Windows Tips & News

Telegram vyřešil vážný problém se soukromím sebezničujících médií

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systému

Dhiraj Mishra, bezpečnostní výzkumník, sdílel s Pípavý počítač zajímavá zjištění dvou bezpečnostních chyb v nyní opravené aplikaci Telegram messenger pro macOS. Tyto problémy způsobily, že aplikace nedokázala správně odstranit autodestrukční média v tajných chatech a ukládat místní přístupový kód ve formátu prostého textu.

První problém se týká mechanismu sebezničení médií v tajných chatech (tyto jsou zabezpečeny chaty s end-to-end šifrováním, které se mezi zařízeními nesynchronizují). Hlavní myšlenkou této funkce je „bezpečně“ odeslat soubor, který po určité době automaticky a zcela zmizí ze zařízení příjemce bez jakékoli stopy.

Jak se ukázalo, Telegram pronikal do sandboxového úložiště, kde uchovává přijatá média z běžných i tajných chatů. Bylo relativně snadné extrahovat tuto cestu a získat kopie média i poté, co aplikace smazala všechny přijaté samodestrukční soubory. Ve videu níže můžete sledovat, jak Dhiraj Mishra demonstruje tuto chybu.

Výzkumník také zjistil, že Telegram pro macOS ukládal místní heslo v prostém textu jako soubor JSON. Opět můžete vidět tuto chybu v akci ve videu od Dhiraje.

Dhiraj o svých zjištěních informoval Telegram 26. prosince 2020 a vývojáři je rychle opravili v Telegramu 7.4. Také udělili výzkumníkovi odměnu 3 000 $.

V roce 2021 zažívá Telegram velkou migraci uživatelů z WhatsApp poté, co se tato aplikace ocitla v dalším skandálu v oblasti ochrany osobních údajů. S větším pohledem na Telegram a jeho zásady ochrany soukromí není divu, že výzkumníci najdou dříve neznámé chyby a problémy. Dobrá věc je, že vývojáři rychle reagují a opravují tyto chyby. Přesto tento příběh ukazuje, že ani ty nejlepší služby nejsou imunní vůči chybám a chybám.

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systému
Společnost Microsoft oficiálně vydala aktualizaci Windows 11 2022

Společnost Microsoft oficiálně vydala aktualizaci Windows 11 2022

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systémuT...

Přečtěte si více

Windows 11 Build 22940 z aktualizace „Moments“ byl spatřen v úložišti PowerShell

Windows 11 Build 22940 z aktualizace „Moments“ byl spatřen v úložišti PowerShell

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systémuN...

Přečtěte si více

Windows 11 Build 25236 (Dev) zdokonaluje vyhledávání na hlavním panelu

Windows 11 Build 25236 (Dev) zdokonaluje vyhledávání na hlavním panelu

Společnost Microsoft dnes vydala nové sestavení kanálu pro vývojáře pro Insiders. Oficiální proto...

Přečtěte si více