Дуров считает преувеличенными масштабы выявленной уязвимости в Telegram
Создатель мессенджера утверждает, что отчеты антивирусных компаний не стоит воспринимать в буквальном смысле
Создатель мессенджера утверждает, что отчеты антивирусных компаний не стоит воспринимать в буквальном смысле
Источник: © ТАСС (Ссылка)
Основатель Telegram Павел Дуров считает, что масштабы уязвимости, обнаруженной в мессенджере экспертами "Лаборатории Касперского", были преувеличены.
"Отчеты антивирусных компаний должны восприниматься не в буквальном смысле, так как они склонны преувеличивать серьезность полученных результатов для того, чтобы получить огласку в СМИ", - написал Дуров в своем Telegram-канале.
Эксперты "Лаборатории Касперского" обнаружили уязвимость в версии Telegram для Windows, которая позволяет устанавливать вредоносные программы и майнить криптовалюту, используя вычислительные возможности пораженного компьютера. По данным экспертов, хакеры пользовались этой уязвимостью с марта 2017 года. Уязвимость была устранена после уведомления разработчиков Telegram о существующей проблеме.
Суть уязвимости
По данным "Лаборатории Касперского", уязвимость Telegram заключалась в возможности замаскировать пересылаемый вредоносный файл под файл с другим расширением (например с расширением изображения). Речь идет об атаке right-to-left override (RLO), которая заключается в использовании особого непечатного символа кодировки Unicode, зеркально отражающего направление расположенных далее знаков. В Telegram-клиенте, по данным "Лаборатории Касперского", была допущена некорректная обработка этого символа. С помощью него злоумышленники меняли разрешение файла. После этого пользователи скачивали вредоносное ПО под видом, например, изображения, и сами его запускали, думая, что открывают это изображение.
Комментируя эту ситуацию, Дуров привел в качестве примера правильного объяснения ситуации доводы Telegram-сообщества фанатов мессенджера Telegram Geeks. В сообщении Telegram Geeks отмечается, что речи о реальной уязвимости десктопной версии Telegram не идет. "Никто не может получить удаленный доступ к твоему компьютеру или мессенджеру Telegram, если ты не запустил вредоносный файл. Этот вид уязвимости основан на социальной инженерии", - уточняет Telegram Geeks.
По их данным, файл с вредоносной программой маскировался под файл с изображением благодаря использованию возможностей специальных символов. Однако чтобы запустить вирус, пользователь Windows должен был это одобрить, нажав соответствующую кнопку. Таким образом в Telegram Geeks обосновали свою позицию об отсутствии реальной уязвимости в клиенте Telegram, с чем и согласился Дуров.
В ответ на это в "Лаборатории Касперского" сообщили, что Telegram Geeks пересказывает тот же механизм заражения, который был описан антивирусной компанией. "Вскоре после нашего уведомления проблема исчезла", - резюмировали в компании.
Издательско-коммуникационная группа «Бизнес-Диалог Медиа» искренне поздравляет своих коллег и партнеров – всю команду компании «Драфт» – с...
13 августа 2025 года Russian Business Guide при поддержке Торгово-промышленной палаты РФ и Ассоциации «Российско-Турецкий диалог» провёл круглый стол «Развитие сотрудничества в сфере франчайзинга. Как создать партнёрство?...
Всероссийский форум работников дошкольного образования «ОРИЕНТИРЫ ДЕТСТВА 5.0» состоялся!
16 августа 2025 года в Мытищах пройдёт большой летний праздник — «Нежный ФЕСТ» — масштабное межрегиональное мероприятие, организованное Союзом «Содействие женскому предпринимательству» при поддержке...
7 августа со склада-распределителя в Новосибирске для Кузбасса фондом было отгружено детское питание весом почти 40 тонн на сумму около 8 млн руб....
13 августа 2025 г. Russian Business Guide при поддержке Торгово-промышленной палаты РФ и Ассоциации «Российско-Турецкий диалог» проведет круглый стол «Развитие сотрудничества в сфере...
