У популярному мессенджере Telegram були виявлені кілька небезпечних вразливостей. Детальне дослідження безпеки популярного месенджера опублікував міжнародний колектив дослідників з Швейцарської вищої технічної школи Цюріха і групи інформаційної безпеки Лондонського університету.
Згідно з документом, зловмисники могли впливати на порядок повідомлень, що надходять на хмарні сервери від клієнта. Переміщаючи повідомлення, вони отримували шанс домогтися того, що зміст написаного змінювався на протилежний. Також кіберзлочинці мали можливість визначати спосіб шифрування повідомлення. Дослідники відзначили, що така атака представляла для зловмисників тільки «теоретичний інтерес».
Крім того, фахівці з’ясували, що клієнти месенджера для Android, iOS і десктопні версії містили код, який дозволяв розшифровувати листування. Щоб отримати до них доступ, шахраї повинні відправити мільйон ретельно підготовлених повідомлень. Однак експерти заспокоюють: таку атаку неможливо здійснити на практиці.
Колектив дослідників дійшов висновку, що криптосистема Telegram не відповідає гарантіям безпеки. Вони заявили, що цих вразливостей можна було б уникнути при стандартному підході, зокрема, – використанні протоколу Transport Layer Security (TLS).
Фахівці зв’язалися з представниками мессенджера і розповіли про виявлені помилки в квітні 2021 року. У липні Telegram усунув уразливості.
Компанія 01.ai представила нову модель ШІ Yi-Lightning, схожу з GPT-4. Для навчання моделі використовувалося 2000…
Стартап OpenAI офіційно оголосив про вихід загальнодоступної версії застосунку ChatGPT для користувачів ПК під управлінням…
Надійний інсайдер під ніком OnLeaks опублікував серію деталізованих зображень ще не анонсованого смартфона. Крім того,…
Коли вийшла iOS 18, Apple додала дуже цікаву фішку. Тепер iPhone автоматично перезавантажується кожні три…
Щороку ми завантажуємо мільярди додатків на смартфони — щоб швидко спілкуватися, займатися банкінгом, редагувати фото…
В Android 15 QPR2 Beta 1 Google представила нову функцію - Terminal, що дозволяє запускати…