Пользователи «Хабрахабра» пожаловались на предложение написать заказные статьи с антипиаром Telegram Статьи редакции

Пользователь «Хабрахабра» под ником Kpyto рассказал о рассылке неизвестными предложений по написанию заказной статьи, в которой бы Telegram прогнозировалось скорое сотрудничество с властями и прослушка. Об этом он рассказал в блоге на GeekTimes.

Письмо Kryto получил ещё две недели назад (примерно 23 ноября), однако рассказал об этом сообществу только тогда, когда пообщался со злоумышленником и получил подтверждение его намерений.

В первоначальном письме круг задач описывался максимально широко. Статья должна была стать всеобъемлющей критикой Telegram на основе недавних новостей о блокировке каналов ИГИЛ и обзоров уязвимостей мессенджера.

Требуется написать статью с ключевыми факторами, что:

телеграм не безопасен
телеграм читает нас — рядовых пользователей
сливает записи службам\правительству
прийдет ли конец телеграму, уйдет ли аудитория?

Поднять вопрос, к чему мы в итоге прийдем с данной проблемой:

Телеграм станет полностью несекьюрным, как и множество других мессенджеров
Будет работать с правительством напрямую (до прямого бэкдора, чтения переписок)
В чем же тогда остаеться преимущества телеграма перед другими мессенджерами?

из письма с требованиями к статье (орфография сохранена)

При этом в техническом задании отдельно помечалось, что статья должна выглядеть как общий обзор ситуации, не быть ярко выраженным антипиаром Telegram и не продвигать другие мессенджеры на замену ему.

Заключение — на рынке мессенджеров на сегодняшний день нет ни единого безопасного решения, и так будет продолжаться до тех пор, пока не появится методика обмена сообщениями не проходящими через какие-либо централизованные сервера.

из письма с требованиями к статье (орфография сохранена)

Kryto связался с автором письма по указанному адресу, где ему пояснили, что в случае написания текст будет размещён не только на «Хабрахабре», но и на других «ИТ-порталах». Позднее «заказчик» выдвинул более серьёзные требования к статье: для неё должны были быть опрошены около десятка экспертов, включая хакеров, имеющих опыт во взломе мессенджеров и краже переписки.

О сумме вознаграждения за материал и о возможных причинах размещения такой статьи пользователю Kryto узнать не удалось. Предполагается, что его выбрали в качестве одного из возможных авторов материала из-за высокого рейтинга — на GeekTimes он входит в топ-200.

По словам другого участника сообщества под ником Scratch, он получал подобное письмо от пользователя AmazingPeople. На странице этого аккаунта не указано никакой идентифицирующей информации, с момента регистрации в 2011 году не было написано ни одного комментария или статьи, а статус профиля говорит о том, что администрация перевела его в режим read-only.

Ещё один пользователь под ником Jeditobe также подтвердил получение подобных писем и рассказал, что по email-адресу, оставленному заказчиком для обратной связи, можно было найти и другие объявления на форуме Searchengines.ru о написании заказных статей по различным тематикам.

По словам Kryto, исходный аккаунт, с которого произошла рассылка предложений о написании статей, был заблокирован администрацией «Хабрахабра» уже через час, а в истории аккаунта было лишь несколько нейтральных комментариев.

Издатель «Хабрахабра» и GeekTimes Денис Крючков заявил TJ, что на пользователя активно жаловались в службу поддержки: «Мы разобрались в его активности и приняли меры». Основатель Telegram Павел Дуров прокомментировал ситуацию ещё 24 ноября: «Вероятно, те же дельцы, что засоряют в Твиттере соответствующий хэштег через рынки платных твитов».

0
76 комментариев
Написать комментарий...
Аккуратный клуб

На момент написания заметки ТЖ не получил официального ответа. Все как в старые добрые времена

Ответить
Развернуть ветку
Всероссийский чайник

Получение официального ответа — это во многом навязанный стереотип последних лет, который мы уже воспринимаем как собственное мнение. Предки редакции TJ, даже с самыми обширными связями, никогда массово не получали комментария.

Ответить
Развернуть ветку
Изящный мангал

Деды не получали!

Ответить
Развернуть ветку
Добровольный самолет

ну, с таким же успехом это может быть многоходовочка по продвижению телеграма

Ответить
Развернуть ветку
Немой месяц

Вирусняк

Ответить
Развернуть ветку
Обязательный вентилятор

Надо смотреть, было ли подобное в других странах

Ответить
Развернуть ветку
Нелепый Валера

Интересно, когда-нибудь вообще будет хоть сколько-либо массовое понимание что сама по себе фраза «$messenger_name безопасен/не безопасен», без модели угроз, не имеет никакого смысла?

Безопасность это же не какое-то абсолютное свойство, которое существует само по себе. Она зависит от того, что защищается (передаваемые сообщения, история сообщений, метаданные, факт использования системы — кучи вариантов), от каких атак защищается (пассивный перехват, активные атаки на трафик, атаки с физическим доступом к устройству и т. д.) и, в некоторой мере, от кого защищается, точнее, от того какими ресурсами обладает атакующий. Может атакующий в определенной ситуации что-то сделать — небезопасно. Не может — другое дело.

