A Telegram for Macről kiderült, hogy nem igazán semmisíti meg az „önpusztító” videókat
1 perc olvas
Publikálva
Olvassa el közzétételi oldalunkat, hogy megtudja, hogyan segítheti az MSPowerusert a szerkesztői csapat fenntartásában Tovább
A Telegram fő értékesítési pontja az, hogy a csevegőhálózatuk biztonságos és privát, de úgy tűnik, hogy a cég mindkét fiókban megbukott a Mac felhasználók számára.
Dhiraj Mishra biztonsági kutató felfedezte, hogy a Telegram valójában nem törölte az úgynevezett „önmegsemmisítő” videókat a címzettek MacOS számítógépein.
A probléma az, hogy a Telegram minden médiát ugyanabba a könyvtárba mentett, ami látható volt a szokásos chatekben, de rejtve volt a privát chatekben. A médiát azonban továbbra is ugyanazon a helyen tárolták, amely elérhető volt a végfelhasználó számára, aki ezután egyszerűen megtekinthette és onnan másolhatta a médiát.
A Mishra egy második sebezhetőséget is felfedezett a MacOS szoftverben. A felhasználók jelszót alkalmazhatnak az alkalmazás megnyitásához, de ezt a jelszót egyszerű szövegként tárolták egy JSON-fájlban, amelyet bárki elolvashatott, aki hozzáfér a számítógéphez.
A Mishra tájékoztatta a Telegramot a problémákról, és az alkalmazás 7.4-es verziójával kijavították azokat, de a probléma általánosságban nagyon rosszul tükrözi az alkalmazás biztonságát.
keresztül Winfuture, Alvó számítógép.