SecurityLab.ru
72.8K subscribers
696 photos
26 videos
1 file
15.1K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://tttttt.me/SecLabNews?boost
Download Telegram
🕵‍♂️ Математика против государства

Почему криптография не подчиняется законам Флориды — и что из этого выйдет

Флорида на грани законодательного конфликта с криптографией: новый законопроект SB 868 предлагает обязать мессенджеры встроить технически недостижимую функцию — расшифровку end-to-end сообщений для полиции. Этот механизм, если его создать, уничтожит не только приватность, но и саму идею безопасного общения.

Попытка ограничить исчезающие сообщения и внедрить "родительский контроль" на уровне архитектуры платформ выглядит как политически удобное, но технически катастрофичное решение. Подобные backdoor-подходы уже много лет отвергаются как индустрией, так и академическим сообществом.

Итог предсказуем: либо массовый отказ от сквозного шифрования для несовершеннолетних (а возможно, и в целом), либо исход сервисов из штата. Закон, направленный на защиту детей, может в реальности превратить их в идеальные цели для киберпреступников.

#мессенджеры #переписка #законопроект

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬32🤡18🖕7💯4🤣4
🪤 TeleMessage провалил безопасность на старте

Когда приложение, созданное для конфиденциальности, превращают в инструмент для централизованного логирования — ничем хорошим это не заканчивается. TeleMessage, продавец «безопасных» версий Signal, WhatsApp и Telegram для госорганов и корпораций, хранил копии сообщений на своём сервере в AWS. Именно он и пал.

Хакер получил доступ к административной панели, логам и личной переписке чиновников CBP, сотрудников Coinbase и даже разведки полиции Вашингтона. Среди утечек — политические чаты, криптовалютные обсуждения и номера телефонов. Всё в открытом виде — потому что end-to-end там был только на бумаге.

Пока TeleMessage снимал YouTube-видео про «наследие Signal», их реальное наследие — это 747 записей из американской таможни и целый скриншотный архив утечек. Патч не поможет, когда уязвимость заложена прямо в логику работы сервиса.

#мессенджеры #утечкаданных #инфобез

@SecLabNews
🤡61😁25😱106👏6🤬6💯3👀3❤‍🔥2👎2🙏1
📲 Telegram атакуют в Telegram? Конкуренты вышли из тени

11 марта в русскоязычных каналах Telegram появились синхронные посты с критикой самой платформы. Telegram обвиняют в рекламе, скаме, навязчивых функциях и даже «перегреве устройства», призывая Павла Дурова «очнуться».

Авторы этих публикаций продвигают WhatsApp как более честный и удобный мессенджер — без рекламы, подписок и с лучшим качеством связи. Повторяющийся стиль и аргументы постов указывают на централизованную кампанию.

Дуров отреагировал, обвинив соперников в отчаянии и напомнив о технологическом превосходстве Telegram. Битва мессенджеров выходит на новый виток — и, похоже, теперь она будет вестись прямо на площадке Telegram.

#мессенджеры #инфовойны #telegram

@SecLabNews
🤡79😁42🔥6👀4💯3🙊3👌21🆒1
🤖 Telegram: от бастиона свободы к цифровому ангару для властей — что дальше?

Telegram когда-то казался бастионом цифровой независимости, но статистика за 2025 год открывает совсем другую картину: более 22 тысяч пользователей переданы властям. Эти цифры показывают не только технический сдвиг — они раскрывают смену философии самой платформы, которая теперь активно сотрудничает с государствами по всему миру. На фоне этих изменений возникает вопрос: насколько безопасны личные переписки в современных мессенджерах и кто на самом деле контролирует доступ к нашим данным?

Показательно, что перемены в политике Telegram начались после ареста Павла Дурова во Франции. После этого инцидента сервис стал гораздо охотнее отвечать на запросы правоохранителей, внедрив инструменты для прозрачности и отслеживания количества запросов по странам. Особенно выделяется рост активности властей Франции и появление новых игроков вроде Румынии — это говорит о расширяющейся географии и усложнении взаимоотношений платформы с госорганами.

Развитие Telegram из утопии свободного общения в сервис, вынужденный подчиняться требованиям национальных правовых систем, отражает более широкую тенденцию: даже самые «свободные» платформы становятся уязвимыми перед политическим и юридическим давлением. Мир цифровой анонимности трещит по швам — а владельцы мессенджеров уже не могут обещать абсолютную приватность своим пользователям.

#приватность #мессенджеры #Telegram

@SecLabNews
🤡43👀15😁9🔥5🖕5😱4🆒1
🚫 Цифровая перегородка: власть меняет каналы связи с населением

С первого июня государство окончательно отказывается от WhatsApp и прочих зарубежных платформ в официальном общении с гражданами. Закон № 41-ФЗ превращает это из рекомендации в императив для всей вертикали власти.

