თარიღი
/   ავტორიSCSA

Telegram-ში აღმოჩენილია ახალი სისუსტე

 რუბრიკა:  სისუსტეები

კროსპლატფორმული Telegram მესენჯერისთვის გამოშვებულია ახალი ვერსია 5.11, რომელშიც გასწორებულია სისუსტე, რომლის მეშვეობითაც შესაძლებელია უკვე წაშლილი ფაილების და ფოტოების დათვალიერება.

2019 წლის მარტში, Telegram – ში იყო რეალიზებული ფუნქცია, რომლის მეშვეობითაც შესაძლებელი გახდა გაგზავნილი წერილების წაშლა მიმღების ყველა მოწყობილობიდან. ეს ფუნქცია იყო დამატებული კონფედინციალურობის გასამყარებლად, იმ შემთხვევაში თუ ფაილი ან შეტყობინება გაიგზავნა შეცდომით ან გამგზავნა უბრალოდ გადაიფიქრა.

მკვლევარმა Dhiraj Mishra – მა აღმოაჩინა სისუსტე Telegram MTProto – ში, რომელიც შეტყობინებების წაშლასთანაა დაკავშირებული. შეტყობინების წაშლისას იგი ქრება დიალოგიდან, მაგრამ რჩება მოწყობილობებზე. Android-ის ოპერაციული სისტემის მომხმარებლებს კვლავ შეეძლებათ დიალოგიდან წაშლილი ფაილების მოწყობილობაზე დათვალიერება.

ეს სისუსტე აგრეთვე ვრცელდება ჯგუფურ ჩატებზე, თუკი მომხმარებელი აგზავნის რაიმე ფაილს ან შეტყობინებას ჯგუფში და მერე მის წაშლას გადაწყვიტავს, ფაილი / შეტყობინება კვლავ იქნება ხელმისაწვდომი ჯგუფის ყველა მონაწილესათვის მაგრამ უკვე მოწყობილობიდან. ეს მოწყვლადობა Mishra – მ შეამოწმა მხოლოდ Telegram -ზე Android-ის სისტემაზე, მაგრამ ვარაუდობს, რომ მსგავსი სისუსტე გააჩნია iOS-საც.

შეცდომის შეტყობინების შემდეგ, Telegram-ა მკვლევარი 2500 ევროთი დააჯილდოვა. აგრეთგვე, მკვლევარმა გამოაქვეყნა ვიდეო, რომელშიც ხდება სისუსტის ექსპლუატირების პროცესი:

 

 ტეგები:  Telegram ,  სისუსტე

პუბლიკაციის გაზიარება

Facebook
Twitter
LinkedIn
Telegram

მოგეწონათ სტატია ?

გამოიწერეთ ჩვენი სიახლეები

სხვა სტატიები

I agree to Privacy Policy of Scientific Cyber Security Association