В популярном мессенджере обнаружили опасные уязвимости

2088     0
В популярном мессенджере обнаружили опасные уязвимости
В популярном мессенджере обнаружили опасные уязвимости

В Telegram обнаружили несколько опасных уязвимостей. Детальное исследование безопасности популярного мессенджера опубликовал международный коллектив исследователей из Швейцарской высшей технической школы Цюриха и группы информационной безопасности Лондонского университета.

Согласно документу, злоумышленники могли влиять на порядок сообщений, поступающих на облачные серверы от клиента. Перемещая сообщения, они получали шанс добиться того, что смысл написанного менялся на противоположный. Также киберпреступники имели возможность определять способ шифрования сообщения. Исследователи отметили, что такая атака представляла для злоумышленников только «теоретический интерес».

Кроме того, специалисты выяснили, что клиенты мессенджера для Android, iOS и десктопные версии содержали код, который позволял расшифровывать переписки. Чтобы получить к ним доступ, мошенники должны отправить миллион тщательно подготовленных сообщений. Однако эксперты успокаивают: такую атаку невозможно осуществить на практике.

Коллектив исследователей пришел к выводу, что криптосистема Telegram не соответствует гарантиям безопасности. Они заявили, что этих уязвимостей можно было бы избежать при стандартном подходе, в частности, — использовании протокола Transport Layer Security (TLS).

Специалисты связались с представителями мессенджера и рассказали об обнаруженных ошибках в апреле 2021 года. В июле Telegram устранил уязвимости.

Теги: Лондон,Цюрих,мессенджеры,Исследование,Telegram,

Читайте по теме:

После взлома «Аэрофлота» члены экипажа получают необходимую информацию посредством WhatsApp и Telegram
Зеленский подал в Верховную Раду проект закона о ратификации столетнего соглашения с Соединенным Королевством
Ельцин Центр подаёт иск против команды Владимира Соловьёва за разглашение информации о наличии израильского паспорта у заместителя директора
В России родителей и учителей заставляют установить МАХ к 1 сентября
Мессенджер МАХ: государственное вмешательство, слежка и утечка личной переписки под предлогом «безопасности»
В Telegram возник значительный сбой: какие функции оказались недоступны
Telegram испытал крупные перебои в работе по всему миру
Олигархи-расхитители Коломойский и Боголюбов предстанут за хищение 2 миллиардов долларов из ПриватБанка
В Telegram осуществляют тестирование глобальной поисковой функции по каналам