Уязвимость в Телеграм позволяла пользователям просматривать удаленные изображения

Orange

Мастер слова
Регистрация
7 Окт 2017
Сообщения
8,672
Реакции
1,320
Представлена новая версия мессенджера Telegram. По заявлениям разработчиков, в новой версии сервиса 5.11 удалось избавиться от уязвимости, за счет которой пользователь получал возможность просмотра файлов либо изображений даже после их удаления.

Напомним, в марте появилась новая функция мессенджера с поддержкой возможности удаления отправленного сообщения со всех устройств получателя.

Реализована данная возможность была как улучшенный уровень конфиденциальности в ситуациях случайной отправки сообщения, изображения либо прочего файла.

Однако в протоколе Telegram MTProto усилиями исследователя Дх. Мишра была выявлена ошибка в отношении удаления сообщений.

После удаления файла либо изображения они удалялись и у получателя, и у отправителя. Однако сохраняются на самом устройстве. У пользователей гаджетов на Андроиде сохранилась возможность просмотра удаленных файлов.

Ошибка была протестирована только на Андроиде. Но высока вероятность, что она сохраняется и у пользователей iOS.

За выявленный баг исследователь был награжден проектом в размере 2.5 тысячи евро.
Исследователь опубликовал видео с информацией о выявленной проблеме.

 
Я уже думал что эта проблема все ещё стоит открытой , и что можно будет просматривать что либо удалённое и попробовать самому найти решение. Написали бы в заголовке что тема уже решена
 
эту проблему вроде пофиксили
 
Назад
Сверху