используя вычислительные возможности пораженного компьютера. По данным экспертов, хакеры пользовались этой уязвимостью с марта 2017 года. Уязвимость была устранена после уведомления разработчиков Telegram о существующей проблеме.

Суть уязвимости

По данным "Лаборатории Касперского", уязвимость Telegram заключалась в возможности замаскировать пересылаемый вредоносный файл под файл с другим расширением (например с расширением изображения). Речь идет об атаке right-to-left override (RLO), которая заключается в использовании особого непечатного символа кодировки Unicode, зеркально отражающего направление расположенных далее знаков. В Telegram-клиенте, по данным "Лаборатории Касперского", была допущена некорректная обработка этого символа. С помощью него злоумышленники меняли разрешение файла. После этого пользователи скачивали вредоносное ПО под видом, например, изображения, и сами его запускали, думая, что открывают это изображение.

Комментируя эту ситуацию, Дуров привел в качестве примера правильного объяснения ситуации доводы Telegram-сообщества фанатов мессенджера Telegram Geeks. В сообщении Telegram Geeks отмечается, что речи о реальной уязвимости десктопной версии Telegram не идет. "Никто не может получить удаленный доступ к твоему компьютеру или мессенджеру Telegram, если ты не запустил вредоносный файл. Этот вид уязвимости основан на социальной инженерии", - уточняет Telegram Geeks.

По их данным, файл с вредоносной программой маскировался под файл с изображением благодаря использованию возможностей специальных символов. Однако чтобы запустить вирус, пользователь Windows должен был это одобрить, нажав соответствующую кнопку. Таким образом в Telegram Geeks обосновали свою позицию об отсутствии реальной уязвимости в клиенте Telegram, с чем и согласился Дуров.

В ответ на это в "Лаборатории Касперского" сообщили, что Telegram Geeks пересказывает тот же механизм заражения, который был описан антивирусной компанией. "Вскоре после нашего уведомления проблема исчезла", - резюмировали в компании.

Image

Челябинская область официально приглашена на Российско-Китайское ЭКСПО

Пригласительные письма руководству региона передал представитель Южно-Уральской торгово-промышленной палаты в Харбине во время деловой поездки в...

Image

Юристы-третьекурсники побывали на экскурсии в ЮУТПП

Ознакомительное мероприятие для студентов Южно-Уральского госуниверситета прошло по инициативе преподавателей вуза. Будущие юристы познакомились с деятельностью одного из крупнейших бизнес-объединений Челябинской области и расширили...

Image

Южно-Уральская ТПП провела проектную сессию РЖД

Южно-Уральская железная дорога поделилась спецификой организации инновационной деятельности в компании и пригласила предпринимателей стать поставщиками корпорации. В свою очередь, предприниматели представили крупному бизнесу собственные...

Image

Представители Южно-Уральской ТПП побывали в Государственном ракетном центре

Уникальная возможность побывать на экскурсии в «ГРЦ имени Макеева» представилась руководителям подразделений, профильных комитетов и партнерам Палаты. Предприятие является одним из градообразующих для города...

Image

В Ташкенте прошло совместное заседание деловых советов России и Узбекистана

9-е совместное заседание Российско-Узбекского и Узбекско-Российского деловых советов состоялось в рамках мероприятий международной промышленной выставки «ИННОПРОМ. Центральная Азия». Ключевая тема обсуждения –...

Image

Студенты получают шанс стать бизнес-представителями России на мировых рынках

На площадке Московской ТПП с весны 2024 года заработала Школа предпринимательства для иностранных студентов московских вузов «Начни свой бизнес с Москвой»....

Image

Почти две тысячи человек пожелали стать волонтерами KazanForum 2024

1 837 человек подали заявки для участия в волонтерской программе Международного экономического форума «Россия — Исламский мир: KazanForum». Юбилейный XV KazanForum состоится в столице Татарстана 14-19 мая 2024...

Image

15 мая в Казани откроется крупнейшая в стране выставка Russia Halal Expo

Russia Halal Expo в рамках Международного экономического форума «Россия – Исламский мир: KazanForum» развернется на площади 30 тыс. м². Экспозиция проходит с 2017 года, став за это время одной из самых крупных...

Image

Сотрудничество предприятий агропромышленного комплекса РФ с Азербайджаном

22 апреля Почётное представительство ТПП РФ в Азербайджанской Республике совместно с ТПП РФ, при поддержке Торгового представительства Российской Федерации в Азербайджанской Республике, Ассоциации...

Image

Межрегиональная отраслевая премия профессионалов предприятий городского хозяйства, 2021-2024 г.г.

Межрегиональная отраслевая Премия профессионалов предприятий городского хозяйства учреждена при участии Совета по профессиональным квалификациям в жилищно-коммунальном хозяйстве РФ...

Image

Национальной системе квалификаций исполнилось 10 лет

Десять лет назад, 16 апреля 2014 года, был подписан Указ Президента Российской Федерации № 249 «О Национальном совете при Президенте Российской Федерации по профессиональным квалификациям». Этот документ считается точкой отсчета...

Image

На Форуме информационных технологий INFOSPACE обсудили трансформацию бизнеса в эпоху AI

2 апреля 2024 года в Центре событий РБК состоялся Форум информационных технологий INFOSPACE.

Image

На форуме «Открытые инновации» обсудили настоящее и будущее технологического развития России и мира

11 апреля в технопарке «Сколково» завершился Международный форум «Открытые инновации», который собрал более 4 тыс. участников....

Image

TransRussia | SkladTech 2024 посетило более 30 000 специалистов – новый рекорд выставки

28-я Международная выставка транспортно-логистических услуг, склад-ского оборудования и технологий TransRussia и 3-я экспозиция складского оборудования SkladTech прошли с новыми рекордными...

Image

Руководитель пресс-службы ЦС ТПП Ксения Сафронова признана лучшим специалистом по работе со СМИ в системе ТПП

10 апреля в пресс-центре Международной медиагруппы «Россия сегодня» в Москве состоялась торжественная церемония награждения победителей юбилейного XXX Всероссийского...

Image

Более 80 стран примут участие в KazanForum-2024

Участие в KazanForum, который пройдет в столице Татарстана с 14 по 19 мая, подтвердили представители более 80 стран, в том числе ОАЭ, Королевства Бахрейн, Малайзии, Турецкой Республики, Исламской Республики Ирана, Ливии, а также других,...

Image

EKF расширяет возможности умного дома

В бета-версии приложения умного дома EKF Connect Home появился навык для виртуального ассистента Алиса.

Image

Президенты Ассоциации женщин Африки и Международного форума БРИКС примут участие женском треке KazanForum 2024

Трек «Женский взгляд» на ХV Международном экономическом форуме «Россия – Исламский мир: KazanForum» соберет на своей площадке известных зарубежных спикеров из почти 80...

Актуальные комментарии