Windows Tips & News

Telegram je odpravil resno težavo z zasebnostjo s samouničujočimi mediji

PRIPOROČANO: Kliknite tukaj, če želite odpraviti težave z operacijskim sistemom Windows in optimizirati delovanje sistema

Dhiraj Mishra, varnostni raziskovalec, je delil z Bleeping računalnik zanimive ugotovitve dveh varnostnih napak v zdaj popravljeni aplikaciji Messenger Telegram za macOS. Zaradi teh težav aplikacija ni pravilno odstranila samouničevalnega medija v skrivnih klepetih in shranila lokalno geslo v golo besedilo.

Prva težava se nanaša na mehanizem samouničevanja medijev v tajnih klepetih (ti so zavarovani s klepeti s šifriranjem od konca do konca, ki se ne sinhronizirajo med napravami). Glavna ideja te funkcije je "varno" pošiljanje datoteke, ki bo samodejno in popolnoma izginila brez sledi iz prejemnikove naprave po določenem času.

Kot se je izkazalo, je Telegram puščal pot do shrambe peskovnika, kjer hrani prejete medije iz rednih in skrivnih klepetov. To pot je bilo razmeroma enostavno ekstrahirati in pridobiti kopije medijev tudi po tem, ko je aplikacija izbrisala vse prejete samouničevalne datoteke. V spodnjem videu si lahko ogledate Dhiraj Mishra, ki prikazuje to napako.

Raziskovalec je tudi ugotovil, da je Telegram za macOS shranil lokalno geslo v golo besedilo kot datoteko JSON. Ponovno lahko vidite to napako v akciji v videoposnetku iz Dhiraja.

Dhiraj je Telegram obvestil o svojih ugotovitvah 26. decembra 2020, razvijalci pa so jih hitro popravili v Telegramu 7.4. Raziskovalcu so podelili tudi 3000 dolarjev nagrade.

Leta 2021 Telegram doživlja veliko selitev uporabnikov iz WhatsAppa, potem ko se je slednji znašel v še enem škandalu glede zasebnosti. Z več pozornosti na Telegram in njegove politike varstva zasebnosti ni presenetljivo, da raziskovalci najdejo prej neznane napake in težave. Dobra stvar je, da se razvijalci hitro odzovejo in popravijo te napake. Kljub temu ta zgodba kaže, da tudi najboljše storitve niso imune na napake in napake.

PRIPOROČANO: Kliknite tukaj, če želite odpraviti težave z operacijskim sistemom Windows in optimizirati delovanje sistema
Nov način igre prihaja v Windows 10

Nov način igre prihaja v Windows 10

PRIPOROČANO: Kliknite tukaj, če želite odpraviti težave z operacijskim sistemom Windows in optimi...

Preberi več

Kako zagnati obnovitev sistema v sistemu Windows 10

Kako zagnati obnovitev sistema v sistemu Windows 10

Obnovitev sistema je funkcija sistema Windows 10 in več prejšnjih različic sistema Windows, ki se...

Preberi več

Naj bo Zaženi kot vedno viden v kontekstnem meniju v sistemu Windows 10

Naj bo Zaženi kot vedno viden v kontekstnem meniju v sistemu Windows 10

Windows NT že od svoje prve različice omogoča uporabniku zagon aplikacij z drugačnimi dovoljenji ...

Preberi več