|
Опрос
|
реклама
Быстрый переход
ФБР научилось читать удалённые сообщения в Signal
11.04.2026 [12:08],
Дмитрий Федоров
Федеральное бюро расследований США (FBI) извлекло из iPhone одной из обвиняемых копии входящих сообщений Signal уже после удаления приложения. Apple сохраняла уведомления во внутренней памяти устройства каждый раз, когда они появлялись на экране блокировки. Суду показали сообщения, которые к тому моменту уже исчезли в самом Signal, причём восстановить удалось только входящую переписку.
Источник изображения: Dimitri Karastelev / unsplash.com Источник, присутствовавший в зале суда, утверждает, что обвинение представило подробные сообщения, настроенные на автоматическое исчезновение и уже удалённые из самого Signal. Часть этих сообщений поступила с телефона одной из свидетельниц, сотрудничающих со следствием. Следствие получило эти данные не из приложения, а из системной памяти iPhone. Если настройки Signal разрешали выводить на экран блокировки уведомления с именем отправителя и фрагментом текста, iPhone сохранял эти сведения во внутренней памяти даже после удаления мессенджера. В обычном режиме Signal выводит уведомление о новом сообщении, имя отправителя и часть текста. В разделе Settings → Notifications пользователь может выбрать, что именно будет видно в уведомлении: Name, Content, and Actions, Name Only или No Name or Content. Президент Signal призвала не спешить с внедрением ИИ в мессенджерах
29.11.2025 [14:35],
Владимир Мироненко
В то время как большинство технологических компаний стремится расширить использование ИИ-технологий и ускорить внедрение ИИ-агентов, президент Signal Мередит Уиттакер (Meredith Whittaker) считает нужным предупредить о рисках, связанных с развитием ИИ.
Источник изображения: Steve Johnson/unsplash.com В интервью ресурсу Fortune Уиттакер заявила, что рост числа ИИ-агентов представляет собой «экзистенциальную угрозу» не только для защищённых приложений для обмена сообщениями, таких как Signal, но и для всех, кто разрабатывает приложения для телефонов или компьютеров. По её мнению, спешка технологических гигантов с внедрением ИИ, особенно агентского ИИ, повышает риски безопасности в интернете, которые значительно перевешивают потенциальные выгоды его применения. Для выполнения задач от имени пользователя, ИИ-агентам требуется доступ к его конфиденциальной информации, включая банковские реквизиты и пароли. Однако это создаёт обширную новую «поверхность атаки», которую киберпреступники или спецслужбы могут использовать для кражи конфиденциальной личной или корпоративной информации. ИИ-агенты особенно уязвимы к атакам с внедрением подсказок (Prompt injection), когда вредоносные веб-сайты содержат скрытые инструкции, которые обманным путём заставляют ИИ выполнять вредоносные действия. Поскольку веб-браузеры на базе ИИ способны читать веб-контент и выполнять с ним действия, злоумышленники потенциально могут, используя уязвимости ИИ, похищать электронную почту, получать доступ к учётным записям, изымать данные, перезаписывать буферы обмена и перенаправлять пользователей на фишинговые сайты. «Работа агента заключается в том, что он выполняет сложные задачи от вашего имени, используя для этого множество источников данных, — сообщила Мередит Уиттакер в интервью Fortune в кулуарах технологической конференции Slush в Хельсинки (Финляндия), на прошлой неделе. — Ему потребуется доступ к вашим контактам и сообщениям в Signal… такой доступ — вектор атаки, который фактически сводит на нет смысл нашего существования». Signal пользуется популярностью у журналистов и политиков благодаря его акценту на конфиденциальность и безопасность с поддержкой сквозного шифрования и сведением к минимуму сбора данных. Если ИИ-агенты получат нефильтрованный доступ к этим сообщениям через операционную систему, на которой работает Signal, злоумышленники смогут воспользоваться этой новой уязвимостью. «Интеграция агентов на уровне операционной системы осуществляется крайне безрассудно и не учитывает основы кибербезопасности и конфиденциальности, — говорит Уиттакер. — Это очень и очень опасное архитектурное решение, которое ставит под угрозу не только Signal, но и возможность безопасной разработки на уровне приложений, а также возможность создания безопасной и целостной инфраструктуры». Уиттакер также негативно оценила стремление разработчиков WhatsApp от Meta✴✴ и Facebook✴✴ Messenger использовать в мессенджерах функции ИИ. «Никто не хочет видеть ИИ в своих мессенджерах. Это действительно раздражает, — сказала она. — Если посмотреть на их пользу на уровне потребителя, мне не совсем ясно, оправдан ли этот компромисс… Для чего мы на самом деле оптимизируем эти вызывающие зевоту удобства?». Бывшие разработчики «Мора» анонсировали The Lift — сюжетный симулятор ремонтника с атмосферой советской фантастики
16.09.2025 [21:56],
Михаил Романов
