🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Telegram хранил на устройствах получателя самоудаляющиеся фото и видео

Индийский специалист по кибербезопасности Дхирадж Мишра обнаружил в Telegram уязвимость, которая вряд ли понравится пользователям.

Оставить комментарий
Telegram хранил на устройствах получателя самоудаляющиеся фото и видео

Индийский специалист по кибербезопасности Дхирадж Мишра обнаружил в Telegram уязвимость, которая вряд ли понравится пользователям.

Мишра обнаружил, что самоудаляющиеся фото и видео в секретных чатах удалялись, но оставались храниться локально на устройстве получателя сообщения. Также пароль для входа в Telegram хранился на устройстве в локальном файле в текстовом виде. В новоей версии Telegram 7.4 для macOS эти уязвимости устранили, а Мишра заплатили баунти в размере €3000.

Этот же разработчик в 2019 году обнаружил, что Telegram сохраняет локально у получателя файл, который отправитель пытался удалить для них обоих. Проблема возникала и в групповых чатах. За эту информацию Мишра получил от компании €2,500.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
72% компаний используют несколько ИИ-платформ — избегают зависимости
72% компаний используют несколько ИИ-платформ — избегают зависимости
72% компаний используют несколько ИИ-платформ — избегают зависимости
«Ну что, как дела?» Ноутбук «заговорил» с минчанином, когда тот лежал на диване
«Ну что, как дела?» Ноутбук «заговорил» с минчанином, когда тот лежал на диване
«Ну что, как дела?» Ноутбук «заговорил» с минчанином, когда тот лежал на диване
2 комментария
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
ИИ устроил «баг-армагеддон»: заваливает отчётами об уязвимостях
Ложная тревога: малые ИИ-модели могут находить баги не хуже нашумевшей Mythos от Anthropic
Ложная тревога: малые ИИ-модели могут находить баги не хуже нашумевшей Mythos от Anthropic
Ложная тревога: малые ИИ-модели могут находить баги не хуже нашумевшей Mythos от Anthropic

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.