Windows Tips & News

قام Telegram بإصلاح مشكلة خصوصية خطيرة باستخدام وسائط التدمير الذاتي

موصى به: انقر هنا لإصلاح مشكلات Windows وتحسين أداء النظام

شارك ديراج ميشرا ، باحث أمني ، مع كمبيوتر نائم نتائج مثيرة للاهتمام لاثنين من الأخطاء الأمنية في تطبيق Telegram messenger الذي تم إصلاحه الآن لنظام التشغيل macOS. أدت هذه المشكلات إلى فشل التطبيق في إزالة وسائط التدمير الذاتي بشكل صحيح في الدردشات السرية وتخزين رمز المرور المحلي في نص عادي.

تتعلق المشكلة الأولى بآلية وسائط التدمير الذاتي في المحادثات السرية (يتم تأمينها من خلال محادثات تشفير من طرف إلى طرف لا تتم مزامنتها بين الأجهزة). الفكرة الرئيسية لهذه الميزة هي إرسال ملف "بأمان" يختفي تلقائيًا وبشكل كامل دون أي أثر من جهاز المستلم بعد فترة زمنية محددة.

كما اتضح ، كان Telegram يسرب مسارًا إلى تخزين sandbox حيث يحتفظ بالوسائط المستلمة من الدردشات العادية والسرية. كان من السهل نسبيًا استخراج هذا المسار والحصول على نسخ الوسائط حتى بعد حذف التطبيق لجميع ملفات التدمير الذاتي المستلمة. يمكنك مشاهدة Dhiraj Mishra وهو يوضح هذا الخطأ في الفيديو أدناه.

اكتشف أحد الباحثين أيضًا أن Telegram لنظام التشغيل macOS كان يخزن كلمة مرور محلية بنص عادي كملف JSON. مرة أخرى ، يمكنك مشاهدة هذا الخطأ أثناء العمل في الفيديو من Dhiraj.

أخطر ديراج Telegram بالنتائج التي توصل إليها في 26 ديسمبر 2020 ، وسرعان ما قام المطورون بإصلاحها في Telegram 7.4. كما منحوا الباحث مكافأة قدرها 3000 دولار.

في عام 2021 ، تعرضت Telegram لترحيل مستخدم كبير من WhatsApp بعد أن وجد الأخير نفسه في فضيحة خصوصية أخرى. مع مزيد من الأنظار على Telegram وسياسات حماية الخصوصية الخاصة به ، فليس من المستغرب أن يجد الباحثون أخطاء ومشكلات لم تكن معروفة من قبل. الشيء الجيد هو أن المطورين يستجيبون بسرعة ويصلحون هذه الأخطاء. ومع ذلك ، تظهر هذه القصة أنه حتى أفضل الخدمات ليست محصنة ضد الأخطاء والأخطاء.

موصى به: انقر هنا لإصلاح مشكلات Windows وتحسين أداء النظام
قد تقوم Microsoft بإحياء علامات التبويب (مجموعات) في نظام التشغيل Windows 10 قريبًا

قد تقوم Microsoft بإحياء علامات التبويب (مجموعات) في نظام التشغيل Windows 10 قريبًا

اترك ردمجموعات كانت الميزة الأكثر إثارة في إصدار Windows 10 القادم. المجموعات عبارة عن تنفيذ لغطا...

اقرأ أكثر

كيفية تمكين Virtual Touchpad في نظام التشغيل Windows 10

كيفية تمكين Virtual Touchpad في نظام التشغيل Windows 10

بدءا من Windows 10 build 14965، حصل نظام التشغيل على ميزة Virtual Touchpad جديدة ، والتي يمكن تفع...

اقرأ أكثر

إخفاء حساب المسؤول من موجه UAC في نظام التشغيل Windows 10

إخفاء حساب المسؤول من موجه UAC في نظام التشغيل Windows 10

موصى به: انقر هنا لإصلاح مشكلات Windows وتحسين أداء النظاميعد التحكم في حساب المستخدم ، أو UAC فق...

اقرأ أكثر