Эксперты центра мониторинга и реагирования компании UserGate сообщили об обнаружении уязвимости в мессенджере Zangi, которая позволяет расшифровать сообщения в групповых чатах, а также групповые и личные звонки.

Мессенджер позиционирует себя как безопасная альтернатива Telegram и имеет более 10 млн скачиваний в Google Play, пояснили в компании. UserGate неоднократно обращалась к разработчику решения и сообщала ему результаты исследования, однако, ответной реакции не получила.

ИБ-специалисты внесли данные об уязвимости в базу данных БДУ ФСТЭК. Они не рекомендуют использовать мессенджер до устранения этой бреши и выпуска соответствующего обновления безопасности. Компания также добавила профиль Zangi в новую версию UserGate NGFW и посоветовала активировать его блокировку.

Сервис Zangi, как он сам заявляет, позволяет общаться с самыми низкими в мире затратами трафика и не требует привязки к номеру телефона и персональным данным. Платформа включает приложение Zangi Safe Messenger для обмена сообщениями и расширенные возможности софтфона в гибкой бизнес-модели мессенджера.

Клиентами сервиса являются виртуальные и GSM-операторы мобильной связи, частные компании, крупные корпорации, стартапы, правительственные организации — все, кто заинтересован в собственной фирменной платформе для обмена сообщениями, уверяет администрация Zangi. Ядром разработки при этом является авторская технология потоковой передачи, а информация шифруется сквозным алгоритмом AES-GCM 256.

10 октября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.03.2026
Безопасники: Проверка на возраст социально неприемлема
05.03.2026
ИИ помогает хакерам наблюдать за экраном смартфона жертвы
04.03.2026
Россияне уже возвращают цифровые рубли государству
04.03.2026
«Информация о распространении вируса в MAX не соответствует действительности»
04.03.2026
Компания «Маск Сэйф» защитила ИТ-инфраструктуру с помощью SIEM от «СёрчИнформ»
04.03.2026
OpenAI станет прямым конкурентом своего же акционера?
04.03.2026
ИИ деанонимизирует людей по малозначительным деталям
04.03.2026
Мнение: Разнообразие платёжных сервисов вызывает усталость
03.03.2026
Обналичивание — возможность для скамеров разорвать цифровой след
03.03.2026
К 2030 году 80% промсектора должно импортозаместить ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных