Telegram для Mac обнаружил, что на самом деле не уничтожает «самоуничтожающиеся» видео
1 минута. читать
Опубликовано
Прочтите нашу страницу раскрытия информации, чтобы узнать, как вы можете помочь MSPoweruser поддержать редакционную команду. Читать далее
Основным преимуществом Telegram является то, что их чат-сеть безопасна и приватна, но, похоже, компания подвела пользователей на Mac в обеих учетных записях.
Исследователь безопасности Дхирадж Мишра обнаружил, что Telegram на самом деле не удалял так называемые «самоуничтожающиеся» видео на компьютерах MacOS получателей.
Проблема в том, что Telegram сохранял все медиафайлы в один и тот же каталог, который был виден в обычных чатах, но скрыт в приватных чатах. Однако носитель по-прежнему хранился в том же месте, которое было доступно для конечного пользователя, который затем мог просто просматривать и копировать носитель оттуда.
Мишра также обнаружил вторую уязвимость в программном обеспечении MacOS. Пользователи могут применить код доступа, чтобы открыть приложение, но этот пароль хранился в виде простого текста в файле JSON, который мог прочитать любой, у кого есть доступ к компьютеру.
Мишра сообщил Telegram о проблемах, и они исправили их в версии 7.4 приложения, но проблема очень плохо отражается на безопасности приложения в целом.
с помощью Winfuture, BleepingКомпьютер.