Десктопная версия Telegram хранит переписку в незашифрованном виде

Виталий Стриж, 01 ноября 2018 в 06:24. 18

Внимание на недостаток мессенджера Telegram обратил инженер из США. Он рассказал пользователям виртуальных ресурсов о существующих проблемах в приложении.

По словам специалиста, десктопная версия Telegram хранит переписку в незашифрованном виде в БД SQLite, поэтому практически любой юзер сможет прочитать сообщения в чатах, выполнив несложные действия. Инженер подобрал ключ к БД и узнал информацию из переписки посторонних людей. В эту базу данных в том числе размещают медиафайлы. Для просмотра их требуется просто подкорректировать расширение.

Летом этого года специалисты обнаружили недорстатки Telegram. Благодаря уязвимости они создали приложение, которое помогает разработчикам узнать конфиденциальную информацию о пользователе: его имя, ID и номер телефона. Представители Telegram заявили, что подобными возможностями обладают все толковые программисты, причем это не противоречит законодательным нормам страны.

В октябре технические эксперты заметили в мессенджере еще одну уязвимость. С ее помощью хакеры могут получить IP-адреса юзеров. На эти слова отреагировал создатель Telegram Павел Дуров. Программист-предприниматель сказал, что данная проблема касается только небольшого числа пользователей, поэтому не нужно на ней заострять внимание.

Источник

Публикации по теме
Новая социальная сеть для поиска друзей и общения по интересам 11 апреля 2019, 23:13 Новая социальная сеть для поиска друзей и общения по интересам

Одна из самых привлекательных фишек в интернете — социальные сети. В них проводят время и стар, и млад. У каждой есть какие-то особенности, но если вы обжились в старых и хочется чего-то новенького, то пожалуйста…Социальная сеть и одновременно сайт для знакомств, поиска друзей, общения прямо в чатах...

Конфиденциальность и прозрачность: После слива данных Facebook наконец позаботится о своих пользователях 10 апреля 2019, 15:03

После скандала в Cambridge Analytica и недавней проблемой с безопасностью, компании придется доказывать свою безопасность регуляторным органам, а общественности - свою лояльность и полезность.Похоже, что Facebook наконец-то позаботится о своих пользователях. Изменить свою деловую политику в ближайшие годы...

Конфиденциальность и прозрачность: После слива данных Facebook наконец позаботится о своих пользователях
Telegram взломали за пару минут: Найден баг, позволяющий прочитать удалённое сообщение 08 апреля 2019, 14:43 Telegram взломали за пару минут: Найден баг, позволяющий прочитать удалённое сообщение

Пользователь сайта «Хабр» продемонстрировал, как можно легко прочитать собственное удалённое сообщение в компьютерной версии Telegram.В Telegram Desktop найден баг, позволяющий прочитать удалённое сообщение. Хакер-любитель раскрыл на habre системную ошибку, убедиться в которой может любой желающий....