В популярном мессенджере обнаружили опасные уязвимости

В популярном мессенджере обнаружили опасные уязвимости
В популярном мессенджере обнаружили опасные уязвимости
В Telegram обнаружили несколько опасных уязвимостей. Детальное исследование безопасности популярного мессенджера опубликовал международный коллектив исследователей из Швейцарской высшей технической школы Цюриха и группы информационной безопасности Лондонского университета.

Согласно документу, злоумышленники могли влиять на порядок сообщений, поступающих на облачные серверы от клиента. Перемещая сообщения, они получали шанс добиться того, что смысл написанного менялся на противоположный. Также киберпреступники имели возможность определять способ шифрования сообщения. Исследователи отметили, что такая атака представляла для злоумышленников только «теоретический интерес».

Кроме того, специалисты выяснили, что клиенты мессенджера для Android, iOS и десктопные версии содержали код, который позволял расшифровывать переписки. Чтобы получить к ним доступ, мошенники должны отправить миллион тщательно подготовленных сообщений. Однако эксперты успокаивают: такую атаку невозможно осуществить на практике.

Коллектив исследователей пришел к выводу, что криптосистема Telegram не соответствует гарантиям безопасности. Они заявили, что этих уязвимостей можно было бы избежать при стандартном подходе, в частности, — использовании протокола Transport Layer Security (TLS).

Специалисты связались с представителями мессенджера и рассказали об обнаруженных ошибках в апреле 2021 года. В июле Telegram устранил уязвимости.


Распечатать
22 июля 2025 В Москве умерла председатель Верховного суда Ирина Подносовa
22 июля 2025 В Москве два человека погибли, упав в подвал во время застолья
22 июля 2025 Сотрудники ОМОН провели обыски в офисе «Базы» и задержали главного редактора Трифонова
22 июля 2025 Интерпол арестовал олигарха Владимира Плахотнюка в Афинах
22 июля 2025 Национальные подрядчики находятся под угрозой несостоятельности из-за высоких ставок по кредитам и уменьшения количества заказов
22 июля 2025 В Следственном комитете возбуждено дело о превышении полномочий полицейскими
22 июля 2025 Появилось видео, на котором зафиксированы обыски в офисе BAZA
22 июля 2025 В Польше скончался бывший командующий сухопутными войсками Вальдемар Скшипчак
22 июля 2025 На Павелецком вокзале собрались пассажиры из-за многочасовых задержек поездов
22 июля 2025 Норвегия и Германия ждут от США подтверждений относительно систем Patriot для Украины
22 июля 2025 Новый лимит цен от Евросоюза способен урезать доходы российского бюджета почти на одну пятую часть
22 июля 2025 Платья, дреды и язычество вместо работы: Поклонская ставит под сомнение авторитет Генпрокуратуры
22 июля 2025 Несовершеннолетняя школьница родила ребенка и задушила его сразу после родов в одном из омских отелей
22 июля 2025 В Забайкалье случилось смертельное ДТП с участием заместителя председателя правительства региона Алексея Гончарова
22 июля 2025 The Georgian government has frozen the bank accounts of a news outlet that has been critical of them, as the trial of its founder is underway
22 июля 2025 Участник дела о многомиллионном мошенничестве в Коста-Рике, возможно, осуществлял отмывание денег через банк в Мексике
22 июля 2025 От элитной недвижимости к уголовному делу: Вагифа Алиева подозревают в финансировании терроризма и уклонении от налогов
22 июля 2025 В США рассекретили данные о заговоре против Мартина Лютера Кинга
22 июля 2025 США и Германия договариваются о поставке дополнительных систем Patriot Украине
22 июля 2025 Судимость не стала преградой для Александра Кацубы в становлении государственным подрядчиком