Сегодня 20 февраля 2018
18+
Теги → мессенджер
Быстрый переход

Уязвимость «нулевого дня» в Telegram использовалась для многоцелевых атак

«Лаборатория Касперского» сообщает о том, что в популярном в России мессенджере Telegram довольно долго присутствовала так называемая уязвимость «нулевого дня» (0-day), которую злоумышленники использовали для осуществления многоцелевых атак.

Проблема была выявлена в Windows-клиенте Telegram. Схема нападения заключается в использовании классической модели Right-to-Left Override (RLO) при отправке файлов собеседнику. Специальный непечатный символ RLO служит для изменения порядка следующих за ним в строке знаков на обратный. В таблице Unicode он представлен как «U+202E».

Легитимной областью использования RLO, в частности, является набор текста на арабском языке. В случае кибератак применение символа позволяет ввести жертву в заблуждение за счёт «переворачивания» имени файла и (или) его расширения.

В ходе атак на пользователей Telegram злоумышленники рассылали файлы с обработанным специальным образом названием. К примеру, JS-файл мог быть отправлен под именем photo_high_re*U+202E*gnp.js. В этом случае символ RLO заставит мессенджер перевернуть символы gnp.js. В результате, получателю придёт файл photo_high_resj.png, то есть PNG-картинка. При попытке просмотра такого «изображения» может быть выполнен вредоносный код.

Отмечается, что злоумышленники использовали несколько сценариев эксплуатации уязвимости. Это, в частности, атаки с целью получения контроля над системой жертвы и нападения с целью внедрения майнингового ПО. Подробности можно найти здесь.

«Лаборатория Касперского» говорит, что об уязвимости было известно, похоже, только злоумышленникам из России, так как все обнаруженные случаи эксплуатации происходили именно в нашей стране.

«Мы не обладаем точной информацией о том, как долго и в каких версиях была открыта уязвимость, но, со своей стороны, можем отметить, что случаи эксплуатации начались в марте 2017 года. Мы уведомили разработчиков о проблеме, и на сегодняшний день уязвимость не проявляется в продуктах Telegram», — отмечается в сообщении. 

Приложение «Сбербанк Онлайн» обзавелось функциями мессенджера

Мобильное приложение «Сбербанк Онлайн» получило новую опцию под названием «Диалоги»: она позволяет общаться и переводить деньги через чаты.

По сути, в приложении «Сбербанка» реализована функциональность мессенджера. Уже сейчас можно отправлять сообщения и переводить деньги другим клиентам «Сбербанка», указав номер мобильного телефона или выбрав контакт из адресной книги. Для активации сервиса достаточно один раз зайти в раздел «Диалоги».

«Многие пользователи уже сопровождают свои переводы через Сбербанк Онлайн сообщениями. Теперь эта возможность получила своё логичное развитие. В "Диалогах" стало ещё удобнее общаться и переводить деньги, не покидая Сбербанк Онлайн», — отмечает финансовая организация.

В скором времени сервис станет доступен всем пользователям новой версии приложения «Сбербанк Онлайн» для мобильных устройств под управлением операционных систем Android и iOS.

Добавим, что Сбербанк — единственный российский бренд, который вошёл в число 25 самых дорогих банковских брендов мира в ежегодном международном рейтинге Brand Finance. Кроме того, Сбербанк признан самым дорогим российским брендом в мировом рейтинге Brand Finance Global 500. Стоимость бренда Сбербанка за прошедший год выросла на 27,5 % (на 2,5 млрд долларов США) и составила 11,6 млрд долларов США. 

Telegram обзавёлся функцией потоковой видеотрансляции, «ночным» интерфейсом и виджетом

Пока пользователи iOS ожидали появления в App Store хоть какой-нибудь версии Telegram, владельцы Android-гаджетов уже приступили к тестированию новых возможностей обновлённого мессенджера. Апдейт Telegram до сборки с индексом «4.8» отметился тремя критическими улучшениями, заслуживающими отдельного упоминания. 

