Telegram хранил на устройстве видео, которые должны были самоудаляться

В новой версии Telegram 7.4 для macOS устранены две уязвимости, которые нашел индийский кибербезопасник Дхирадж Мишра. В конце декабря он рассказал о проблемах в Telegram и получил баунти в размере €3000. Он обнаружил, что самоудаляющиеся фото и видео в секретных чатах удалялись из чатов, но оставались храниться локально на устройстве получателя.

Кроме того, в локальном файле на устройстве хранился в текстовом виде пароль для входа в Telegram.

В 2019 году тот же разработчик обнаружил, что Telegram сохраняет локально у получателя файл, который отправитель пытался удалить для них обоих. Аналогичная проблема была с групповыми чатами -- не так, как ожидалось, работала функция "удалить файл у всех". За эту информацию Telegran заплатил ему €2,500

Добавить 1 комментарий