It is currently 15-12-2017 13:12

В Telegram для Mac OS обнаружена уязвимость

В Telegram для Mac OS обнаружена уязвимость

by sigismund » 2016-07-26 00:24:05


Telegram пишет каждое вставленное из буфера обмена сообщение в syslog.


Эксперт по информационной безопасности Кирилл Фирсов обнаружил опасную уязвимость в Telegram для Mac OS, позволяющую записывать каждое вставленное из буфера обмена сообщение в syslog даже в секретных чатах. Об этом Фирсов сообщил на своей странице в Twitter.

По словам Павла Дурова в ответе Фирсову, данная проблема затрагивает только Telegram Messenger для Mac OS, и не относится к Telegram Desktop. Дуров также отметил, приложения из AppStore могут только писать в syslog и не имеют права на чтение сообщений.

«Представьте если полиция изъяла ваш ноутбук после того, как вы удалили секретные чаты, а оказывается в syslog все еще можно найти множество данных», - прокомментировал Фирсов.

Поскольку Фирсов сперва написал о существующей ошибке в Twitter, а не уведомил производителя, представители Telegram отказались вознаграждать эксперта за обнаруженную уязвимость. Разработчик Telegram для Mac OS Михаил Филимонов сообщил Фирсову в личной письме, что исправления будут выпущены в ближайщее время.
sigismund
moderators
Сообщений: 788
Депозит: 0 BTC

Rating: 5