Новая уязвимость Telegram вызывала утечку данных
Специалист в области безопасности Дхирадж Мишра обнаружил в мессенджере Telegram опасную уязвимость, из-за которой IP-адреса пользователей раскрывались во время звонков, совершенных в программе.
Об этом он сообщил в своем блоге.
Он отметил, что утечка происходит из-за прямого однорангового соединения между абонентами (peer-to-peer, или P2P), установленного в настройках мессенджера по умолчанию.
В мобильной версии эта опция доступна для отключения. Но в десктопных разработчики эту возможность не предусмотрели.
В итоге при использовании P2P IP-адреса обоих участников разговора показываются в логах. А это, в свою очередь позволяет узнать местоположение пользователя.
О найденной уязвимости Мишра сообщил разработчикам мессенджера, которые уже добавили в десктопную версию программы возможность отключить функцию. В то же время Мишра получил две тысячи евро в качестве награды.

Гроші світу подорожчали: як глобальне зростання боргу впливає на Україну
Від "Електронмаш" до космічних програм: як київський завод змінив радянську обчислювальну техніку
Неймовірний хор старшокласників підкорив серця на TED: зворушливе виконання "Bridge Over Troubled Water"
Як паперова криза 1968 року трансформувала Вол-стріт та породила Nasdaq
Аргентина проти Британії: США розпалюють конфлікт за Фолкленди заради власних інтересів
Журналіст Андрій Куликов: Від «Вови» до «Володимира» і назад? Про кризу довіри та конфлікти влади з медіа
Штучний інтелект загрожує фундаменту Інтернету: як нова бізнес-модель може його врятувати
Нова ера автоматизації бізнесу: Інструкція з використання АІ-агентів MyChatBot у середовищі Microsoft Dynamics














