Новость

Ksenia IT

В версии Telegram для macOS обнаружена уязвимость в самоуничтожающихся сообщениях

Как оказалось, данные сообщения не такие уж и самоуничтожающиеся.

На днях Trustwave выявили несколько уязвимостей в мессенджере Telegram для macOS. Как оказалось, на Мас есть возможность без ведома владельца учетной записи мессенджера получать доступ к сообщениям, пересылаемых в «секретных» чатах, которые должны самоуничтожаться.

Было обнаружено, что файлы мультимедийного типа вместо того, чтобы исчезать, остаются в кэше. В секретных чатах все сообщения после их прочтения должны исчезать. Но по данным Trustwave, в папке кэша сохраняются медиафайлы и их возможно в дальнейшем сохранить на устройстве.

Сообщается, что сохранение файла доступны только при условии, если пользователь не открыл его. Возможно на это может влиять размер файла.

Восстановление видеофайла из кэша
Восстановление видеофайла из кэша

7.7-версия macOS уже получила исправления для мессенджера. Но после, исследователи выявили еще одну уязвимость, которая дает возможность также сохранять медиа.

Восстановление аудиофайла из кэша
Восстановление аудиофайла из кэша

Как оказалось, в кэш попадают изображения, а также геоданные пользователя и видеосообщения. Таким образом пользователи могут просто доставать их из кэша еще до просмотра в мессенджере.

В Telegram заявили, что повлиять на данный процесс команда не может, о чем они и ранее предупреждали своих пользователей. Хотя в Trustwave заявили, что возможно изменить обработку данных сообщений, где предлагается убрать загрузку медиа в систему до их открытия. Таким образом мессенджер смог бы исправить данную ошибку.

Реклама на h-it.ru

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Была ли эта статья полезна для Вас?

Комментарии 0

Обзор

Telegram получил очередное крупное обновление

Представлено второе поколение групповых видеозвонков, ускорение видеозаписей и многое другое...

  • 0
  • 31 Июля
Новость

В Telegram создадут сеть каналов, которыми управляет искусственный интеллект

Новый совладелец канала 42 секунды хочет развить большую новостную сеть каналов на базе ИИ. ...

  • 1
  • 22 Июля
Новость

Telegram представил бота по сбору донатов

Владельцы каналов могут использовать бота, чтобы собирать донаты. ...

  • 0
  • 29 Июня

Популярное

Новость 22 Сентября

На Google посыпалась критика со стороны сотрудников из-за уступков Кремлю

Новость 22 Сентября

Apple открыла счет третьему миллиарду проданных iPhone

Новость 2 дня назад

Microsoft представила свой самый мощный ноутбук Surface Laptop Studio

Новость 2 дня назад

Uber подписал манифест по восстановлению мобильности городов ЕС

Новость 22 Сентября

За последние 5 лет траты Facebook на безопасность составили $13 млрд

Новость 22 Сентября

О Павле Дурове собираются снять сериал

Новость Вчера в 13:00

Microsoft совместно с Минцифрой Украины работают над запуском Xbox в стране

Новость 2 дня назад

Surface Duo 2: второе поколение складных смартфонов от Microsoft

Новость 2 дня назад

Роскомнадзор не включил Telegram в свой новый реестр соцсетей

Новость 22 Сентября

Запрещенные в США дороны DJI закупались Секретной службой страны

Вход

Нет аккаунта? Зарегистрироваться

Забыли пароль?

Войти с помощью

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам:

Вход

Уже зарегистрированы? Вход

Нажимая на кнопку «Зарегистрироваться», вы даете Согласие на обработку персональных данных и принимаете Условиями использования

Зарегистрироваться с помощью

Сброс пароля

На Ваш Email адресс выслано письмо для подтверждения смены пароля

Главная

Сброс пароля

На Ваш Email адресс выслано письмо для подтверждения смены пароля

Сбросить
Подпишись на нас в Telegram
Будь в центре всех событий из мира IT
X