Ключевым нововведением, реализованным в Telegram 4.8, значится поддержка функции потокового вещания. Теперь воспроизведение видео, полученного через мессенджер, может происходить без предварительной загрузки ролика на мобильное устройство. Для отслеживания процесса кеширования предусмотрен индикатор на полосе воспроизведения.  

Кроме того, в настройках Telegram 4.8 появился «ночной режим» — переключение на тёмный фон интерфейса. Данный вариант оформления предусматривает возможность автоматической регулировки яркости с учётом уровня освещённости помещения, в котором пребывает пользователь. Активацию «ночного режима» в Telegram 4.8 предлагается осуществлять или вручную, или возложить эту задачу на ПО.  

Также разработчики мессенджера представили виджет, позволяющий авторизоваться на сторонних сайтах через персональную учётную запись в Telegram. При первом запуске виджета потребуется ввести номер мобильного телефона, чтобы получить сообщение с кодом подтверждения для входа в аккаунт. 

Telegram в версии 4.8 доступен для скачивания в магазин приложений Google Play

Крупнейший японский мессенджер может стать обменником криптовалюты

Японская LINE Corp. объявила о создании дочерней компании LINE Financial Corporation. «Дочка» будет отвечать за развитие LINE Pay — системы, запущенной в 2014 году, с помощью которой осуществляются денежные переводы и платежи внутри мессенджера LINE. В LINE Pay зарегистрировано 40 млн пользователей по всему миру. Объём транзакций достигает 2,7 млрд долларов США.

LINE Financial Corporation запустила процесс регистрации мессенджера LINE как виртуального обменника в Агентстве финансовых услуг Японии. По сведениям Bloomberg, компания планирует сосредоточиться на рынке Японии с последующим расширением до Гонконга и Люксембурга. Таким образом корпорация расширяет функциональность своего мессенджера до торговли криптовалютой, страхования и займами. Помимо этого, мессенджер LINE переходит на шифрование по технологии блокчейн, что увеличивает безопасность сохранения личных данных пользователей. Также его предполагается использовать в рядовых финансовых операциях, например, при оплате услуг ЖКХ или оплаты налогов, как это делается на Тайване.

Помимо LINE, криптовалютой, по слухам, заинтересовался другой мессенджер — Telegram. По информации от лиц, близких к компании, Telegram запустит собственную блокчейн-платформу TON уже в первом квартале 2018 года с проведением ICO собственной криптовалюты GRAM. Главное преимущество Telegram перед LINE — большее количество пользователей: 180 млн против 40 млн. По предварительной информации, на pre-ICO Telegram планировал привлечь 500 млн долларов, но столкнувшись с огромным интересом, компания увеличила эту цифру до 3,8 млрд долларов.

Мессенджер WhatsApp добрался до автомобильной системы CarPlay

Пользователи CarPlay после обновления WhatsApp могли заметить иконку приложения на экранах своих автомобильных информационно-развлекательных систем. Базовый интерфейс мессенджера теперь является частью CarPlay — ранее пользователям была доступна лишь базовая интеграция WhatsApp с интеллектуальным помощником Siri.

9to5mac.com

9to5mac.com

В WhatsApp для CarPlay нельзя просматривать диалоги, но есть возможность нажать на иконку приложения и надиктовать сообщение. На экране автомобильной системы отображаются уведомления из мессенджера с именем отправителя. На них можно нажимать, чтобы прослушивать сообщения и отвечать на них.

На иконке WhatsApp для CarPlay отображается количество непрочитанных сообщений. Пользователи могут просить Siri прочитать сообщение. Также WhatsApp доступен через панель многозадачности в разделе приложений для сообщений и звонков.

9to5mac.com

9to5mac.com

Благодаря CarPlay наиболее существенные функции iPhone стали доступны владельцам современных автомобилей. Система позволяет водителям совершать звонки и отвечать на них, отправлять SMS-сообщения, слушать музыку и взаимодействовать с Siri.

