Москва +7 (495) 221-21-41
Ростов-на-Дону +7 (863) 320-09-60
- Москва
- Ростов-на-Дону
- Кемерово
- Новосибирск
- +7 (495) 221 21 41
- +7 (863) 320 09 60
- +7 (384) 221 56 41
- +7 (495) 221 21 41
«Telegram для macOS» сохранял на диск самоудаляемые файлы
25.02.2021
29 января в версии «Telegram для macOS» 7.4 заработал патч, закрывающий две довольно серьёзные бреши в приватности пользователя. Исследователь Джирадж Мишра провёл анализ и выяснил, что механизм самоудаления файлов в секретных чатах работает некорректно: фото, аудио и видео пропадают с экрана, но их копии остаются на диске в виде файлов .mp4. Также исследователь выяснил, что приложение хранит локальные пароли в открытом доступе.
В необновленных версиях приложения файл JSON с паролём находится в папке Users/<имя_пользователя>/Library/Group Containers/<*>.ru.keepcoder.Telegram/accounts-metadata/. Найденные бреши получили идентификаторы CVE-2021-27204 и CVE-2021-27205. А компания Telegram в рамках своей спецпрограммы для баг-хантеров выплатила исследователю €3000.
В необновленных версиях приложения файл JSON с паролём находится в папке Users/<имя_пользователя>/Library/Group Containers/<*>.ru.keepcoder.Telegram/accounts-metadata/. Найденные бреши получили идентификаторы CVE-2021-27204 и CVE-2021-27205. А компания Telegram в рамках своей спецпрограммы для баг-хантеров выплатила исследователю €3000.
© Все права защищены 2003-2024 г.
ООО "АРинтег"
Политика обработки персональных данных
Антикоррупционная политика ООО "АРинтег"