В Telegram для Mac OS обнаружена уязвимость
Эксперт по информационной безопасности Кирилл Фирсов обнаружил опасную уязвимость в Telegram для Mac OS, позволяющую записывать каждое вставленное из буфера обмена сообщение в syslog даже в секретных чатах. Об этом Фирсов сообщил на своей странице в Twitter.
По словам Павла Дурова в ответе Фирсову, данная проблема затрагивает только Telegram Messenger для Mac OS, и не относится к Telegram Desktop. Дуров также отметил, приложения из AppStore могут только писать в syslog и не имеют права на чтение сообщений.
«Представьте если полиция изъяла ваш ноутбук после того, как вы удалили секретные чаты, а оказывается в syslog все еще можно найти множество данных», - прокомментировал Фирсов.
Поскольку Фирсов сперва написал о существующей ошибке в Twitter, а не уведомил производителя, представители Telegram отказались вознаграждать эксперта за обнаруженную уязвимость. Разработчик Telegram для Mac OS Михаил Филимонов сообщил Фирсову в личной письме, что исправления будут выпущены в ближайщее время.
Читайте также
- Ошибка в API Facebook предоставляла доступ к фото 6,8 млн пользователей
- Одного ноутбука оказалось достаточно для компрометации всей корпоративной сети
- Депутаты Госдумы разработали план по обеспечению работы Рунета на случай отключения от Сети
- Морские суда часто подвергаются кибератакам
- 25 декабря состоится встреча сообщества специалистов по кибербезопасности АСУ ТП / RUSCADASEC
- Уязвимость в приложении Logitech позволяла удаленно инициировать нажатие клавиш