Дапамажыце dev.by 🤍
Падтрымаць

Уязвимость Telegram раскрывала IP-адреса пользователей во время звонков

Пакінуць каментарый
Уязвимость Telegram раскрывала IP-адреса пользователей во время звонков

При совершении звонков через десктопное приложение Telegram происходила утечка IP-адресов, пишет Engadget.

Мессенджер Telegram заслужил репутацию благодаря заботе о безопасности и конфиденциальности информации (к большой досаде некоторых правительств), но и он не застрахован от ошибок. Исследователь безопасности Джирай Мишра обнаружил, что из-за одноранговой архитектуры приложение Telegram для ПК допускало утечку общедоступных и частных IP-адресов во время голосовых звонков. В результате пользователи могли оказаться уязвимы к атакам, или выявить своё местоположение. При этом у мобильных пользователей была возможность отключить Р2Р-звонки и защитить свои данные.

Компания исправила баг в версиях 1.3.17 (бета) и 1.4, добавив возможность либо полностью деактивировать Р2Р-звонки, либо ограничить их списком своих контактов. За сообщение о баге Мишра получил вознаграждение в $2,3 тысячи.

Чытайце таксама
Больш за 40 000 ШІ-агентаў OpenClaw выявіліся адкрытымі для ўзлому
Больш за 40 000 ШІ-агентаў OpenClaw выявіліся адкрытымі для ўзлому
Больш за 40 000 ШІ-агентаў OpenClaw выявіліся адкрытымі для ўзлому
Абнаўленне Telegram: рэдызайн і новыя інструменты для супольнасцей
Абнаўленне Telegram: рэдызайн і новыя інструменты для супольнасцей
Абнаўленне Telegram: рэдызайн і новыя інструменты для супольнасцей
У ШІ-агентаў новая напасць: «чарвякі-промпты» заражаюць цэлыя экасістэмы
У ШІ-агентаў новая напасць: «чарвякі-промпты» заражаюць цэлыя экасістэмы
У ШІ-агентаў новая напасць: «чарвякі-промпты» заражаюць цэлыя экасістэмы
ШІ-агент Moltbot стаў хітом сярод праграмістаў, але трывожыць экспертаў
ШІ-агент Moltbot стаў хітом сярод праграмістаў, але трывожыць экспертаў
ШІ-агент Moltbot стаў хітом сярод праграмістаў, але трывожыць экспертаў
2 каментарыя

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.