В отличие от приложений для iPhone и iPad, разработчики не могут самостоятельно контролировать то, как их программы будут вести себя на экране автомобильной системы. Apple лишь предлагает ограниченное число API для управления контентом, а интерфейс предоставляет CarPlay.

9to5mac.com

9to5mac.com

Изначально информационно-развлекательная система поддерживала только звуковые приложения. Затем появилась интеграция с сервисами для голосового общения, которая работала через стандартное приложение «Телефон». Лишь с выходом iOS 10 купертинский гигант позволил добавлять в CarPlay мессенджеры.

WhatsApp начал предупреждать о многократно пересылаемых сообщениях

WhatsApp начал тестировать систему уведомлений, которые предупреждают пользователей о спаме. Такие оповещения появляются, когда человек либо получает сообщение, которое было переслано другими пользователями много раз, либо сам собирается такое сообщение отправить кому-то другому.

wabetainfo.com

wabetainfo.com

Скриншоты нововведения появились сразу на нескольких тематических сайтах, включая whatsappen.com и wabetainfo.com. В уведомлениях не говорится напрямую, что сообщение представляет собой спам или фальшивую новость — в них лишь сообщается, что другие пользователи часто делились этим контентом.

Получив подозрительное сообщение, под именем отправителя вы увидите пометку «Переслано много раз». Если вы сами решите его отправить, то вверху экрана появится оповещение: «Пересылаемое вами сообщение было переслано много раз». Представитель WhatsApp отказался комментировать нововведение, так что не совсем ясно, тест это или полноценное обновление.

wabetainfo.com

wabetainfo.com

Пересылаемые по цепочке сообщения могут быть безобидны, но зачастую являются делом рук мошенников. Вам, например, могут предложить заплатить за использование несуществующего сервиса WhatsApp Gold. Ещё один пример недобросовестной деятельности — вирус, который распространяется под видом не вызывающего подозрения документа. В последнее время в мессенджере появилась ещё одна проблема, связанная с пересылкой сообщений — фальшивые новости, вред от которых продолжает стремительно расти.

В этом году Facebook существенно упростит свой мессенджер

Руководитель Facebook Messenger Дэвид Маркус (David Marcus) рассказал о проблемах сервиса и том, как компания собирается их решать. «Приложение стало слишком загромождено, — написал он. — Поэтому в этом году мы собираемся значительно упростить и упорядочить мессенджер».

Одна из областей Facebook Messenger, на которых компания хочет сосредоточиться — аудио- и видеозвонки. Огромное внимание социальный гигант уделяет прямым трансляциям, поэтому в таком решении нет ничего удивительного. Facebook сделает упор на групповые видеочаты, а также усовершенствует процесс отправки фотографий и роликов.

Компания может добавить в сервис персонализированную версию функции «Проверка безопасности». «Никто не хочет упускать особые моменты, но именно общение в реальном времени объединяет нас в кризисных ситуациях… Мы хотим убедиться, что вы можете как отпраздновать помолвку двоюродного брата с другого конца света, так и удостовериться, что после стихийного бедствия с вашим другом всё в порядке», — написал Маркус.

Facebook планирует изменить то, как люди общаются через мессенджер со службой поддержки. В частности, она делает акцент на том, что при возникновении каких-либо вопросов пользователь может написать компании, а не звонить ей — это существенно экономит время, деньги и нервы. Впрочем, как именно компания собирается улучшать этот аспект, пока не ясно.

Что касается рекламы, то она из Facebook Messenger никуда не денется. Тем не менее, компании смогут создавать фильтры для более точного отсеивания аудитории, а также добавлять рекламные лицевые маски.

Signal займётся сквозным шифрованием данных в Microsoft Skype

Корпорация Microsoft в сотрудничестве с компанией Signal представила функцию частных бесед (Private Conversations) для своего мессенджера Skype, основанную на протоколе Signal. Пока возможность доступна только в качестве предварительной версии для участников программы тестирования ранних сборок мессенджера Skype Insiders.

Чтобы начать частную беседу в Skype, нужно нажать кнопку «+», выбрать соответствующий пункт меню и контакт, с которым пользователь собирается начать разговор по шифрованному каналу. Затем выбранному человеку будут отослано приглашение (действительно 7 дней), после принятия которого можно будет начать разговор. Частную беседу можно закрыть — тогда для повторного использования её придётся открывать заново.

Эта новая функция Skype привязана к конкретным устройствам и не поддерживает синхронизацию между аппаратами одного пользователя, предварительный просмотр сообщений не выводится в «Чатах» или уведомлениях, редактирование отправленных сообщений не поддерживается, как и отправка файлов (только текст, эмотиконы и аудиосообщения).

Signal в качестве цели своей деятельности ставит повсеместное распространение и упрощение принципа приватного общения пользователей. Компания с радостью отмечает, что вскоре миллионы активных пользователей Skype смогут воспользоваться преимуществами качественного шифрования и безопасного общения, которые обеспечивает протокол Signal.

Отличительной особенностью протокола шифрования является его открытость, благодаря чему WhatsApp, Google, Facebook и сама Signal уже интегрировали его в свои платформы для обмена сообщениями. Компания-разработчик обещает развивать протокол Signal, его возможности и сферу применения как в собственном приложении, так и в других продуктах.

Через Google Duo теперь можно звонить тем, у кого не установлен мессенджер

Google выпустила обновление для видеомессенджера Duo, слегка улучшив внешний вид списка контактов. Вместе с тем она внесла в приложение ещё одно, гораздо более важное изменение: теперь через него можно звонить людям, которые Duo никогда не пользовались. Такие звонки почти ничем не отличаются от обычных и даже поддерживают функцию «Тук-Тук».

androidpolice.com

androidpolice.com

Пользователь, у которого не установлен мессенджер, может принять аудио- или видеозвонок и общаться с человеком как ни в чём не бывало. Чтобы ответить на вызов, необходимо перетащить вверх иконку телефона. Также есть возможность приглушить микрофон, переключить камеру или повесить трубку. Вверху во время звонка отображается уведомление, которое поможет вернуться к разговору, если вы его свернули.

Когда общение окончится, пользователю предложат установить Duo, чтобы он мог сам звонить людям из списка контактов. Есть вариант сразу заблокировать звонившего, чтобы больше не получать от него вызовов.

Нововведение работает через службу Google Play под названием App Preview Messaging, которую Google запустила вместе с мессенджером Allo в 2016 году. Служба доступна некоторым разработчикам в рамках программы раннего доступа.

Allo поддерживал аналогичную функцию с самого запуска. Правда, в случае с ним окно выглядело довольно неказисто и совершенно непохоже на мессенджер калифорнийской компании. Лишь недавно оно стало напоминать Allo.

androidpolice.com

androidpolice.com

Новая функция Duo позволяет звонить только пользователям Android. Тем не менее, есть ещё как минимум один ограничивающий критерий — звонить можно лишь некоторым людям из списка контактов. Остальным по-прежнему придётся высылать сообщение с предложением установить мессенджер.

Вышел мессенджер TamTam для компьютеров с функцией видеозвонков

Российский мессенджер TamTam продолжает расширять функциональность: состоялся релиз клиента для персональных компьютеров с поддержкой функции видеозвонков.

TamTam — это проект компании Mail.Ru Group. Мессенджер был официально представлен весной 2017 года. Изначально с помощью системы пользователи могли переписываться в личных сообщениях и в групповых чатах, делиться стикерами с GIF-анимацией, отправлять фотографии, видео и аудиозаписи.

Осенью в приложениях TamTam для операционных систем Android и iOS появилась возможность совершать голосовые и видеозвонки. Теперь вышло приложение мессенджера для ПК, в котором реализована соответствующая функциональность.

Отмечается, что TamTam можно установить на компьютеры под управлением операционных систем Windows, macOS и Linux. После входа в аккаунт все контакты и разговоры будут синхронизированы.

Кроме того, видеозвонки доступны в веб-версии мессенджера. Работать с ней можно через любой браузер на настольном компьютере или ноутбуке.

