Telegram хранил на устройстве видео, которые должны были самоудаляться
В новой версии Telegram 7.4 для macOS устранены две уязвимости, которые нашел индийский кибербезопасник Дхирадж Мишра. В конце декабря он рассказал о проблемах в Telegram и получил баунти в размере €3000. Он обнаружил, что самоудаляющиеся фото и видео в секретных чатах удалялись из чатов, но оставались храниться локально на устройстве получателя.
Кроме того, в локальном файле на устройстве хранился в текстовом виде пароль для входа в Telegram.
В 2019 году тот же разработчик обнаружил, что Telegram сохраняет локально у получателя файл, который отправитель пытался удалить для них обоих. Аналогичная проблема была с групповыми чатами -- не так, как ожидалось, работала функция "удалить файл у всех". За эту информацию Telegran заплатил ему €2,500
| Подписаться на комментарии | Комментировать
Источник: Roem.ru
Похожие новости
- Эксперимент «Прометей»: ИИ на грани отключения. Часть 2
- Реальные истории из жизни аналитиков SOC
- [Перевод] Насколько безопасен ваш ИИ? Анализ угроз Model Context Protocol (MCP)
- Финтех в беттинге: как мы внедряли KYC/AML в закрытой high-risk платформе bookedsports.com
- KPI, которые работают. Руководство по оценке эффективности digital-маркетинга в фармацевтике
- VMware закручивает гайки: как изменения в политике делают использование продуктов вендора в России все более опасным
- Frontend Risks #1: CMS Битрикс отправляет данные ваших клиентов в Ирландию
- От экрана к полке. Зачем digital-сервисам нужны физические продукты
- Wunder Digital: Получили охват, как на ТВ, но вдвое дешевле. Кейс Wunder Digital для Herbalife в Центральной Азии
- Вредоносы против песочницы на Standoff 15