Объявление

Свернуть
Пока нет объявлений.

В Telegram обнаружили новую уязвимость

Свернуть
X
 
  • Фильтр
  • Время
  • Показать
Очистить всё
новые сообщения

  • В Telegram обнаружили новую уязвимость

    В Telegram обнаружили новую уязвимость: десктопная версия мессенджера не защищает переписку пользователя должным образом.

    Telegram использует незашифрованную базу данных SQLite для хранения сообщений. Приложение хранит содержимое диалогов и медиафайлы локально в открытом виде.

    Проблему обнаружил (https://twitter.com/nathanielrsuchy) исследователь в области безопасности Натаниэль Сачи (чекните его twitter (https://twitter.com/nathanielrsuchy), если нужно больше пруфов), он смог прочитать базу данных приложения и сохраненные в ней сообщения. По его словам, Telegram «использует несколько сложную для прочтения, но незашифрованную базу данных SQLite для хранения сообщений».

    Эксперт проанализировал БД, конвертировав данные в более удобный формат, и выявил имена и номера телефонов, которые могут быть связаны друг с другом. В десктопной версии Telegram реализована парольная защита, но данная опция не включает шифрование, что предоставляет возможность любому чрезмерно любопытному технически подкованному пользователю прочитать сообщения.

    Сачи также протестировал функцию «секретных чатов». Как оказалось, все сообщения отправляются в ту же базу данных, будь они зашифрованные или нет. Аналогичная ситуация и с медиафайлами, которые защищены только с помощью обфускации. Исследователю удалось просмотреть изображения, изменив их расширение.

    Подробнее на: securitylab.ru / anti-malware.ru

  • #2
    Когда только ТГ начинали пиарить - сразу было ясно что поделка Дурова какой-либо серьезной безопасностью не обладает.




    '

    Продается бизнес на ДМе (профиль в топ10 и рабочая тема) - за подробностями писать в ПМ

    Комментарий


    • #3
      Ну хоть не проект ФСБ и то спасибо...
      Подписывайтесь на наш канал в Telegram

      Только не говорите потом, что не знали о нём!

      Комментарий


      • #4
        Сообщение от Luca Brasi Посмотреть сообщение
        Ну хоть не проект ФСБ и то спасибо...
        Ты уверен?

        Комментарий


        • #5
          В принципе, во все времена и народы во всех приложениях рано или поздно находили уязвимости

          Они ж вроде и не делали акцент никогда на том, что локальное содержимое суперзащищено, так, формальная защитка

          Речь шла о том, что невозможно перехватить, и судя по кипишу, который устроили все эти надзирающие организации, таки оно пока что так и есть
          Хотя, ключевое слово, конечно - "пока" ...
          In god we trust
          ______________
          Контакты - только ЛС. jabber, telegram не использую

          Комментарий


          • #6
            А что касается мобильной версии?
            В ней схожие уязвимости?
            Тут у людей телеги часто уводить стали целиком

            Комментарий


            • #7
              Если судить по тому кто вице президент интерпола то вероятно можно напороться на мысль чей проект телеграм..)

              Комментарий


              • #8
                Павел Дуров опроверг сообщения СМИ об уязвимости в Telegram

                https://darkmoney.vc/novosti-iz-smi-...legram-190933/
                Последний раз редактировалось Super_Spec; 01-11-2018, 01:33.
                ПРОДАЮ ДЕБЕТОВЫЕ КАРТЫ УКРАИНЫ, БИРЖИ, КОШЕЛЬКИ ПЕРЕЙТИ К ТЕМЕ


                МОЙ ТЕЛЕГРАММ: [собака] Super_Spec

                Комментарий


                • #9
                  Это даже неуязвимость, скорее всего недостаток , упущение. Паша до этого говорил - если у злоумышлиника есть доступ к вашему смартфону или пк через RAT и т п, то конечно же ничем он помочь не сможет.

                  Комментарий

                  Обработка...
                  X