Tadqiqotchilar Telegramda foydalanuvchi maxfiyligiga tahdid soluvchi xato topdilar.
Gap suhbatdosh uchun xabarlarni o'chirish funktsiyasi haqida ketmoqda, qabul qiluvchining xabarni o`chirganidan keyin ham uning tarkibini ko'rishi mumkinligi ma'lum bo'ldi.
Mutaxassislarning fikriga ko'ra, o'chirilgan xabarlarning media tarkibi qabul qiluvchining ichki xotirasida saqlanib turgan.
/ Telegram / Telegram Images / yo'li bo'ylab joylashgan katalogda siz yuboruvchi suhbatni ulardan o'chirib tashlaganiga qaramay fotosuratlar va rasmlarni topish mumkin edi.
Xatolik Telegram va MTProto protokolini o'rganish paytida aniqlandi. Mutaxassislar "O'chirish * suhbatdoshi nomi uchun *" funktsiyasining noto'g'ri ishlashini tavsiflaydi.
Mabodo foydalanuvchi biron bir media tarkibni noto'g'ri yuborib va keyin buni anglab, tezda suhbatdan o'chirib tashlasa, qabul qiluvchi ushbu materiallardan foydalana olmaydi degan noto'g'ri taassurot paydo bo'lardi.
Aslida, hammasi katalogda qolardi / Telegram / Telegram Images /. Shunday qilib, tarkib faqat suhbat oynasidan o'chirilardi. Tadqiqotchi uning topilmalarini namoyish etgan PoC videosini joyladi.
Buning aksi Durovga yoqmagan WhatsApp bu holatda to'g'ri ishlaydi - tarkiblar / Whatsapp / Whatsapp Media / Whatsapp rasmlari / papkasidan o'chiriladi.
Xatoni aniqlagan mutaxassis bu haqda messenjer ishlab chiquvchilariga xabar qildi va unga 2500 evro to'lanhdi.
Manbaa: https://www.anti-malware.ru/news/2019-09-10-1447/30705