Объявление

Свернуть
Пока нет объявлений.

Уязвимость в Telegram позволяет получить доступ к приватным чатам

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • Уязвимость в Telegram позволяет получить доступ к приватным чатам

    Исследователь обнаружил в Telegram и Telegraph несколько серьезных уязвимостей.

    Исследователь безопасности, известный на «Хабрахабр» как w9w, обнаружил в мессенджере Telegram ряд серьезных уязвимостей. По словам исследователя, защищенный мессенджер не такой защищенный, как принято считать. Так, мошенники могут использовать ссылки t.me для заманивания пользователей на фишинговые сайты, конфиденциальность приватных чатов оставляет желать лучшего, а публикации в сервисе Telegraph могут редактировать посторонние.

    Как отметил исследователь, «на t.me присутствуют явные проблемы с запретом индексации конфиденциального контента». Коды Telegram-ботов появляются в результатах поиска поисковых систем из-за отсутствия в robots соответствующих запретов. Злоумышленник может воспользоваться этим для получения данных пользователей. Помимо электронных адресов, являющихся публичной информацией, таким образом хакер способен также получить доступ в приватные чаты и каналы.

    Вторая обнаруженная исследователем уязвимость – Open Redirect. «Уязвимость позволяет сделать прямой редирект из t.me на любой фишинговый сайт, скачивание трояна, вредоносный js (например, js майнер или использование последнего 0-day в процессорах intel) и др.», - пишет исследователь. С ее помощью злоумышленник может отредактировать чужую статью в Telegraph, имея в своем распоряжении лишь номер страницы page_id.

    Третьей уязвимостью оказалась межсайтовая подделка запросов (CSRF). Токен находится в исходнике статьи, например, статье telegra.ph/Durov-01-22 принадлежит id 7f0d501375c9e2acbd1ef.

    Исследователь сообщил разработчикам Telegram о своих находках в рамках программы выплаты вознаграждения за обнаруженные уязвимости. За первую из них он получил €50, за Open Redirect – €100, а за CSRF в Telegraph – €1400.

    Подробнее: https://www.securitylab.ru/news/492377.php
    ♥SS АТМ service™♥ - Обналичка грязи. Грамотное сопровождение любых финансовых операций. Гарантия сохранности средств! ОТ 20%
    Подробности в телеграмм @SSobnal
    https://t.me/SSobnal

  • #2
    Телеграм уже не тот что был раньше.
    Не бывает дыма без огня.
    [SIZE=4][COLOR=Red][I]Место для вашей рекламы[/I][/COLOR][/SIZE]

    Комментарий


    • #3
      Сообщение от SS Support Посмотреть сообщение
      За первую из них он получил €50, за Open Redirect – €100, а за CSRF в Telegraph – €1400.
      Такие копейки получил конечно)) Но зато законно.
      Вот если бы он реализовывал всё через какую нибудь Экспу
      Поднял бы в 30 раз больше))

      Комментарий


      • #4
        Сообщение от Barvikha1two Посмотреть сообщение
        Телеграм уже не тот что был раньше.
        Не бывает дыма без огня.

        Содержательный пост

        Комментарий


        • #5
          Сообщение от Barvikha1two Посмотреть сообщение
          Телеграм уже не тот что был раньше.
          Не бывает дыма без огня.

          Комментарий


          • #6
            Ждем постов от фанов телеграма в виде - "Ко ко ко телеграм ко ко ко безопасен ко ко"




            '

            Продается бизнес на ДМе (профиль в топ10 и рабочая тема) - за подробностями писать в ПМ

            Комментарий


            • #7
              Сообщение от sweetMika7 Посмотреть сообщение
              Ждем постов от фанов телеграма в виде - "Ко ко ко телеграм ко ко ко безопасен ко ко"
              Сообщение от Barvikha1two Посмотреть сообщение
              Телеграм уже не тот что был раньше.
              Не бывает дыма без огня.
              Знаете почему вас не взяли, на фильм "тупой и ещё тупее"? Потому что вы ещё тупее
              Последний раз редактировалось Strelaamyra; 31-03-2018, 11:18.

              Комментарий


              • #8
                Сообщение от Strelaamyra Посмотреть сообщение
                Потому что вы ещё тупее
                Очередной дерзкий мульт.Весеннее обострение!?

                Комментарий


                • #9
                  Сообщение от Strelaamyra Посмотреть сообщение
                  Знаете почему вас не взяли, на фильм "тупой и ещё тупее"? Потому что вы ещё тупее
                  Ты сам знаешь куда тебе идти
                  [SIZE=4][COLOR=Red][I]Место для вашей рекламы[/I][/COLOR][/SIZE]

                  Комментарий


                  • #10
                    Сообщение от Strelaamyra Посмотреть сообщение
                    Знаете почему вас не взяли, на фильм "тупой и ещё тупее"? Потому что вы ещё тупее
                    Идите на проверку к Я Готов.




                    '

                    Продается бизнес на ДМе (профиль в топ10 и рабочая тема) - за подробностями писать в ПМ

                    Комментарий


                    • #11
                      Как по мне ТГ так чисто для чайных бесед и не более. А для тем строго jabber + otr + vpn и спать спокойно и не бояться что раним утром будут в дверб стучаться

                      Комментарий


                      • #12
                        Я покупаю дешевые симки, юзаные в социалках. Так вот когда регаю телегу, часто вижу всякие неоднозначные переписки и всякое непотребство. Я считаю это тоже дырой в безопасности.

                        Комментарий


                        • #13
                          Где в статье хоть одно слово про уязвимость самого телеграма как мессенджера?

                          Комментарий


                          • #14
                            Сообщение от Huligan Посмотреть сообщение
                            Где в статье хоть одно слово про уязвимость самого телеграма как мессенджера?
                            Кто сказал, что статью кроме тебя вообще кто-то читал, в том числе ТС ?

                            Комментарий


                            • #15
                              Сообщение от mcdonalds Посмотреть сообщение
                              Кто сказал, что статью кроме тебя вообще кто-то читал, в том числе ТС ?
                              Я так и понял,что даже ТС не читал статью

                              Комментарий

                              Обработка...
                              X