Telegram хранил на устройстве видео, которые должны были самоудаляться
В новой версии Telegram 7.4 для macOS устранены две уязвимости, которые нашел индийский кибербезопасник Дхирадж Мишра. В конце декабря он рассказал о проблемах в Telegram и получил баунти в размере €3000. Он обнаружил, что самоудаляющиеся фото и видео в секретных чатах удалялись из чатов, но оставались храниться локально на устройстве получателя.
Кроме того, в локальном файле на устройстве хранился в текстовом виде пароль для входа в Telegram.
В 2019 году тот же разработчик обнаружил, что Telegram сохраняет локально у получателя файл, который отправитель пытался удалить для них обоих. Аналогичная проблема была с групповыми чатами -- не так, как ожидалось, работала функция "удалить файл у всех". За эту информацию Telegran заплатил ему €2,500
| Подписаться на комментарии | Комментировать
Источник: Roem.ru
Похожие новости
- Острова и несколько личностей на одном устройстве: как мы делаем приватность частью архитектуры
- Reset — прохождение сложной машины от Tryhackme
- bitkogan: Срок Набиуллиной заканчивается. Что дальше?
- Блог ленивого инвестора: ☀ Итоги недели: входим в лето!
- Редакция Spark.ru: 60 лет “культурной революции”
- Spark_news: Самые большие штрафы ГИБДД платят зумеры
- OpenBSD 7.9: поддержка Wi-Fi 6, USB4 и 255 ядер. Основные изменения в ОС
- Zero Trust для AI-агентов: как безопасно давать LLM доступ к инструментам, данным и действиям
- Как DPI вычисляет MTProto-прокси: технический разбор детекции протоколов по сигнатурам
- 800 серверов, четыре названия, два брата: как Stark Industries уходил от санкций ЕС