Добавим, что TamTam позволяет общаться не только с друзьями, но и с большой аудиторией подписчиков — через приватные и публичные каналы. В каналах можно собирать подписчиков без ограничения по количеству пользователей и рассылать по ним сообщения. 

Пять интересных каналов Telegram

Telegram уже давно вырос из статуса обычного мессенджера и стал самостоятельной площадкой для авторов и источником новостей в СМИ. Обычно вы слышите о каналах в свете политических новостей, но мы расскажем о полезных и интересных каналах для гиков, технарей и всех остальных, кому интересны наука и высокие технологии.

All-in-One Person @themarfa

Подписчики канала All-in-One Person не боятся трудностей и не тонут в ежедневной рабочей рутине. Потому что в этом канале автор собирает крутые веб-сервисы и программы для автоматизации и решения любых проблем. А ещё часто публикуются скидки и конкурсы.

Naked Science @nsmag

Наверняка вы слышали или уже читаете популярный журнал Naked Science. Оказывается у них есть «зеркало» — один из самых популярных каналов СМИ в Телеграм. В канале вы узнаете последние новости науки, прочитаете интересные статьи и интервью. Ну и видео с крутыми экспериментами здесь тоже есть.

Наука от Funscience @funscience

Этот канал полностью заменит все сайты и ресурсы, посвящённые популярной науке, технологиям, гаджетам и космосу, тут компиляция из последних и самых качественных подборок научпоп-статей.

Тёмная Сторона Интернета @deeptoweb

Один из самых крупных каналов о Тёмном Интернете. Здесь вы узнаете не только как попасть на «тёмную сторону», но и как защититься от воров и мошенников в сети. Переводы зарубежных статей и авторские материалы.

Финансовый монстр @financemonster

Простым языком о сложном мире финансов. Что такое портфели и фьючерсы? Какой выбрать торговый терминал? И конечно немного про криптовалюту. Канал подойдёт как продвинутым бизнесменам, так и новичкам, которые ещё только пытаются выйти на финансовый рынок.

Многие приходят в Telegram именно за интересными авторскими каналами. Но из-за отсутствия нормального поиска сложно выбрать именно тот самый канал, который можно читать, не отрываясь. Мы постарались немного упростить эту задачу. Подписывайтесь на каналы и развивайте свои знания вместе с Telegram.

Мессенджер Telegram начнёт приносить прибыль в следующем году

Основатель и бывший совладелец «ВКонтакте» Павел Дуров (на фото) сообщил о том, что созданная им система обмена сообщениями Telegram должна начать приносить прибыль уже в следующем году.

Chris Ratcliffe/Bloomberg

Chris Ratcliffe/Bloomberg

Проект Telegram был запущен в 2013 году. Это бесплатный кроссплатформенный мессенджер для смартфонов и компьютеров, позволяющий обмениваться текстовыми сообщениями и мультмедийными файлами.

В 2016 году сообщалось, что Павел Дуров ежемесячно тратит на поддержку и улучшение мессенджера более $1 млн собственных средств. Как теперь сообщается, в скором времени проект должен стать рентабельным.

По словам господина Дурова, начать монетизацию Telegram планируется в первых месяцах нового года. Пока, впрочем, не совсем ясно, как именно предполагается зарабатывать деньги.

Вместе с тем Павел Дуров сообщил, что Telegram не будет продан ни при каких условиях. По его словам, уже поступали предложения о покупке со стороны гигантов Кремниевой долины — за сервис предлагались суммы от $3 до $5 млрд.

«Даже за $20 млрд он [Telegram] не продаётся. Это пожизненная гарантия», — отметил господин Дуров.

В феврале прошлого года было объявлено, что количество активных ежемесячных пользователей Telegram превысило 100 млн человек. Сервис пользуется высокой популярностью во многих странах, в том числе в России. 

