Telegram дозволяв стороннім отримати доступ до відео і аудіо з секретних чатів

Дослідник безпеки Дхіраджем Мішра виявив у версії Telegram для macOS вразливість, яка дозволяла стороннім отримати доступ до відео і аудіо з секретних чатів.

Уразливість знайшли в версії додатка Telegram 7.3. Зловмисники могли за допомогою неї отримати доступ до аудіо- та відеоповідомлення навіть через довгий час після їх зникнення з секретних чатів.

Дослідник розповів, що коли користувач відправляє аудіо- або відеоповідомлення через звичайний чат в Telegram, додаток передає шлях, по якому зберігається повідомлення в форматі «.mp4». Якщо відправити аудіо або відео в секретному чаті, інформація про шляхи не передається, але повідомлення все одно зберігається в тому ж місці.

Дослідник пояснив, що Telegram зберігає локальну копію відправлених в секретних чатах повідомлень по заданому шляху. А це небезпечна практика.

error: Вміст захищено!!!
Exit mobile version