Благодаря багу Telegram не полностью удалял ваши сообщения у собеседника

Благодаря багу Telegram не полностью удалял ваши сообщения у собеседника

Благодаря багу Telegram не полностью удалял ваши сообщения у собеседника

Исследователи нашли в Telegram баг, угрожающий конфиденциальности пользователей. Речь идёт о функции удаления сообщений для собеседника — оказалось, что получатель мог просмотреть содержимое сообщения даже после его удаления.

По словам специалистов, медиаконтент удаленных сообщений оставался во внутреннем хранилище получателя. В директории, расположенной по пути /Telegram/Telegram Images/, можно было найти фотографии и картинки, несмотря на то, что отправитель уже очистил от них чат.

Баг был обнаружен в ходе изучения Telegram и протокола MTProto. Эксперты описывают некорректную работу функции «Удалить также для *имя собеседника*».

Если пользователь по ошибке отправил какой-либо медиаконтент, а потом, спохватившись, быстро удалил его из чата, у него создавалось ложное впечатление, что получатель уже никак не сможет получить доступ к этим материалам.

На самом же деле все оставалось в директории /Telegram/Telegram Images/. Таким образом, контент удалялся исключительно из окна чата.

Исследователь опубликовал PoC-видео, демонстрирующее его выводы.

К слову, так нелюбимый Дуровым WhatsApp в этом случае как раз отрабатывает грамотно — удаляется содержимое из папки /Whatsapp/Whatsapp Media/Whatsapp Images/.

Обнаруживший баг специалист сообщил о нем разработчикам мессенджера, которые уже выпустили патч и выплатили ему €2500.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Суд Иркутска рассмотрит дело о взломе 101 аккаунта Telegram для продажи

В Иркутске будут судить 22-летнего местного жителя, обвиняемого в систематической краже учетных данных Telegram у россиян с целью продажи. Подозреваемый задержан, с него пока взята подписка о невыезде.

Следствие установило, что в период с февраля 2023 года по октябрь 2024-го молодой человек через фишинг получил доступ к 101 телеграм-аккаунту жителей Алтайского края.

Для сбора учеток был создан сайт, имитирующий музыкальный сервис крупнейшей соцсети рунета. Ссылка на фейк с обещанием бесплатной годовой подписки публиковалась в профильном интернет-сообществе.

Претендентам предлагали авторизоваться через Telegram. Введенные в фишинговую форму данные выставлялись на продажу по цене от 250 до 400 рублей и впоследствии использовались для реализации мошеннических схем.

Одна из потерпевших, 32-летняя жительница Барнаула, невольно подставила свою подругу. Откликнувшись на просьбу одолжить денег, разосланную мошенниками от имени жертвы взлома, та перевела им 8 тыс. рублей.

Уголовное дело было возбуждено по признакам преступления, предусмотренного ч. 2 ст. 272 УК РФ (неправомерный доступ к компьютерной информации из корыстной заинтересованности, до четырех лет лишения свободы). При обыске у задержанного был изъят ноутбук с уликами; отрицать свою вину он не стал.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru