На головную страницу TechnoDrive.ru  
ИТ-НОВОСТИ РОСТОВА
одна из 21471 страниц...

«Взлом Telegram» объяснили действиями «агентов»*

Читать переписку «Телеграмм» получится только легальноНа прошлой неделе компания Falcongaze сделала официальное заявление о наличии у неё «технологии перехвата Telegram». В пресс-релизе сообщалось о возможности мониторинга общения в чатах и группах, — а также сохранении голосовых сообщений и пересылаемых файлов. Основываясь на этой информации, многие СМИ поспешили сообщить о взломе Telegram (что, вообще говоря, должно было бы свидетельствовать о перехвате и успешной расшифровке переписки «Телеграм» в глобальной Сети — БЗ). В то время, как некоторые авторитетные эксперты по ИТ-безопасности продолжали называть мессенджер «Телеграмм» самым защищённым даже после выхода релиза Falcongaze. Не заставили себя ждать и комментарии разработчиков Telegram, назвавших продукт Falcongaze трояном. Но насколько эффективным и опасным может оказаться данное решение? И можно ли использовать «продукт для корпоративной безопасности» во вред рядовым пользователям Telegram?.. Попробуем разобраться!

Реклама: строим надёжные локальные сети для бизнеса.

Telegram перехватывается специальными корпоративными средствами на рабочих местах сотрудников

По данным компании Falcongaze, «уникальная технология перехвата Telegram» реализована в продукте SecureTower, предназначенном для контроля корпоративного трафика. Функционал данного приложения достаточно широк — и сводится к тотальному наблюдению за действиями пользователей. Предполагается, что, благодаря SecureTower, служба ИТ-безопасности предприятия будет знать о действиях сотрудников всё, — по крайней мере, о том, что они делают на рабочих компьютерах.

С другой стороны, в релизе отмечается, что наблюдение не коснётся персональных гаджетов пользователей — «личная переписка с которых перехватываться не будет». Ведь для этого, как минимум, потребовалось бы включить устройство в локальную сеть предприятия и установить на него специальную программу, которую Falcongaze называет «агентом», а руководитель Telegram Павел Другов — «трояном».

«Для "перехвата" [Телеграмм] на устройстве жертвы должен быть добровольно установлен троян от Falcongaze» — приводит цитату г-на Дурова интернет-издание vc.ru. И добавляет комментарий Falcongaze, в котором отмечается верность этого утверждения, с оговоркой, что компания работает в корпоративном секторе и не занимается промышленным шпионажем — «а поэтому слова "жертва" и "троян" не совсем применимы к ситуации».

Вместо термина «троян» разработчик предлагает использовать понятие «агент». Это программное обеспечение существует лишь в десктопной версии и должно быть предустановлено, при покупке лицензии, на все компьютеры предприятия. Отметим, что последние должны работать под следующими версиями Windows: Microsoft Windows Vista SP2 / 7 SP1 / 8 / Server 2003 / Server 2008 / Server 2012 (x86 или x64). Операционная система для серверных компонентов: Microsoft Windows Server 2008/2012 x64.

Можно ли взломать «Телеграмм»?

Итак, похоже, что Telegram «в обычных условиях» остаётся достаточно защищённым мессенджером. Если не устанавливать на защищённый компьютер «ничего лишнего»; не выходить в сеть через роутеры, на которых сменили DNS; и обладать, ко всему этому, устойчивым иммунитетом против социального инжиниринга.

Но могут ли злоумышленники использовать продукт Falcongaze для перехвата сообщений рядовых пользователей вне корпоративного периметра?..

«Использование системы SecureTower хакерами представляется маловероятным, так как данный продукт предполагает развёртывание в корпоративной сети и требует покупки лицензии, — отмечает эксперт TechnoDrive. — Если же говорить об аналогичных технологиях и их встраивании в настоящие трояны, то такую возможность нельзя исключать (особенно, если преступникам удалось получить полный контроль над компьютером жертвы)».

В целом, данное заявление Falcongaze, пожалуй, можно рассматривать как удачный PR-ход. Telegram сейчас на слуху, и, конечно, новости про «уязвимость» будут востребованы. Что же касается безопасности предприятия, то, конечно, для предотвращения утечек нужно использовать мониторинг всей сетевой активности пользователя (занимаясь, кстати, и смартфонами). А также, разумеется, нужно принимать все остальные меры по предотвращению, диагностике, локализации проникновений и обязательной подаче заявлений об активности хакеров в компетентные органы. С чем, кстати, сейчас помогают многие антивирусные компании!

* — речь о софте, который фирма или частный пользователь осознанно устанавливают на свой рабочий компьютер

Чуть не забыли: у TechnoDrive есть группа ВКонтакте — и на Facebook. Подключайтесь!

«Вирус, троян да хакер»: защита информации

«Левая симка» не спасла убийцу от задержания (Ростов)


Следственный комитет РО завершил расследование жестокого убийства 25-летней ростовчанки, совершённого минувшей весной. Напомним, что девушка пропала средь бела дня в центре города, — а преступник, забравший её на кроссовере, использовал ряд ухищрений, чтобы скрыть свою личность. В том числе — сим-карту без паспорта, приобретённую у недобросовестных дилеров. Однако это не помешало сотрудникам полиции вычислить подозреваемого и задержать его. Теперь мужчине предстоит ответить за своё злодеяние, несмотря на все «кинематографические уловки».
подробнее

Доверяйте установку банковского ПО лишь доверенным родственникам


Возможность дистанционного управления банковским счётом не только повышает удобство для клиентов, но и создаёт дополнительные риски. Ведь пользователю «мобильного банка» нужно не только тщательно защищать компьютер и смартфон от вирусов и шпионских программ, но и противостоять многочисленным уловкам мошенников. И уж, конечно, не стоит обращаться за помощью в установке и настройке данной услуги к посторонним людям. В этом на собственном примере убедился гость Новочеркасска. Подробности происшествия читайте в сегодняшней рубрике «Криминальные новости Ростова»!..
подробнее

Трюки с банкоматами: не надо никого обманывать!


Широкое распространение банкоматов и платёжных терминалов порой наталкивает злоумышленников на дурные мысли. Действительно, незаконно изъять деньги у «электронного кассира» можно множеством различных способов — от физического воздействия до программного взлома. А в редких случаях банкоматы сами выдают лишнее. Но пользоваться этими «возможностями» категорически не рекомендуется. Ведь результат подобных действий предсказуем — и измеряется в годах лишения свободы. Очередным подтверждением этого стало уголовное дело, возбуждённое следственным отделом по Новочеркасску в отношении 17-летнего местного жителя.
подробнее

Лучших юных «хакеров» ждут соревнования — и Сочи!


Компания «Ростелеком» дала старт серии образовательных мероприятий для школьников, посвящённых вопросам безопасности в цифровом пространстве. Первой в данном цикле станет всероссийская онлайн-олимпиада по информационной безопасности «Кибервызов», которая состоится уже в сентябре. Принять участие в этом состязании смогут школьники 8-11 классов, владеющие навыками программирования. А самые талантливые из них отправятся в Сочи, осваивать навыки киберзащиты ИТ-систем в одном из лучших образовательных центров России.
подробнее

«Ростелеком» приглашает школьников изучить Сеть профессионально!


ПАО «Ростелеком» и Координационный центр национальных доменов .RU/.РФ объявляют о старте регистрации на VII Всероссийский онлайн-чемпионат для школьников «Изучи интернет — управляй им». Регистрация открыта до 5 ноября 2018 года.
подробнее
Ещё информация !!!  «Вирус, троян да хакер»: защита информации