В Telegram для Mac OS обнаружена уязвимость

image

Теги: Telegram, уязвимость, кибербезопасность

Telegram пишет каждое вставленное из буфера обмена сообщение в syslog.

Эксперт по информационной безопасности Кирилл Фирсов обнаружил опасную уязвимость в Telegram для Mac OS, позволяющую записывать каждое вставленное из буфера обмена сообщение в syslog даже в секретных чатах. Об этом Фирсов сообщил на своей странице в Twitter.

По словам Павла Дурова в ответе Фирсову, данная проблема затрагивает только Telegram Messenger для Mac OS, и не относится к Telegram Desktop. Дуров также отметил, приложения из AppStore могут только писать в syslog и не имеют права на чтение сообщений.

«Представьте если полиция изъяла ваш ноутбук после того, как вы удалили секретные чаты, а оказывается в syslog все еще можно найти множество данных», - прокомментировал Фирсов.

Поскольку Фирсов сперва написал о существующей ошибке в Twitter, а не уведомил производителя, представители Telegram отказались вознаграждать эксперта за обнаруженную уязвимость. Разработчик Telegram для Mac OS Михаил Филимонов сообщил Фирсову в личной письме, что исправления будут выпущены в ближайщее время. 

Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.