Operation Zero chce chyby v Telegramu pro Ruskou vládu. Nabízí až 4 miliony dolarů

Sociální síť Telegram poskytuje vysokou úroveň svobody projevu, proto je zneužívána. Je ji však orgány z různých států vyčítáno, že nespolupracuje a na požadavky nijak nereaguje. Zakladatel sítě Pavel Durov sice publikoval statistiky uvádějící spolupráci, ale údajně jsou smyšlené. Nyní se může zdát, že Rusko snahy o spolupráci vzdalo a začíná se uchylovat k jinému řešení, a to zneužívání nalezených bezpečnostních chyb.

Operation Zero hledá chyby v Telegramu?

O ruské společnosti Operation Zero bylo ve světě IT slyšet poměrně dost. Od různých expertů odkupuje nalezené zero-days zranitelnosti. O těch výrobci hardwaru a vývojáři softwaru vůbec nevědí. Pokud na takovou chybu narazíte, můžete ji legitimní cestou dané společnosti nahlásit a případně dostat odměnu. Pak jsou tu ale tací, co si chtějí vydělal podstatně větší částky a zranitelnosti prodají třeba společnosti Operation Zero.

Všem je asi jasné, že společnost Operation Zero nemá za cíl sbírat velké bezpečnostní chyby a nahlásit je Telegramu. Již v minulosti nakoupila kritické chyby různých služeb a následně je předprodala autoritářské ruské vládě. Ta by z Telegramu nejspíš chtěla získávat citlivá data na autory různých kanálů nebo skupin.

Jaké odměny společnost nabízí?

Za zprostředkování exploitu pro vzdálené spuštění RCE kódu „na jedno kliknutí“ nabízí 500 tisíc dolarů. Až 1,5 milionů dolarů pak nabízí za exploit RCE „na nulové kliknutí“. Až 4 miliony dolarů nabízí za “úplný řetězec“. Co ale ta nejvyšší nabídka vlastně znamená? Pravděpodobně je tím myšlen jednoduchý vzdálený přístup ke všem citlivým datům daného uživatele a případný přístup do jeho zařízení.

Proč je cílem zrovna Telegram?

Na to si jistě každý již odpověděl sám. Pravděpodobně s Ruskou vládou odmítá spolupracovat a vydávat data svých uživatelů. Telegramu je sice často vyčítáno napojení na Rusko a je pravdou, že zakladatel Pavel Durov původem z Ruska je. Rodnou vlast však musel opustit, občanství má ve Francii a Spojených arabských emirátech, žije v Dubaji a sídlo tam má i síť Telegram.

Spolupracuje Telegram s Ruskou vládou? Do toho samozřejmě nevidíme, ale zdá se, že nikoliv. Společnost Operation Zero se dle serveru TechCrunch odmítla jakkoliv vyjádřit ke své nabídce. Vůbec bych se však nedivil tomu, kdyby jim za to zaplatila právě Ruská vláda. Již v minulosti totiž hledala nástroje pro dohledání informací o autorech různých skupin a kanálů. Telegram kvůli tomu umožnil všem administrátorům skupin a kanálů zůstat v anonymitě.

Pavel Durov se pochlubil miliardou uživatelů Telegramu a rostoucímu zisku

Zdroj: TechCrunch

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Back To Top