Но, таки да, в заказной статье есть часть правды — Telegram далеко не мечта шифрпанка — большинство его режимов работы не обеспечивает защиты сообщений от владельцев сервиса (и, насколько я понимаю, ни один режим не защищает метаданные), равно как и может быть недостаточным для защиты от атакующих, способных оказать на владельцев серьезное давление. Ну так параноики для задач, где требуется защита подобного плана, им вряд ли пользуются. Для такого есть более другие решения.

Ответить
Развернуть ветку
Заключенный нос
Денис Крючков не ответил
Павел Дуров не отреагировал

:'(

Ответить
Развернуть ветку
Целевой Слава

Путин не в курсе.

Ответить
Развернуть ветку
1 комментарий
Погибший турник

А Цукерберг так и не позвонил.

Ответить
Развернуть ветку
Иной Мика

А что если это все многоходовочка от Дурова?

Ответить
Развернуть ветку
Крестьянский клуб

А ему какая выгода?

Ответить
Развернуть ветку
3 комментария
Обязательный вентилятор

А что если от Гиктаймс?

Ответить
Развернуть ветку
Немалый Влад

Пф, какой же всё это дешевый ход. Авторы идеи еще австралопитеки

Ответить
Развернуть ветку
Партийный кот

Дешёвый или дорогой — мы не знаем!

Ответить
Развернуть ветку
2 комментария
Немой месяц
О сумме вознаграждения за материал Kryto узнать не удалось

Переписывался, условия узнавал, сумму вознаграждения не узнавал. Да да, так всё и было.

Ответить
Развернуть ветку
Приличный Слава

Хорошо, хорошо, ХОРОШО!! Поставлю я этот ваш Телеграм, поставлю!

Ответить
Развернуть ветку
Критический торшер

Шифруй, не шифруй, но спецслужбам не интересно само содержание сообщений. Их интересует кто, кому и во сколько. Как только свяжитесь с нужным плохим человеком, тогда вас и вывернут наизнанку и телеграмм тут уже не поможет.

Ответить
Развернуть ветку
Немой месяц

Не пали, у нас на "шифровании" вся бизнес модель построена!

Ответить
Развернуть ветку
Нелепый Валера

Тут противоречие: выворачивание наизнанку показывает как раз что им было интересно содержание сообщений, просто они решили получить его альтернативным способом ;)

Ответить
Развернуть ветку
Соответствующий пистолет

Я не связываюсь с плохими нужными людьми. Мне важно, чтобы моя переписка никем не могла быть прочитана кроме меня и моего собеседника.

Ответить
Развернуть ветку
3 комментария

Комментарий удален модератором

Развернуть ветку
Веселый шмель

Нету.

Ответить
Развернуть ветку
2 комментария
Смертный будильник

Врут про Телеграм

Дурова унижают

А вот за это

У нас тут получают

Ответить
Развернуть ветку
Эстетический рубин

Деньги

Ответить
Развернуть ветку
Солдатский хичхакер

Так он Kryto или Kpyto?

Ответить
Развернуть ветку
Эстетический рубин

Принципиальный?

Ответить
Развернуть ветку
1 комментарий
Критический татарин

Чечня круто!

Ответить
Развернуть ветку
Бесполезный алмаз

"Упс"

Ответить
Развернуть ветку
Законодательный файл

Комментарий недоступен

Ответить
Развернуть ветку
Ключевой Даниль

Ищите госзакупку на коня с белым пятном на лбу.

Ответить
Развернуть ветку
Подобный пистолет

Телеграм одинаково ненавидят все авторитарные режимы, которые достаточно прошарены, что бы знать о нём - от Британии и США до РФ и Южной Кореи.

Ответить
Развернуть ветку
Северный фонарь

Что не так с Южной Кореей?

Ответить
Развернуть ветку
2 комментария
Ключевой Даниль

У вас какая-то странная подборка авторитарных режимов, хочу сказать)

Ответить
Развернуть ветку
1 комментарий
Веселый шмель

<sarcasm>
Кровавый сионист Цукерберг лично молчит конкурента!11
</sarcasm>

Ответить
Развернуть ветку
Немалый Влад

В сортирах

Ответить
Развернуть ветку
Веселый шмель

*мочит, тьфу

Ответить
Развернуть ветку
Корпоративный микрофон

Любой пиар остаётся пиаром

Ответить
Развернуть ветку
Кровавый фитиль

Самый дельный мессенджер, если брать конкурентов

Ответить
Развернуть ветку
Немой месяц
кому может быть выгодным материал такого рода

Человечеству?

Ответить
Развернуть ветку
Саратовский вентилятор

Комментарий недоступен

Ответить
Развернуть ветку
Добрый ключ

WhatsApp,iMessage ровно с такой же сложностью от перехвата шифрует, но в отличии от Telegram не хранит переписку на серверах, которую можно получить по СМС коду авторизации (через подконтрольных сотовых операторов).

Похоже больше на хитрый пиар

Ответить
Развернуть ветку
17 комментариев
Предвыборный теркин30см

Хм, наверно это всё Путин? Да?

Ответить
Развернуть ветку
Ленинградский микрофон

Да. Ждём его комментария.

Ответить
Развернуть ветку
Предвыборный теркин30см

Ответить
Развернуть ветку
Читать все 76 комментариев
null