Благодаря багу Telegram не полностью удалял ваши сообщения у собеседника

Благодаря багу Telegram не полностью удалял ваши сообщения у собеседника

Благодаря багу Telegram не полностью удалял ваши сообщения у собеседника

Исследователи нашли в Telegram баг, угрожающий конфиденциальности пользователей. Речь идёт о функции удаления сообщений для собеседника — оказалось, что получатель мог просмотреть содержимое сообщения даже после его удаления.

По словам специалистов, медиаконтент удаленных сообщений оставался во внутреннем хранилище получателя. В директории, расположенной по пути /Telegram/Telegram Images/, можно было найти фотографии и картинки, несмотря на то, что отправитель уже очистил от них чат.

Баг был обнаружен в ходе изучения Telegram и протокола MTProto. Эксперты описывают некорректную работу функции «Удалить также для *имя собеседника*».

Если пользователь по ошибке отправил какой-либо медиаконтент, а потом, спохватившись, быстро удалил его из чата, у него создавалось ложное впечатление, что получатель уже никак не сможет получить доступ к этим материалам.

На самом же деле все оставалось в директории /Telegram/Telegram Images/. Таким образом, контент удалялся исключительно из окна чата.

Исследователь опубликовал PoC-видео, демонстрирующее его выводы.

К слову, так нелюбимый Дуровым WhatsApp в этом случае как раз отрабатывает грамотно — удаляется содержимое из папки /Whatsapp/Whatsapp Media/Whatsapp Images/.

Обнаруживший баг специалист сообщил о нем разработчикам мессенджера, которые уже выпустили патч и выплатили ему €2500.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России окирпичились сотни автомобилей Porshe

Российские владельцы автомобилей Porsche столкнулись с массовой проблемой — машины неожиданно перестают заводиться. По данным дилеров, причина связана со сбоем в работе коммуникационных систем, однако не исключены и неполадки в системах безопасности. Количество подобных случаев уже исчисляется сотнями, и инциденты фиксируются по всей стране.

О ситуации сообщило издание Naavtotrasse со ссылкой на источники на автомобильном рынке.

Не исключено, что часть владельцев пока не обращалась к дилерам, поэтому масштабы проблемы могут быть выше.

На данный момент единственный способ «оживить» автомобиль своими силами — полностью отключить аккумулятор как минимум на 10 часов. Быстро решить проблему без помощи официального сервисного центра не удаётся. Официальных комментариев от Porsche пока не последовало.

Похожая ситуация уже возникала в июне, когда владельцы китайских электромобилей Lixiang, ввезённых по «серым» схемам, столкнулись с аналогичными сбоями. Разблокировка через неофициальные каналы оказалась дорогой и далеко не всегда успешной.

В целом, по данным исследования АО «ГЛОНАСС», за первые восемь месяцев 2025 года число атак на автомобили в России выросло на 20%. Более чем в 90% случаев речь идёт об удалённом воздействии.

Основной целью злоумышленников являлось дистанционное управление транспортом или его угон. В конце ноября АО «ГЛОНАСС» выявило ряд опасных уязвимостей в бортовых системах электробусов и высокоавтоматизированных грузовиков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru