В новой версии Telegram 7.4 для macOS устранены две уязвимости, которые нашел индийский кибербезопасник Дхирадж Мишра. В конце декабря он рассказал о проблемах в Telegram и получил баунти в размере €3000. Он обнаружил, что самоудаляющиеся фото и видео в секретных чатах удалялись из чатов, но оставались храниться локально на устройстве получателя.
Кроме того, в локальном файле на устройстве хранился в текстовом виде пароль для входа в Telegram.
В 2019 году тот же разработчик обнаружил, что Telegram сохраняет локально у получателя файл, который отправитель пытался удалить для них обоих. Аналогичная проблема была с групповыми чатами -- не так, как ожидалось, работала функция "удалить файл у всех". За эту информацию Telegran заплатил ему €2,500
Добавить 1 комментарий
Повезло. Поднял сумму на простом запросе ctrl+F ‘mypassword’.