Krypton Solid

La última tecnología en raciones de 5 minutos

Telegram corrige el error de violación de la privacidad que dejó de eliminar el mensaje y la imagen del destinatario

Telegram ha resuelto un problema de privacidad que ha degradado los pilares de seguridad en los que se basa la aplicación de mensajería de la empresa: la capacidad de eliminar contenido de forma remota de los dispositivos de destino.

Cazarrecompensas Dhiraj Mishra descubrió un error de seguridad (vía TechCrunch.

Si bien el contenido de texto de un mensaje se eliminaría si un usuario seleccionara la función «Eliminar y» en Telegram, las imágenes enviadas permanecerán en la memoria interna del teléfono a lo largo de la ruta «/ Telegram / Telegram Images /».

Ver también: Las vulnerabilidades de la puerta trasera de Telnet afectan a más de un millón de dispositivos IoT

En otras palabras, las imágenes se eliminarían de las ventanas de chat, pero aún serían accesibles si el destinatario navegara a la carpeta Imágenes de Telegram.

Supongamos un escenario en el que Bob envía un mensaje que es una imagen confidencial y fue enviado accidentalmente a Alice, Bob continúa usando una función de Telegram conocida como «Eliminar para Alice», que básicamente eliminaría el mensaje para Alice ”, la recompensa por errores. . explicó el cazador. «Aparentemente, esta función no funciona como se esperaba, ya que Alice aún puede ver la imagen almacenada en la carpeta` / Telegram / Telegram Images /`, concluyendo que la función solo borra la imagen de la ventana de chat.

Un servicio de mensajería similar, WhatsApp, propiedad de Facebook, requiere los mismos permisos de lectura / escritura / edición que Telegram en la instalación y contiene una función similar llamada «Eliminar para todos», que permite a los usuarios eliminar contenido, incluidos mensajes e imágenes. Sin embargo, para esta aplicación, los medios también se eliminan del almacenamiento al mismo tiempo.

CNET: Mozilla está probando el servicio VPN de Firefox para proteger su privacidad

En los chats uno a uno, la falta de confidencialidad de Telegram puede no ser el fin del mundo, pero en las sesiones de chat de «supergrupo» que pueden contener miles de miembros activos, las implicaciones pueden ser más serias, especialmente si un usuario envía un mensaje confidencial. mensaje. imagen o dos al azar.

«Suponga que pertenece a un grupo de 2,000.00 miembros y accidentalmente comparte un archivo multimedia que no está destinado a ser compartido en ese grupo y lo elimina marcando ‘Eliminar para todos los miembros’ en el grupo», señala Mishra. «Está confiando en una función que está descontinuada porque su archivo aún estaría almacenado para todos los usuarios».

Mishra verificó la validez del error en Telegram para Android versión 5.10.0 (1684) y el problema pudo haber afectado a Telegram para Windows e iOS, pero las pruebas no se realizaron.

Después de enviar sus hallazgos a Telegram, el mensajero aceptó la investigación y la prueba de concepto (PoC). Se ha incluido una corrección en la última versión de Telegram, versión 5.11.

Mishra recibió 2.500 euros ($ 2.749) por el informe.

TechRepublic: Google espera proteger a los usuarios con una biblioteca de privacidad diferencial de código abierto

En agosto, los investigadores de Check Point revelaron vulnerabilidades en la plataforma de mensajería de WhatsApp que podrían explotarse para «esencialmente poner palabras en [a contact’s] la boca.»

Los errores permitieron a los atacantes interceptar y manipular mensajes a través del servicio, que está protegido por cifrado de extremo a extremo, así como cambiar la identidad de los remitentes y enviar mensajes que están marcados como «privados» pero que se pueden ver. público en un chat grupal.

Facebook dijo que una de las vulnerabilidades se había solucionado, pero las otras dos eran problemáticas debido a limitaciones estructurales y arquitectónicas.

Cobertura anterior y relacionada

¿Tienes un puente? Póngase en contacto de forma segura a través de WhatsApp Señal al +447713 025 499 o más en Keybase: charlie0

Deja un comentario

También te puede interesar...

Activos corporales

Los activos tangibles son bienes tangibles propiedad de una empresa: existen físicamente. Los ejemplos incluyen muebles y accesorios, hardware de computadora, equipo de entrega, mejoras para el hogar e inventario. Los activos tangibles son lo

Código abierto: prepárate para el ataque

COMENTARIO – ¿Necesita más protección legal de código abierto de la que necesita un seguro contra meteoritos? No rechaces la idea. La mayoría de los observadores legales lo ignoran reclamaciones legales de SCO como ilegítimo.

Nuevos estrenos de Netflix de marzo de 2016

Es hora de dejarla y seguir adelante. Nuevos estrenos de Netflix de marzo de 2016 programado para aparecer durante el mes. Después de los primeros dos meses relativamente tranquilos de 2016, las cosas parecen estar

¿Algo bueno o malo?

Un accionista activista está tratando de hacerse con el control de una empresa con el fin de presionar a su dirección para que realice cambios o reemplace a su dirección de forma permanente. El inversor

SIPphone: Gizmo plug-in una ruta más rápida a VoIP

SIPphone lanza un servicio llamado Gizmo, que permite a las personas realizar llamadas telefónicas a través de Internet sin tener que utilizar un cliente de software tradicional. Usando un complemento flash descargable, El proyecto SIPphone

Cómo quitar el botón Home de la pantalla de Huawei

compraste uno Teléfono inteligente Huawei equipado con soporte de gestos, por lo que le gustaría deshacerse de los botones de navegación en pantalla («Inicio», «Atrás» y «Multitarea» que se muestran en la parte inferior de

Definición de reintermediación

Contentenido1 ¿Qué es la reintermediación?1.1 Recomendaciones clave2 Comprender la reintermediación2.1 Dinero que regresa al sistema bancario2.2 Reintroducción de un intermediario entre un proveedor y un cliente ¿Qué es la reintermediación? La reintermediación es el movimiento

Semana en revisión: Show ID

El nuevo chip Intel todavía se parece al Gran Hermano por dentro, eso es lo que dicen los grupos de privacidad de Net sobre el nuevo microprocesador Pentium III del chip. Aunque Intel ha anunciado

Samsung anuncia el reloj inteligente Galaxy Gear

Después de echar un vistazo accidental antes del gran evento de hoy, Samsung finalmente ha presentado su nuevo reloj inteligente, Galaxy Gear. Primeras impresiones: es grande, pero en el escenario de la IFA hoy se