Десктопное приложение Telegram сливал IP-адреса во время звонков (ae17ab52edcce408cd1e9eb8e9ac7b95)

Telegram имеет репутацию конфиденциальности и безопасности, но и он не застрахован от ошибок. Исследователь по безопасности Дхирадж Мишра обнаружил, что десктопное приложение Telegram сливало как публичные, так и частные IP-адреса во время звонков из-за своей одноранговой структуры. В то время как пользователи мобильного приложения могут отключать одноранговые звонки и сохранять свою информацию в секрете, у пользователей десктопного Telegram нет выбора, кроме использования этой технологии. Это может раскрыть ваше местоположение независимо от того, насколько вы осторожны.


Компания исправила проблему как в версии 1.3.17 beta, так и в версии 1.4 Telegram, предоставив возможность отключить одноранговый вызов полностью или ограничить его. Мишра получил 2 000 евро за находку. Недостаток Telegram служит напоминанием о том, что нельзя предполагать, что приложение является полностью конфиденциальным из-за своей репутации.

Подписаться
Уведомить о
0 комментариев
Межтекстовые Отзывы
Посмотреть все комментарии