На головную страницу TechnoDrive.ru  
Безлимитный спутниковый Интернет (Ростовская область)
ИТ-НОВОСТИ РОСТОВА
одна из 20954 страниц...

«Взлом Telegram» объяснили действиями «агентов»*

Читать переписку «Телеграмм» получится только легальноНа прошлой неделе компания Falcongaze сделала официальное заявление о наличии у неё «технологии перехвата Telegram». В пресс-релизе сообщалось о возможности мониторинга общения в чатах и группах, — а также сохранении голосовых сообщений и пересылаемых файлов. Основываясь на этой информации, многие СМИ поспешили сообщить о взломе Telegram (что, вообще говоря, должно было бы свидетельствовать о перехвате и успешной расшифровке переписки «Телеграм» в глобальной Сети — БЗ). В то время, как некоторые авторитетные эксперты по ИТ-безопасности продолжали называть мессенджер «Телеграмм» самым защищённым даже после выхода релиза Falcongaze. Не заставили себя ждать и комментарии разработчиков Telegram, назвавших продукт Falcongaze трояном. Но насколько эффективным и опасным может оказаться данное решение? И можно ли использовать «продукт для корпоративной безопасности» во вред рядовым пользователям Telegram?.. Попробуем разобраться!

Реклама: строим надёжные локальные сети для бизнеса.

Telegram перехватывается специальными корпоративными средствами на рабочих местах сотрудников

По данным компании Falcongaze, «уникальная технология перехвата Telegram» реализована в продукте SecureTower, предназначенном для контроля корпоративного трафика. Функционал данного приложения достаточно широк — и сводится к тотальному наблюдению за действиями пользователей. Предполагается, что, благодаря SecureTower, служба ИТ-безопасности предприятия будет знать о действиях сотрудников всё, — по крайней мере, о том, что они делают на рабочих компьютерах.

С другой стороны, в релизе отмечается, что наблюдение не коснётся персональных гаджетов пользователей — «личная переписка с которых перехватываться не будет». Ведь для этого, как минимум, потребовалось бы включить устройство в локальную сеть предприятия и установить на него специальную программу, которую Falcongaze называет «агентом», а руководитель Telegram Павел Другов — «трояном».

«Для "перехвата" [Телеграмм] на устройстве жертвы должен быть добровольно установлен троян от Falcongaze» — приводит цитату г-на Дурова интернет-издание vc.ru. И добавляет комментарий Falcongaze, в котором отмечается верность этого утверждения, с оговоркой, что компания работает в корпоративном секторе и не занимается промышленным шпионажем — «а поэтому слова "жертва" и "троян" не совсем применимы к ситуации».

Вместо термина «троян» разработчик предлагает использовать понятие «агент». Это программное обеспечение существует лишь в десктопной версии и должно быть предустановлено, при покупке лицензии, на все компьютеры предприятия. Отметим, что последние должны работать под следующими версиями Windows: Microsoft Windows Vista SP2 / 7 SP1 / 8 / Server 2003 / Server 2008 / Server 2012 (x86 или x64). Операционная система для серверных компонентов: Microsoft Windows Server 2008/2012 x64.

Можно ли взломать «Телеграмм»?

Итак, похоже, что Telegram «в обычных условиях» остаётся достаточно защищённым мессенджером. Если не устанавливать на защищённый компьютер «ничего лишнего»; не выходить в сеть через роутеры, на которых сменили DNS; и обладать, ко всему этому, устойчивым иммунитетом против социального инжиниринга.

Но могут ли злоумышленники использовать продукт Falcongaze для перехвата сообщений рядовых пользователей вне корпоративного периметра?..

«Использование системы SecureTower хакерами представляется маловероятным, так как данный продукт предполагает развёртывание в корпоративной сети и требует покупки лицензии, — отмечает эксперт TechnoDrive. — Если же говорить об аналогичных технологиях и их встраивании в настоящие трояны, то такую возможность нельзя исключать (особенно, если преступникам удалось получить полный контроль над компьютером жертвы)».

В целом, данное заявление Falcongaze, пожалуй, можно рассматривать как удачный PR-ход. Telegram сейчас на слуху, и, конечно, новости про «уязвимость» будут востребованы. Что же касается безопасности предприятия, то, конечно, для предотвращения утечек нужно использовать мониторинг всей сетевой активности пользователя (занимаясь, кстати, и смартфонами). А также, разумеется, нужно принимать все остальные меры по предотвращению, диагностике, локализации проникновений и обязательной подаче заявлений об активности хакеров в компетентные органы. С чем, кстати, сейчас помогают многие антивирусные компании!

* — речь о софте, который фирма или частный пользователь осознанно устанавливают на свой рабочий компьютер

Чуть не забыли: у TechnoDrive есть группа ВКонтакте — и на Facebook. Подключайтесь!

«Вирус, троян да хакер»: защита информации

«Ростелеком» провёл образовательный веб-конкурс для детей


Ростовский филиал ПАО «Ростелеком» принял участие в празднике «Интерактивный ребёнок», который прошёл 3 июня в Парке Революции. В рамках мероприятия компания организовала для юных ростовчан конкурс «Безопасный Интернет», участники которого продемонстрировали отличные навыки защиты от опасного контента в Сети — и получили фирменные подарки от «Ростелекома».
подробнее

«WannaCry?.. Обойдёмся без слёз, ведь есть Linux — и бэкапы!»


Про опасный троян-шифровальщик WannaCry в последние дни пишут многие. И на это есть все основания!.. Буквально за пару дней, — с 12 мая, — этот зловред поразил сотни тысяч компьютеров по всему миру. Ведь заразиться WannaCry можно ничего не предпринимая (скорее, это даже облегчит заражение — БЗ). Для этого трояну требуется лишь операционная система семейства Windows с отсутствующей «заплаткой» MS17-010 и прямое подключение к Интернету. Более того, по мнению ростовских экспертов, даже установленный патч не является 100% гарантией безопасности, — ведь WannaCry работает не только по протоколу SMB, но и может заразить компьютер по e-mail. Об этом, в частности, сообщил эксперт из Ростова-на-Дону Артур Джангиров. О том, как можно избежать заражения WannaCry, — или последствий атаки, — читайте в нашем сегодняшнем выпуске.
подробнее

Полиция поможет расшифровывать файлы, за которые требуют выкуп


МВД России официально поддержало международный проект No More Ransom, направленный на противодействие компьютерным троянам. Благодаря новой инициативе жертвы программ-вымогателей могут восстановить файлы, зашифрованные зловредом, не выплачивая выкуп преступникам. Кроме того на сайте No More Ransom собраны рекомендации экспертов по защите компьютеров и мобильных устройств от заражения. На данный момент участники проекта уже расшифровали алгоритмы 40 троянов-шифровальщиков — и предлагают бесплатно скачать разблокировщики всем жертвам киберпреступников. Если же зловреда пока нет в списке, эксперты рекомендуют отключить пострадавшее устройство и регулярно проверять обновления в списке декрипторов (но лучше всё-таки регулярно делать бэкапы!).
подробнее

«Служба-112» и полиция спасают жизни в Интернете


Информационные технологии делают нашу жизнь комфортной и безопасной. В частности, IT помогают полицейским предотвращать распространение наркотиков методом «закладок». А своевременное обращение в «Службу-112» может удержать подростка от суицида и изобличить создателей «групп смерти» в социальных сетях. Кроме того, благодаря геолокации, спасатели успешно спасают заблудившихся сельчан и оказывают поддержку зарубежным гражданам. Подробнее об этих и других плюсах информационных технологий читайте в сегодняшней рубрике «Криминальные новости Ростова».
подробнее

Телефонные мошенники «имитировали ДТП», но их задержали


Самой опасной угрозой для владельцев мобильных телефонов являются отнюдь не вирусы. Ведь от «электронной заразы» можно защититься с помощью специальных программ, регулярно обновляющих сигнатуры угроз*. Гораздо сложнее не попасть на удочку телефонных мошенников, постоянно совершенствующих приёмы «социального инжиниринга». Выигрыши в различных лотереях, «заблокированные» банковские карты, — и, конечно, «родственники, попавшие в беду», — вот лишь некоторые из множества приёмов, используемых преступниками. При этом они используют эффект неожиданности, создают искусственный цейтнот и не дают жертве возможности спокойно осмыслить происходящее. Именно таких преступников недавно задержали сотрудники ростовской полиции, причём для проведения операции пришлось прибегнуть к помощи бойцов СОБР.
подробнее
Ещё информация !!!  «Вирус, троян да хакер»: защита информации