Под запрет попадают не только министерства и ведомства, но и госкомпании, банки, операторы связи, крупные соцсети и площадки объявлений. Фактически вся экосистема государственно-частного партнёрства должна перейти на отечественные решения для массовых уведомлений.

Техническая реализация потребует серьёзной перестройки систем оповещения и может создать разрыв в привычных каналах получения важной информации. Граждан призывают игнорировать официальные сообщения через запрещённые платформы.

#мессенджеры #запрет

@SecLabNews
62🤡47💩12🖕7👀5😁3
⚙️Шпионит ли Telegram? Павел Дуров говорит «нет». А журналисты говорят: «подождите-ка»

Telegram оказался в центре новой волны подозрений — на этот раз вопрос касается не политики, а технического контроля над трафиком. Поводом стали утверждения о том, что инфраструктура мессенджера частично обслуживается подрядчиком, связанным с госструктурами. Компания ответила жёстко, но ряд фактов — в частности, заявления бывшего сотрудника — оставляют пространство для сомнений.

Ключевая уязвимость обсуждения — не в алгоритмах шифрования, а в границах доверия: кто физически управляет серверами и сетями, через которые идут данные. Telegram подчёркивает: всё своё, всё под контролем. Однако упоминание IP-адресов, привязанных к сторонней компании, и фраза о незашифрованной базе на рабочем уровне — это уже не про теорию, а про доступ на практике.

История обостряет старую дилемму: насколько приватен мессенджер, если доверие к инфраструктуре подрывается? На фоне роста давления на ИТ-сервисы внутри страны, интерес к модели «внешне безопасно, внутри — как получится» будет только расти.

#конфиденциальность #шифрование #мессенджеры

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡42😁12💯7👀6💩52😱2🔥1👌1🙊1
🔍Telegram, WhatsApp и другие — теперь в зоне прослушки?

НСФР предлагает обязать все мессенджеры и соцсети внедрить нейросетевые системы, которые будут анализировать переписки и звонки пользователей в реальном времени. При подозрении на мошенничество система автоматически разорвёт соединение.

Механизм предполагает синхронизацию блокировок между операторами и мессенджерами: заблокировали номер за мошенничество — в течение суток Роскомнадзор требует заблокировать привязанный аккаунт минимум на 60 дней. Плюс обязательное отключение звонков от неизвестных контактов по умолчанию.

Парадокс в том, что основные мессенджеры работают по принципу сквозного шифрования и децентрализации — технически прослушивать их крайне сложно. WhatsApp и Telegram вообще не обязаны выполнять российские требования. Получается красивая инициатива на бумаге, которая может коснуться только отечественных сервисов, создав им дополнительные технические и юридические риски.

#антифрод #мессенджеры #нейросети

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
😁53💩53👎15🖕12👀8🤬54😱1
😦Западные мессенджеры выводят за дверь

К 1 сентября кабмин должен представить предложения по ограничению использования в России ПО из недружественных стран — включая коммуникационные сервисы. Путин в мае одобрил: «Надо их душить… зеркально действовать». Повод — работа западных платформ в России, несмотря на заявления об уходе.

В ответ строят своё. Правительство назначило «Коммуникационную платформу» из группы VK оператором нового сервиса Max — мессенджера с чатом, звонками, переводами и мини-приложениями. Пользуются более 2 млн человек.

Параллельно Telegram официально начал «приземление» — в реестре РКН отмечен как «в стадии согласования».

Если документ будет оформлен в виде правовых норм — рынок ждёт очередной виток IT-фрагментации. На повестке: ускоренное лицензирование, переход на доверенные реестры и, возможно, появление новой категории «цифровых санкций» по внутреннему контуру.

#мессенджеры #импортозамещение #цифра

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬89🤡4726🖕19🤮14👀5😁4👎2
🧟WhatsApp готовят к «цифровой эмиграции»?

По мнению депутата Александра Горелкина, WhatsApp с высокой вероятностью окажется в списке ПО из «недружественных» стран — и будет ограничен в России. Сервисом владеет Meta, признанная экстремистской, а значит — прямая дорога под запрет. Хотя платформа остаётся самой популярной в стране, это её уже не спасает.

Telegram ограничения могут обойти стороной — несмотря на офшорную регистрацию. Главное, как считает Горелкин, — соблюдать российские правила и демонстрировать лояльность. Взамен пользователям предлагают «национальный мессенджер» с верификацией через Госуслуги, цифровым паспортом и встроенной подписью.

Если WhatsApp действительно «уйдёт», начнётся самый масштабный передел пользовательской базы за последние несколько лет.

#мессенджеры #регуляторика #цифрасуверенитет

@SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕7521🤡16👏6👀4😁2💩2🤬1👌1