Регата, турнир на меткость, творческий конкурс, пикник, музыка и яркие впечатления — все это ждет участников троеборья «ЮиП на регате».
Компания «Электрорешения», официальный представитель бренда EKF в России, разработала эффективное решение для электроснабжения санатория «Кристалл», который построен в Сочи «Группой ЛСР» - — одним из крупнейших...
Масштабная выставка единого ландшафта российского ДипТеха для внутреннего и внешнего рынков: готовых IT-решений, электроники, телеком-сервисов пройдет в рамках 2-го Международного технологического конгресса при поддержке...
21 октября впервые в Нижнем Новгороде пройдет Международный внешнеэкономический форум «Вызовы и решения для бизнеса: территория успешных практик». ...
Уважаемый Владимир Владимирович! Команда Russian Business Guide от всего сердца поздравляет Вас с днем рождения!...
29 июля в Государственном университете по землеустройству на форуме «Дорожные вопросы для жилой недвижимости» собралось более 80 представителей рынка, чтобы обсудить девелоперский...
Первая проходила в Перми, остальные на Пироговоском водохранилище.
Председатель Подкомитета по корпоративным медиа, управляющий партнер экосистемы Russian Business Guide Мария Суворовская прокомментировала рост интереса бизнеса к бизнес-миссиям и возросшую роль данного...
Четвёртый год подряд лидеры консалтингового и корпоративного рынка собираются на одной площадке, чтобы обсудить актуальные вопросы...
23 июля 2025г в Общественной палате РФ по инициативе Национальной экосистемы развития бизнеса и сообществ «Синкретика» состоялся стратегический диалог лидеров бизнеса, образования, госструктур и...
Госкорпорация Ростех готовится подвести итоги главного внутрикорпоративного соревнования — чемпионата профессионального мастерства «Время первых»....
В 2022 году Ассоциация кластеров, технопарков и особых экономических зон России включила Башкортостан в число пилотных регионов по формированию мастер-моделей инфраструктурных площадок, направленных на достижение целей устойчивого развития (ESG).
Наукоград Дубна – процветающий деловой и научный центр на севере Подмосковья. Особая экономическая зона «Дубна» – инновационная площадка, где в 2024 году осуществляют деятельность более 160 высокотехнологичных компаний.
Особая экономическая зона «Технополис Москва» активно развивает повестку устойчивого развития через реализацию ряда значимых проектов. Эксперты отмечают высокие стандарты управления и приверженность ESG-принципам. В планах на 2025 год — дальнейшее укрепление позиций в области рационального использования ресурсов и повышения качества инфраструктуры.
Так, при оборудовании офиса агентства развития было применено множество благоприятных для окружающей среды решений. В частности, ведется раздельный сбор мусора (пластик, бумага, стекло), сбор использованных батареек для передачи их на последующую утилизацию. На регулярной основе проводятся субботники и сдача бумаги в специализированные эко-пункты. Также все рабочие пространства оснащены энергосберегающим освещением, а навигация офиса сделана из переработанного пластика, собранного сотрудниками.
Компания пересматривает планы развития СПГ-проектов в Мурманске и на Ямале
Минэкономразвития подготовило проект постановления об утверждении стандарта отчетности об устойчивом развитии и требований к системе верификации соответствия деятельности организаций стандарту общественного капитала бизнеса. Документ опубликован на федеральном портале нормативных правовых актов.
Почему важно следить за экосистемами и повышать плату за вредное воздействие на окружающую среду? Для чего нужны карбоновые полигоны? Достаточно ли нормативных документов для реализации ESG-стратегий? Как российский бизнес участвует в экологических программах? Каких климатических изменений ждать? Ответы на эти и другие вопросы в эксклюзивном интервью "РГ" дал член-корреспондент РАН, научный руководитель Института водных проблем Российской академии наук Виктор Данилов-Данильян.
Правительство расширило доступ бизнесу к национальному рынку углеродных единиц, теперь иностранные и физлица могут получить зачета углеродных единиц для уменьшения углеродного следа. Об этом сообщает пресс-служба Минэкономразвития.