Telegram для Mac позволяет сохранять самоуничтожающиеся сообщения из секретных чатов и просматривать их без ведома отправителя. Это обнаружилиэксперты Trustwave. Как выяснили исследователи, мультимедийные файлы, исключая вложений, сохраняются в папке кэша, которая расположена по пути: Users -> Admin -> Library -> Group Containers -> XXXXX.ru.keepcoder.Telegram-> appstore -> account-1271742300XXXXX -> postbox -> media, где XXXXX – уникальный номер, привязанный к учетной записи. Когда получатель читает сообщение, просматривая его содержимое, запускается таймер самоуничтожения, после истечения которого прикреплённые файлы самоуничтожаются. Но, как выяснили исследователи, медиафайлы не удаляются из папки кэша, и их можно сохранить. Однако, вложения загрузятся только в том случае, если получатель не попытается их открыть. Вероятно, это связано с размером файлов. Сообщается, что уязвимость уже исправлена в клиенте Telegram для macOS версии 7.7 (215786), как только исследователи сообщили о
В Telegram нашли уязвимость, связанную с самоуничтожающими сообщениями
17 августа 202117 авг 2021
58
1 мин