Уязвимость нулевого дня в Telegram. Бэкдор? 🎧
Для начала ликбез. Что такое Zero-Day vulnerability?
Это значит, что уязвимость найдена на production версии продукта, т.е. любой другой злоумышленник, который мог бы её найти ДО - уже мог бы ей вдоволь напользоваться в своих корыстных целях.
Как только выходит патч - такая уязвимость теряет статус ZD.
Что такое бэкдор?
Это скрытые возможности получения доступа к какой-либо системе, который намеренно встроен разработчиком. Например, по требованию спецслужб.
Т.е. ситуация - к вам приходит товарищ майор и говорит - а дайте пожалуйста доступ. На что Дуров отвечает - знаете, мы как-то за безопасность и не продаёмся.
- а если ... *показывает на чемодан денег*
- ну.. давайте думать
- смотрите, наш разработчик СЛУЧАЙНО в новой версии допустил баг - вы три раза подпрыгните на камеру на одной ноге, потом закажите через вот этого бота пиццу стоимостью 1999 рублей, а после - загляните в память приложения по такому-то адресу. Там будут ключики от входа.
Спасибо. И Вам.
Домыслы? Возможно. Технически вы ни в жизни не докажете, что бекдор был оставлен преднамеренно, т.к. конечно же всё это проводится по спец протоколам с обоих сторон как раз чтобы это было недоказуемо.
На самом деле мы ничего не знаем о типе уязвимости. Это может быть что-угодно, от возможности просто поменять аватарку рандомному пользователю до полного доступа к аккаунта. Но оценка 9.8/10 намекает на FULL ACCESS 🐸
Узнаем 24 июля (подробности будут раскрыты) :)
Поставлю ремайндер 😁
https://www.zerodayinitiative.com/advisories/upcoming/#ZDI-CAN-30207
ps. Подумал, что часть аудитории же из РФ - не ставьте только MAX себе пожалуйста 😁😁😁
ps2. Подумал еще чуточку в конспирологию. А что если с Дуровым так и не договорились и это прекрасный предлог понизить рейтинг Telegram у властей РФ? Такой, знаете ли деликатный джокер в рукаве, который у них был под волну пиара своего софта?
Сколько бы уязвимостей не было бы найдено в ТГ - Max - наихудший выбор концептуально 🧃
Post #429
667

- 🤔 4
- ❤ 3
- 🫡 1