Издательство tinyBuild и принадлежащая ему сербско-латвийская студия Fantastic Signals, основанная ветеранами индустрии с опытом работы над играми серий Ori и «Мор», анонсировали необычный симулятор ремонтника The Lift. Игрокам предстоит восстанавливать заброшенный после загадочного происшествия Институт — огромный научно-исследовательский комплекс, некогда считавшийся оплотом передовых исследований и великих открытий. Своим названием The Lift обязана ключевой механике — лифт станет передвижной базой главного героя (инженера-ремонтника, пробудившегося из стазиса) во время путешествий по Институту. Скриншоты
Возрождать Институт придётся этаж за этажом, решая уникальные задачи (от базовой починки мебели до комплексного ремонта электротехнических устройств) при помощи широкого набора инструментов и создавая необходимые ресурсы. Обещают возможность вдохнуть жизнь в десятки электромеханических машин, исследовать различные биомы, познакомиться с колоритными персонажами (заявлена полная озвучка) и раскрыть правду о происшествии, изменившем всё. The Lift вдохновлена советской фантастикой и произведениями Фонда SCP Анонс The Lift сопровождался трёхминутным трейлером (см. видео выше), содержащим первые кадры игрового процесса. Также разработчики поделились 17-минутным геймплейным роликом (доступен по ссылке). Релиз The Lift ожидается в 2026 году эксклюзивно на ПК (Steam). Вслед за анонсом в сервисе Valve стартовало открытое тестирование — для участия нужно нажать кнопку «Присоединиться к тестированию» на странице игры. Российский суд оштрафовал WhatsApp и Signal на 800 000 рублей каждого
15.05.2025 [11:24],
Владимир Фетисов
Московский суд оштрафовал мессенджер WhatsApp на 800 тыс. рублей за неисполнение обязанностей организатором сервиса обмена мгновенными сообщениями. Такой же штраф за аналогичное правонарушение получил мессенджер Signal. Соответствующие сообщения опубликованы в Telegram-канале судов общей юрисдикции города Москвы.
Источник изображения: Wesley Tingey / Unsplash «Суд в столице привлёк к административной ответственности "Вотсап ЛЛС" (WhatsApp LLC) за неисполнение обязанностей владельцем сервиса мгновенными сообщениями. Постановлением мирового судьи судебного участка №422 Таганского районного суда Москвы компания "Вотсап ЛЛС" признана виновной в совершении административного правонарушения, предусмотренного ч.1 ст.13.39 КоАП РФ, и назначено наказание в виде штрафа в размере 800 тыс. рублей», — сказано в одном из сообщений на канале московских судов общей юрисдикции. Чуть позже там появилось аналогичное сообщение о вынесении штрафа в отношении мессенджера Signal. Напомним, максимальное наказание по упомянутой статье предусматривает штраф в размере 1 млн рублей. В чём именно заключаются претензии к мессенджерам, не уточняется. В прошлом месяце мировой судья Таганского района Москвы оштрафовал мессенджер Viber на 800 тыс. рублей. Причиной для этого стало неисполнение действующего в России законодательства о защите информации. Необычный хоррор Please Insert Disc столкнёт игроков с ужасами операционной системы консоли 2000-х в духе PS2
25.10.2024 [12:55],
Михаил Романов
У миллионов геймеров опыт использования консоли PlayStation 2 оставил сплошь положительные впечатления, но у некоторых в памяти отложились и травматические воспоминания — именно они легли в основу Please Insert Disc. Please Insert Disc представляет собой хоррор-головоломку от американской студии Night Signal Entertainment, известной по «аналоговому» ужастику Home Safety Hotline. Анонс состоялся в рамках презентации The Indie Horror Showcase 2024. События Please Insert Disc развернутся в 2002 году. Главный герой возвращается домой с только что купленной новенькой игровой консолью Neptune 2, но тут же сталкивается с проблемой: «Ошибка чтения диска: пожалуйста, вставьте диск». «Безмятежный синий туман стартового меню консоли сменяется на неприятный красный, музыка становится тише, а на экране появляется сообщение об ошибке словно в порицание за ваши действия», — гласит завязка Please Insert Disc. Игрокам предстоит погрузиться в недра систем и меню игровой консоли 2000-х годов, явно вдохновлённой PS2 (как выглядел её «красный экран смерти»), в попытке восстановить её работоспособность. Обещают процесс устранения неполадок, со временем становящийся «всё более ужасающим», звуковое и музыкальное сопровождение в духе начала 2000-х, а также возможность «пробудить то, что внутри». Сроков выхода у Please Insert Disc пока нет, зато есть страница в Steam, 49-секундный геймплейный трейлер (прикреплён выше) и несколько скриншотов в формате 4:3 (см. галерею ниже). Поддержка русского языка не заявлена. Скриншоты
Роскомнадзор заблокировал защищённый мессенджер Signal
09.08.2024 [20:27],
Владимир Мироненко
Стала известна причина сбоев в работе мессенджера Signal, сообщения о которых сегодня поступали от пользователей из разных регионов России. Выясняется, что это связано с блокировкой мессенджера Роскомнадзором (РКН), о чём ведомство объявило в пятницу.
