Telegram for Mac ei todellakaan tuhonnut "itsetuhoisia" videoita

Lukuajan kuvake 1 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

sähke itsetuhoava video

Telegramin tärkein myyntivaltti on, että heidän chat-verkkonsa on suojattu ja yksityinen, mutta näyttää siltä, ​​että yritys on epäonnistunut Macin käyttäjissä molemmilla tileillä.

Tietoturvatutkija Dhiraj Mishra on havainnut, että Telegram ei itse asiassa poistanut niin kutsuttuja "itsetuhoisia" videoita vastaanottajien MacOS-tietokoneilta.

Ongelmana on, että Telegram tallensi kaiken median samaan hakemistoon, joka oli näkyvissä tavallisissa keskusteluissa, mutta piilossa yksityisissä keskusteluissa. Mediaa säilytettiin kuitenkin edelleen samassa paikassa, joka oli loppukäyttäjän saatavilla, ja hän saattoi sitten yksinkertaisesti katsella ja kopioida mediaa sieltä.

Mishra löysi myös toisen haavoittuvuuden MacOS-ohjelmistosta. Käyttäjät voivat käyttää pääsykoodia sovelluksen avaamiseen, mutta tämä salasana tallennettiin pelkkänä tekstinä JSON-tiedostoon, jonka kuka tahansa, jolla on pääsy tietokoneeseen, pystyi lukemaan.

Mishra on ilmoittanut Telegramille ongelmista, ja he ovat korjanneet ne sovelluksen versiolla 7.4, mutta ongelma heijastelee erittäin huonosti sovelluksen turvallisuutta yleisesti.

kautta Winfuture, Nukkuva tietokone.

Lisää aiheista: sovelluksen, turvallisuus, sähke

Jätä vastaus

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *