Оффтоп Andrey Frolov
34 389

Павел Дуров назвал «трояном» удивившую СМИ систему «перехвата Telegram»

19 июля несколько российских СМИ сообщили о появлении системы «перехвата Telegram», которая якобы позволяет «прослушивать» чужие сообщения в мессенджере. В частности, об этой разработке компании Falcongaze написали Life.ru, The Runet, Business FM и другие издания.

Основатель Telegram Павел Дуров назвал сервис «трояном».

В сообщении разработчиков под заголовком «Компания Falcongaze заявляет о наличии у нее технологии перехвата Telegram» говорится, что в разработанном ими сервисе для корпоративной защиты SecureTower «реализована технология перехвата коммуникации в мессенджере Telegram с рабочих компьютеров сотрудников». Компания не уточняет, как именно работает сервис.

Разработка компании Falcongaze обеспечивает мониторинг общения в чатах между пользователями, а также в группах – конференциях с числом участников более двух человек. Помимо входящих и исходящих текстовых сообщений, SecureTower осуществляет перехват голосовых сообщений в Telegram, а также всех пересылаемых файлов, включая изображения и видеозаписи.

Функционал для контроля Telegram в новом релизе SecureTower позволяет производить мониторинг и оценку делового общения сотрудников компании, а также выявлять нелояльных работников, поддерживающих связь с конкурентами и являющихся потенциальными источниками утечки корпоративной информации через данный канал. При этом личная переписка пользователей, осуществленная с принадлежащих сотрудникам девайсов, перехватываться не будет.

— Falcongaze

В российских изданиях новость об этом появилась под заголовками «Сообщения в Telegram теперь могут быть перехвачены», «Falcongaze оснастила SecureTower технологией контроля Telegram» и «Мессенджер Telegram взломали спецы в области информбезопасности».

Основатель и руководитель Telegram Павел Дуров на своей странице в Twitter заявил, что новый сервис не может автоматически перехватывать чужие сообщения, а для «прослушки» у «жертвы» должно быть установлено специальное приложение.

Редакция vc.ru попросила Falcongaze прокомментировать заявление Дурова, а также раскрыть детали работы «перехватчика», и сейчас ожидает ответа.

Обновлено 20 июля. Представители Falcongaze прокомментировали высказывание Дурова. По их мнению, слово «троян» в данном случае не стоит применять, так как приложение «абсолютно легитимное». Также они раскрыли подробности работы сервиса.

Павел Дуров выразился абсолютно верно в части того, что переписка перехватывается исключительно с компьютеров сотрудников, на которых установлен агент SecureTower. Слова «жертва» и «троян», конечно, не совсем применимы к ситуации :) Наше ПО абсолютно легитимное, мы работаем в корпоративном секторе и не занимаемся промышленным шпионажем.

Мы реализовали функцию контроля исключительно десктопной версии. На рабочие компьютеры установлен агент SecureTower, который и осуществляет перехват переписки в мессенджере. При этом для Telegram, как и для других мессенджеров на шифрованных протоколах, социальных сетей, облачных хранилищ, писем электронной почты и так далее, которые контролирует наш продукт, работают настраиваемые в системе правила безопасности. К примеру, если сотрудник упомянет, переписываясь в чате Telegram, словосочетание «коммерческая тайна», безопасник сразу же получит алерт от SecureTower.

Те сообщения, которые со своего личного аккаунта работник отправил и получил накануне вечером дома, со своего смартфона, планшета или домашнего компьютера, системой не подтягиваются. SecureTower не инструмент для подглядывания — это ПО, которое помогает ограничить риски.

Учитывая множество вопросов и предположений в комментариях: кейлоггер в нашей системе тоже есть, это отдельный инструмент, никак не связанный с контролем мессенджеров.

— Falcongaze

#новость #Павел_Дуров #взлом #Telegram #Falcongaze

{ "author_name": "Andrey Frolov", "author_type": "editor", "tags": ["\u043f\u0430\u0432\u0435\u043b_\u0434\u0443\u0440\u043e\u0432","\u043d\u043e\u0432\u043e\u0441\u0442\u044c","\u043d\u043e\u0432\u043e\u0441\u0442\u0438","\u0432\u0437\u043b\u043e\u043c","telegram","falcongaze"], "comments": 26, "likes": 43, "favorites": 1, "is_advertisement": false, "subsite_label": "flood", "id": 17005, "is_wide": true, "is_ugc": false, "date": "Tue, 19 Jul 2016 22:49:00 +0300" }
{ "id": 17005, "author_id": 14066, "diff_limit": 1000, "urls": {"diff":"\/comments\/17005\/get","add":"\/comments\/17005\/add","edit":"\/comments\/edit","remove":"\/admin\/comments\/remove","pin":"\/admin\/comments\/pin","get4edit":"\/comments\/get4edit","complain":"\/comments\/complain","load_more":"\/comments\/loading\/17005"}, "attach_limit": 2, "max_comment_text_length": 5000, "subsite_id": 199791 }

26 комментариев 26 комм.

Популярные

По порядку

Написать комментарий...
34

Напомнило:

-Вы точно хотите перейти по этой подозрительной ссылке?
- Да
-Вы собираетесь скачать подозрительный файл. Точно хотите?
- Да
-Файл скачан.
- Открыть
-Открыть подозрительный файл?
- Да
-Внимание! Программа просит полный доступ ко всем вашим ресурсам, логинам и паролям, а так же счетам, фоточкам.. да вообще ко всему
- Дать права
-Обнаружена критическая оши№?#%&!@#*
- Эй, что произошло? Я же ничего не далал

Ответить
28

"Ебучие СМИ", вот как надо озаглавить эту новость. Поставь на компьютер сотрудника любую программу удаленного администрирования, да хоть стандартный удаленный рабочий стол запусти, и ПЕРЕХВАТЫВАЙ @ ПЕРЕХВАТЫВАЙ.

Ответить
22

Вижу это так: никому не известная Falcongaze пропиарилась за счет всем известного Telegram.

Ответить
0

В сфере инфобезопасности про Falcongaze знают. Это вопрос сугубо вовлеченности в данную тему

Ответить
0

С таким же подходом на почве ВК+ФСБ и созданного телеграмма, который защищен можно так же говорить о пиаре за счет открытого ВК )))

Ответить
3

По беглому чтению инфы об этой системы, она может читать далеко не только Пашкограм, но и остальные мессенджеры, включая совсем параноидальные. Другое дело, что съёмка происходящего в системе "жертвы" не является прослушкой чужих сообщений.
Однако, особо параноидальным мессенджерам неплохо было бы разработать какую-нибудь защиту от таких "прослушиваний" (к сожалению, не могу судить о реалистичности этого).

Ответить
6

UPD: в новости на их сайте всё понятно написано, это сми всё переврали.

Ответить
3

Так троян же обычный. Еще и директивно установленный.

Ответить
1

о реалистичности этого

не реалистично, снимаются нажатия клавиш и открытое в этот момент окно, тут только если шифровать в голове

Ответить
1

Виртуальная машина не прокатит? Я проводил тест с виртуальным рабочим столом от Comodo и простейшим кейлогером и вроде бы ничего не палилось.

Ответить
0

Сотрудники могут быть не в курсе этого трояна

Ответить
0

да будет видно только что пишут но не куда, ну и не забывайте что такого рода программы делают скриншоты

Ответить
4

Формально говоря это не троян и не взлом.
Сотрудник получает комп с предустановленной системой мониторинга, которая отслеживает все его действия, в том числе переписку в популярных месенджерах типа Telegram.
Вот если бы они перехватили зашифрованный трафик Telegram и смогли его расшифровать - это был бы взлом.
Возможно, скоро мы услышим аналогичные сообщения от Infowatch и Zecurion.

Ответить

3

Хорошая попытка, Falcongaze

Ответить
2

СМИ как всегда - одно позорнее другого. Это у нас в стране журналистика так мертва, или это во всем мире такой писец со СМИ? Судя по панамским врхивам, в России мертвее всех.

Ответить
1

Журналистика "мертва", потому что любой диван (утверждая, что прочёл несколько сотен тысяч писем Mossack Fonteca) незамедлительно увязывает теории заговора с обсуждением уязвимости мессенджера Telegram.

Ответить
0

"The media of the free world knew too well how to exercise their freedom of speech while keeping themselves physically free."

Ответить

0

Праздников много в Рф, а в стране его прибывания меньше

Ответить
0

МакКафи аналогично пару месяцев с Ватсапом решил прославиться :)

Ответить
0

Фальконгазики вышли.

Ответить
0

такое впечатление что никакого перехватчика нет а его придумали журналисты

Ответить
0

А я не верю!

Ответить
0

Трешнячёчек:)
"Мы долго и упорно трудились и сделали "троян", но просим его называть не "троян", а "агент". Ведь компания разрешила поставить его на машины рабов ..ой.. то есть сотрудников"

Ответить
0

Кейлогера в "агент" засунули и радуются =)

Ответить
0

Есть повод каждый день сотрудникам офисов проводить флешмобы под названием "коммерческая тайна", естественно рассылая друг другу уведомление об этом флешмобы и прописывать, что это коммерческая тайна.
Через неделю служба безопасности просто перестанет реагировать, а сотрудники на веселятся вдоволь...

Ответить
0

Скоро они освоят взлом паролей с помощью простого паяльника . . .
:-)))

Ответить
0
{ "page_type": "article" }

Прямой эфир

[ { "id": 1, "label": "100%×150_Branding_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox_method": "createAdaptive", "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfl" } } }, { "id": 2, "label": "1200х400", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfn" } } }, { "id": 3, "label": "240х200 _ТГБ_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fizc" } } }, { "id": 4, "label": "240х200_mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "flbq" } } }, { "id": 5, "label": "300x500_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "ezfk" } } }, { "id": 6, "label": "1180х250_Interpool_баннер над комментариями_Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "ffyh" } } }, { "id": 7, "label": "Article Footer 100%_desktop_mobile", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjxb" } } }, { "id": 8, "label": "Fullscreen Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjoh" } } }, { "id": 9, "label": "Fullscreen Mobile", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fjog" } } }, { "id": 10, "disable": true, "label": "Native Partner Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyb" } } }, { "id": 11, "disable": true, "label": "Native Partner Mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyc" } } }, { "id": 12, "label": "Кнопка в шапке", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "bscsh", "p2": "fdhx" } } }, { "id": 13, "label": "DM InPage Video PartnerCode", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox_method": "createAdaptive", "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "bugf", "p2": "flvn" } } }, { "id": 14, "label": "Yandex context video banner", "provider": "yandex", "yandex": { "block_id": "VI-223676-0", "render_to": "inpage_VI-223676-0-1104503429", "adfox_url": "//ads.adfox.ru/228129/getCode?pp=h&ps=bugf&p2=fpjw&puid1=&puid2=&puid3=&puid4=&puid8=&puid9=&puid10=&puid21=&puid22=&puid31=&puid32=&puid33=&fmt=1&dl={REFERER}&pr=" } }, { "id": 15, "label": "Плашка на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byudx", "p2": "ftjf" } } }, { "id": 16, "label": "Кнопка в шапке мобайл", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byzqf", "p2": "ftwx" } } }, { "id": 17, "label": "Stratum Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fzvb" } } }, { "id": 18, "label": "Stratum Mobile", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "bugf", "p2": "fzvc" } } }, { "id": 19, "label": "Тизер на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "p1": "cbltd", "p2": "gazs" } } } ]
Команда калифорнийского проекта
оказалась нейронной сетью
Подписаться на push-уведомления
{ "page_type": "default" }