Мессенджер Direct выделит функцию обмена Instagram-сообщениями в отдельное приложение

Instagram, перейдя в собственность Facebook в 2012 году, встал на путь грандиозной трансформации из сервиса по обмену фотографиями в полноценное социальное фотосообщество. Первоначальный посыл «добавь фильтр на фото и поделись оригинальным снимком с остальным миром» превратился в гигантскую социальную сеть, ориентированную на фотоконтент. Усложнение инфраструктуры Instagram подтолкнуло руководство компании выделить функцию обмена сообщениями в отдельное приложение, как это случилось с Facebook и отделившимся от него Messenger.  

Instagram развернула тестирование программы Instagram Direct, открыв доступ к новоиспечённому мессенджеру пользователям из Италии, Португалии, Израиля и Южноамериканского региона. По своей концепции Direct напоминает Messenger от Facebook, который также перенёс функцию обмена сообщениями из оригинального сервиса в самостоятельное ПО. При задействовании Direct весь архив с диалогами автоматически дублируется мессенджером, а отправка сообщений непосредственно через Instagram становится недоступной.  

Мессенджер Direct, по мнению разработчиков, должен привлечь удобством коммуникации между пользователями фотосервиса. В качестве бонуса авторы приложения готовы предложить установившим Direct наборы оригинальных стикеров, а также уникальные фильтры для изображений, отсутствующие в мобильной версии Instagram. 

Генеральный прокурор РФ сообщил о запрете анонимного пользования мобильными мессенджерами

С 1 января в России будет введён запрет на анонимное использование мобильных мессенджеров. Об этом сообщает «Интерфакс» со ссылкой на соответствующее заявление генерального прокурора РФ Юрия Чайки.

«Услуги по передаче мгновенных сообщений будут предоставляться исключительно пользователям, идентифицированным на основании абонентского номера и соответствующего договора», — цитирует «Интерфакс» слова главы надзорного ведомства. Своё заявление Чайка сделал на проходившем в Санкт-Петербурге заседании генеральных прокуроров государств-членов Шанхайской организации сотрудничества (ШОС). О том, какие именно мессенджеры попадут под запрет и как будет осуществляться их блокировка, не уточняется.

В ходе своего выступления генеральный прокурор также напомнил, что с 1 ноября в стране уже действует закон, определяющий обязанности для владельцев VPN-сервисов, анонимайзеров и операторов поисковых систем по ограничению доступа к информации, распространение которой запрещено на территории России.

В соответствии с законом, владельцы перечисленных интернет-сервисов обязаны фильтровать трафик и не давать пользователям доступ к заблокированным в нашей стране сайтам. В противном случае Роскомнадзором может быть принято решение об ограничении доступа к информационному ресурсу, нарушающему требования. Иными словами, заблокированным окажется уже сам анонимайзер и (или) VPN-сервис.

Telegram получил улучшенные средства поиска и альбомы в сообщениях

Разработчики Telegram сообщили о выпуске версии 4.5 популярного в России мессенджера: программа получила значительное количество нововведений и улучшений.

В Telegram 4.5 появились альбомы в сообщениях. Теперь при отправке нескольких изображений или видеороликов они группируются в удобные подборки с отображением миниатюр. В альбоме может содержаться до десяти элементов.

Отмечается, что отныне пользователи могут задавать порядок, в котором отсылаются выбранные фотографии. Это позволяет определить нужную последовательность демонстрации изображений на стороне получателя.

Важные сообщения или элементы можно отправлять в раздел Saved Messages — облачное хранилище. Для каждого сохранённого сообщения доступна кнопка Go To, при нажатии на которую осуществляется переход в чат, где послание было опубликовано изначально.

В новой версии мессенджера улучшены средства поиска. В частности, поиск ботов и публичных каналов отныне возможен по их названию. Кстати, администраторы каналов смогут закреплять важные сообщения в верхней части чата.

Наконец, ряд изменений в Telegram 4.5 коснулся версии для iOS: в частности, переработаны раздел настроек и контекстное меню. Говорится об оптимизации под iPhone X.

Более подробную информацию о нововведениях можно найти здесь