• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Справится даже школьник: аналитики рассказали, как обойти защиту сообщений в Telegram

ttxz

ТОП-МАСТЕР
Крипто-блогер
Регистрация
04.03.2015
Сообщения
33,955
Реакции
12,438
Поинты
38.567


Из-за просчета разработчиков, злоумышленники могут завладеть чужими файлами даже после их удаления из мессенджера.

Функцию самоуничтожающихся сообщений в Telegram можно обойти и сохранить конфиденциальную информацию.

Об этом Forbes рассказали эксперты по кибербезопасности из компании Trustwave SpiderLabs.

Ведущий специалист Риган Джаяпол провел исследование и предупредил о проблемах с приватностью, которые грозят, в первую очередь, пользователям приложения Telegram на MacOS. Как оказалось, любые медиафайлы, отправленные с использованием функции самоуничтожения, сохранялись в папке кэша. По словам киберэксперта, благодаря этому хакер может получить доступ к фото, видео, аудиосообщениям или документам.

Джаяпол утверждает, что разработчики Telegram уже исправила эту уязвимость в версии 7.4 и предложили ему вознаграждение в обмен на неразглашение данной информации. Вскоре сотрудник SpiderLabs обнаружил еще одну проблему, из-за которой сообщения полностью не удалялись даже после "самоуничтожения".

"Очевидно, что Telegram не раз оставлял эти якобы самоуничтожающиеся медиафайлы", — подчеркнул Карл Сиглер, старший менеджер по исследованиям в области безопасности Trustwave SpiderLabs.

По данным Forbes, разработчики так и не исправили вторую уязвимость, поэтому функцию самоуничтожения до сих пор можно легко обойти, даже не открывая сообщения. Достаточно скопировать файлы из папки кеша — отправитель при этом будет видеть, что послание не было прочитано, и не сможет ничего заподозрить. Текстовые сообщения, запрограммированные на самоудаление, тоже весьма ненадежны, ведь можно просто сделать скриншот.

Представитель Telegram подтвердил Forbes наличие проблемы и предостерег пользователей:

"Функция самоуничтожения предназначена для того, чтобы пользователи могли легко отправить медиа, которое удалит само себя. Мы предупреждаем юзеров о том, что они должны отправлять файлы личного характера только тем людям, которым они доверяют, поскольку программное обеспечение не может на 100% запретить кому-либо сохранять версию сообщений или мультимедиа — например, просто сфотографировать свой экран с помощью другого устройства".

Он добавил, что Telegram продолжает улучшать безопасность и функциональность мессенджера в сотрудничестве со сторонними исследователями. По словам представителя компании, уязвимости были найдены только в версии для macOS и не затронули другие приложения.
 

Alexander43

ТОП-МАСТЕР
Регистрация
18.10.2014
Сообщения
15,331
Реакции
2,968
Поинты
6.790
Насколько я помню, в этой ветке печатались новости о поиске багов в телеграме и сумма там кажется в 60 000 долларов была озвучена. Вероятно это и результаты усилий по выявлению багов и улучшению сервиса.
 

zarubin

ТОП-МАСТЕР
Регистрация
12.04.2011
Сообщения
16,698
Реакции
4,265
Поинты
53.544
отправленные с использованием функции самоуничтожения
первый раз о такой функции слышу. а зачем она нужна? что мешает самому удалить ручками после получения получателем?!
 

ttxz

ТОП-МАСТЕР
Крипто-блогер
Регистрация
04.03.2015
Сообщения
33,955
Реакции
12,438
Поинты
38.567
первый раз о такой функции слышу. а зачем она нужна? что мешает самому удалить ручками после получения получателем?!
Если лень этим заниматься на ручнике, то можно воспользоваться этой функцией.
 

Alexander43

ТОП-МАСТЕР
Регистрация
18.10.2014
Сообщения
15,331
Реакции
2,968
Поинты
6.790
первый раз о такой функции слышу. а зачем она нужна? что мешает самому удалить ручками после получения получателем?!
Ну кто знал что функция, служащая для удобства, принесет обратный результат. Да и еще не открывая, скопировать сообщения.
 

Шурибанчик

МАСТЕР
Регистрация
23.12.2016
Сообщения
1,886
Реакции
694
Поинты
1.596
Необязательно предоставлять информацию третьим лицам, они и сами ее возьмут если нужно)
 

zarubin

ТОП-МАСТЕР
Регистрация
12.04.2011
Сообщения
16,698
Реакции
4,265
Поинты
53.544
Если лень этим заниматься на ручнике, то можно воспользоваться этой функцией.
мда... скоро лень будет и сообщения отправлять, путь сам что то там пишет и отправляет... совсем обленился народ
 

zarubin

ТОП-МАСТЕР
Регистрация
12.04.2011
Сообщения
16,698
Реакции
4,265
Поинты
53.544
Ну кто знал что функция, служащая для удобства, принесет обратный результат. Да и еще не открывая, скопировать сообщения.
вот всегда когда добавляют какую то фигню - на ней и прокалываются. нормальные функции обкатывают по всем направлениям, что бы не было косяков...
 

Alexander43

ТОП-МАСТЕР
Регистрация
18.10.2014
Сообщения
15,331
Реакции
2,968
Поинты
6.790
вот всегда когда добавляют какую то фигню - на ней и прокалываются. нормальные функции обкатывают по всем направлениям, что бы не было косяков...
Я только и добрел до черновиков. Кстати они на виду расположены и там периодически их можно удалять. Вероятно пользуются люди основательные, кто на будущее смотрит.
 

olkavac

Модератор форума о бизнесе в интернете
Команда форума
Модератор
Форекс-блогер
Регистрация
27.02.2017
Сообщения
13,441
Реакции
5,101
Поинты
5.834
Telegram продолжает улучшать безопасность и функциональность мессенджера в сотрудничестве со сторонними исследователями.
Плохо работают значит. Надо еще лучше работать наж этим вопросом. Иначе не будет доверия. все уйдут в ТИк-токеры.))) Там проще и быстрее все.
 

zarubin

ТОП-МАСТЕР
Регистрация
12.04.2011
Сообщения
16,698
Реакции
4,265
Поинты
53.544
Плохо работают значит. Надо еще лучше работать наж этим вопросом. Иначе не будет доверия. все уйдут в ТИк-токеры.))) Там проще и быстрее все.
а как может тикток заменить телеграмм? по сути то тик ток больше может заменить ютуб, но никак не телеграмм ;)
 

FMFM

ТОП-МАСТЕР
Регистрация
21.09.2014
Сообщения
6,189
Реакции
1,144
Поинты
0.499
Ну так разработчики приложения могли специально оставить такую уязвимость, как оставлен путь для утечки информации через процессоры интел. Об этом была статья в Новой газете несколько лет назад. Пользователь ставит программную защиту, а файлы уходят по аппаратному пути.
 
Сверху Снизу