Эксперты центра мониторинга и реагирования компании UserGate сообщили об обнаружении уязвимости в мессенджере Zangi, которая позволяет расшифровать сообщения в групповых чатах, а также групповые и личные звонки.

Мессенджер позиционирует себя как безопасная альтернатива Telegram и имеет более 10 млн скачиваний в Google Play, пояснили в компании. UserGate неоднократно обращалась к разработчику решения и сообщала ему результаты исследования, однако, ответной реакции не получила.

ИБ-специалисты внесли данные об уязвимости в базу данных БДУ ФСТЭК. Они не рекомендуют использовать мессенджер до устранения этой бреши и выпуска соответствующего обновления безопасности. Компания также добавила профиль Zangi в новую версию UserGate NGFW и посоветовала активировать его блокировку.

Сервис Zangi, как он сам заявляет, позволяет общаться с самыми низкими в мире затратами трафика и не требует привязки к номеру телефона и персональным данным. Платформа включает приложение Zangi Safe Messenger для обмена сообщениями и расширенные возможности софтфона в гибкой бизнес-модели мессенджера.

Клиентами сервиса являются виртуальные и GSM-операторы мобильной связи, частные компании, крупные корпорации, стартапы, правительственные организации — все, кто заинтересован в собственной фирменной платформе для обмена сообщениями, уверяет администрация Zangi. Ядром разработки при этом является авторская технология потоковой передачи, а информация шифруется сквозным алгоритмом AES-GCM 256.

10 октября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.04.2025
В России полюбили самозапреты
17.04.2025
Google надеется на тёплый приём на тайваньской земле
17.04.2025
Более 500 спикеров, реверс-инжиниринг в Кибергороде и концерт Uma2rman: как пройдёт Positive Hack Days в этом году
17.04.2025
У нас есть Apple Pay дома. МКБ первым оседлал «Волну»
17.04.2025
Discord присмотрится к подданным Британской Короны. Пристально
17.04.2025
Премия для этичных хакеров Pentest award 2025 открыла приём заявок
16.04.2025
Импортозамещение или налог? Скоро крупному бизнесу предстоит выбрать
16.04.2025
Финразведка проверит все «подозрительные» криптокошельки
16.04.2025
«Андроиды» обгоняют «яблочников» на треке физической безопасности гаджетов на целый день
16.04.2025
Костин рассказал на Data Fusion о роли нейросетей и «прайвеси»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных