Odkrywają lukę w aplikacji komputerowej Telegram
Nie martw się, problem został rozwiązany, a Telegram nadal utrzymuje tytuł najbezpieczniejszej i najbardziej prywatnej usługi przesyłania wiadomości. Należy jednak pamiętać, że każde narzędzie internetowe ma luki w zabezpieczeniach i zagrożenia, bez względu na to, jak bardzo poprzedza je jego sława. W tym przypadku aplikacja komputerowa Telegram ujawniła adres IP swoich użytkowników. Dokładnie w określonym momencie rozmowy. Tylko na moment. Ale ujawnienie możliwej lokalizacji tych, którzy używają tego narzędzia do czatowania, było wystarczająco niebezpieczne.
Problem został odkryty przez Dhiraja Mishrę, badacza bezpieczeństwa. Na podstawie swojego doświadczenia Mishra zweryfikował, że aplikacja Telegram na komputer współdzieli publiczny i prywatny adres IP użytkownika podczas połączeń głosowych Wynika to z niemożności wyłączenia użytkownika z technologii użytkownika, tak jak ma to miejsce w wersji mobilnej. Ta struktura powoduje przesyłanie tych informacji IP, umożliwiając innym poznanie lokalizacji użytkowników lub adresów ich komputerów.
Na szczęście ten problem występuje tylko w aplikacji komputerowej Telegram. Chodzi o to, że w wersjach mobilnych istnieje opcja dezaktywacji tej technologii P2P lub peer-to-peer (od użytkownika do użytkownika). Po dezaktywacji ta informacja nie jest wysyłana.W przypadku aplikacji desktopowej problem pojawił się podczas inicjowania połączenia głosowego, którym przesyłana jest informacja o adresie IP.
Jednak, jak mówimy, Telegram jest świadomy problemu i już dostarczył rozwiązanie. W rzeczywistości wersja beta 1.3.17 i ostateczna wersja 1.4 mają już opcje wyłączenia tego systemu P2P w ustawieniach. Oczywiście, zgodnie z polityką Telegrama dotyczącą luk w zabezpieczeniach, firma nagrodziła również badacza Dhiraja Mishrę za znalezienie błędu kwotą 2000 euro.
Jasne jest więc, że Telegram jest tak samo, a nawet bardziej bezpieczny niż WhatsApp, dzięki możliwości wyboru wielu aspektów prywatności rozmów. Ale w dzisiejszych czasach nic nie jest nieomylne. Oczywiście system wykrywania i rozwiązywania usterek, a także nagrody związane z programem Telegram działają naprawdę dobrze.