Источник изображения: jaydeep/Pixabay «Доступ к мессенджеру Signal ограничен в связи с нарушением требований российского законодательства, выполнение которых необходимо для предотвращения использования мессенджера в террористических и экстремистских целях», — сообщили «РИА Новости» в РКН. В прошлом году американский журналист Такер Карлсон (Tucker Carlson) сообщил, что Агентству национальной безопасности США стало известно о его планах взять интервью у Владимира Путина после того, как он рассказал об этом своему коллеге в мессенджере Signal. По мнению депутата Госдумы Антона Горелкина, это может свидетельствовать о том, что американские спецслужбы имеют доступ к перепискам в этом мессенджере, считающемся одним из наиболее безопасных среди приложений для обмена мгновенными сообщениями. Напомним, что в мае 2023 года Роскомнадзор запретил использовать для передачи платёжных документов и персональных данных россиян девять иностранных сервисов, подпадающих под закон «Об информации, информационных технологиях и о защите информации»: Discord, Snapchat, Skype, Microsoft Teams, Threema, Viber, WhatsApp, WeChat и Telegram. Россияне массово столкнулись со сбоями в работе мессенджера Signal
09.08.2024 [17:04],
Павел Котов
От пользователей по всей России начали поступать жалобы на проблемы в работе мессенджера Signal. Неполадки проявляются по-разному: приложение отказывается отправлять и принимать сообщения, а в отдельных случаях в него вообще не получается войти.
Источник изображения: signal.org Резкий рост жалоб на работу Signal обозначился сегодня утром, гласит статистика сервиса «Сбой.рф». Больше всего сообщений поступило от пользователей мессенджера из Москвы (47 %) и Санкт-Петербурга (10 %), неполадки наблюдаются в Краснодарском крае, Самарской и Нижегородской областях, а также в других регионах страны.
Источник изображения: сбой.рф Симптомы поломки разные. У одних пользователей не получается отправлять или принимать сообщения, у других сбой проявляется при попытке пройти авторизацию или получить код подтверждения. Официальных сообщений о причинах сбоя пока не поступало. В защищённом мессенджере Signal устранили уязвимость, которую разработчики игнорировали шесть лет
12.07.2024 [18:16],
Павел Котов
Разработчики приложения Signal только сейчас приняли меры для устранения уязвимости в десктопной версии клиента, на которую им указали ещё в 2018 году — в течение шести лет они не считали её проблемой и говорили об отсутствии обязательств делать это.
Источник изображения: Mika Baumeister / unsplash.com При установке настольного приложения Signal для Windows или macOS создаётся зашифрованная база данных SQLite, в которой хранятся сообщения пользователя. Шифрование этой базы осуществляется при помощи ключа, который генерируется программой без участия пользователя. Чтобы программа могла открывать базу данных и использовать её для хранения переписки, ей необходим доступ к ключу шифрования — он хранится в папке приложения в открытом виде в файле формата JSON. Но если доступ к этому ключу есть у приложения, то сделать это могут любой другой работающий на том же компьютере пользователь или другое приложение — в результате шифрование базы данных оказывается бесполезным, потому что не обеспечивает дополнительной безопасности.
Источник изображения: x.com/elonmusk Пользователи мессенджера неоднократно сообщали об этом его разработчикам с 2018 года, но ответ был всегда примерно одинаковым: они никогда не утверждали, что обеспечивают безопасность базы данных. В мае этого года на проблему обратил внимание Илон Маск (Elon Musk), который написал в своей соцсети X, что существуют известные уязвимости в Signal, которые не исправляются. Служба проверки фактов на платформе опровергла это заявление, отметив, что надлежащим образом зарегистрированных уязвимостей в мессенджере не обнаружено — этот тезис подтвердила и президент Signal Мередит Уиттакер (Meredith Whittaker). Ситуация продолжала накаляться, но разрешению проблемы способствовал независимый разработчик Том Плант (Tom Plant), который предложил использовать для защиты хранилища данных Signal средства Electron SafeStorage API. Это позволит перенести ключи шифрования в защищённые местоположения: для Windows это DPAPI, для macOS — «Связка ключей» (Keychain), а для Linux — секретное хранилище текущего оконного менеджера, например, kwallet или gnome-libsecret. Это не совсем безупречное решение, особенно в Windows с DPAPI, но всё-таки дополнительная мера защиты. И два дня назад представитель Signal сообщил, что предложенное решение было интегрировано в мессенджер, и оно уже появится в предстоящей бета-версии клиента. Пока новая реализация тестируется, разработчики Signal сохранили резервный механизм, который позволяет программе расшифровывать базу данных привычным способом. |
|
✴ Входит в перечень общественных объединений и религиозных организаций, в отношении которых судом принято вступившее в законную силу решение о ликвидации или запрете деятельности по основаниям, предусмотренным Федеральным законом от 25.07.2002 № 114-ФЗ «О противодействии экстремистской деятельности»; |