Опасная уязвимость в мессенджере позволило прочитать поздравления


Опубликованно 02.01.2019 14:40

Опасная уязвимость в мессенджере позволило прочитать поздравления

АМЕРИКАНСКОГО инженера Натаниэль Знал (Натаниэль Suchy) обнаружили, что приложение Telegram Desktop не шифрует переписку пользователя. Об этом он сообщил в своем Твиттере. Открытие привлекло внимание портала BleepingComputer.

«Telegram хранит ваши сообщения в зашифрованном базы данных SQLite. По крайней мере, мне не пришлось приложить усилий, чтобы найти ключ на этот раз», - пишет Известно, сопровождается post screenshot.

Таким образом, программа создает поздравления в текстовые файлы, которые находятся в системе свободного доступа. Версия Telegram Desktop поддерживает защиту паролем для предотвращения несанкционированного доступа к приложению, но этот параметр безопасности не подразумевает шифрования.

Известно также проверили функции «секретный чат». Оказалось, что все сообщения без исключения попадают в той же базе данных, независимо от того, что они получают преимущество сквозного шифрования.

То же касается и передаваемых в переписке файлы. Инженер потребовалось только изменить тип расширения изображения, чтобы просмотреть его в базе. Он выразил удивление в связи с тем, что шифрование Telegram не относится к местной окружающей среде.

Сотрудники приложения не комментирует информацию, найденную уязвимость.

Несколько дней назад хакер Мэтт Switch (Мэтт Suiche) обнаружил уязвимость в приложении Сигнала. Он сообщил, что не ожидал такой сбой программы, обещая безопасного обмена сообщениями.

В начале октября, эксперты в области кибербезопасности обнаружили в Telegram уязвимость, из-за которой возникали IP-адреса пользователей. Это происходило во время звонка, с помощью системы сообщений. Позже, владелец приложения Павел Дуров заявил, что утечка коснулась только небольшой процент пользователей.window._settings.components.eagleplayer = window._settings.components.eagleplayer || {}; window._settings.components.eagleplayer.enabled = true; window._settings.components.eagleplayer.templates = {"multiplayer":["9116","10737","10738","10739","10740"],"scroll":["10409","10410","10737","10738","10814"]}; window._settings.components.eagleplayer.relatedVideosHeight = 185;



Категория: Новости