O erro do Telegram para Mac permite que você salve mensagens auto -destrutivas para sempre

Os pesquisadores descobriram uma forma de que os usuários do Telegram para Mac guardam para siempre mensagens específicas que se autodestruyan ou los vean sin que el remitente lo sepa.

Telegram oferece um modo opcional de "chat secreto" que aumenta a privacidade do chat ao habilitar uma variedade de funções adicionais.

Ao iniciar um bate-papo secreto com o outro usuário do Telegram, a conexão se cifrar de extremo a todos os mensajes, os arquivos adjuntos e os meios são configurados para que se autodestruam automaticamente e se eliminem de todos os dispositivos despus de perodo determinado.

Sem embargo, os novos erros descobertos por Reegun Richard Jayapaul, arquiteto mais antigo de ameaças no Trustwave SpiderLabs, permite que os usuários do Telegram para Mac salvem mensagens e arquivos adjuntos autodestrutivos para siempre.

Cuando os arquivos multimídia, que nenhum sean adjuntos, se envan en un mensaje, se guarde em um tapete de cache ubicada na ubicacin siguiente, com os nmeros nicos XXXXXX associados com uma conta.

 /Users/Admin/Library/Group Containers/XXXXXXX.ru.keepcoder.Telegram/appstore/account-1271742300XXXXXX/postbox/media

Telegram no descargar archivos adjuntos (documentos como texto, documentos o pdf y archivos de audio y video) a menos que un destino intente abrirlos. Provavelmente está se deba al mayor Tamao de los archivos adjuntos.

Cuando un destino lee el mensaje o ve el contenido, se el contenido se eliminar automticamente.

Sem embargo, Reegun descubriu que os meios autodestrutivos não foram eliminados da carpeta de cache e um usuário pode guardá-los em outra ubicacina de seu disco duro.

Telegram para macOS corrige este erro na versão 7.7 (215786) ou despus posterior de ser informado de maneira responsável, mas há um erro adicional que permite salvar meios autodestrutivos.

Copiar medios sin abrir que se autodestruyen

Dado que as capturas de voz, as mensagens de vídeo, as imagens ou as imagens para compartilhar a ubicacin são baixadas automaticamente no cache, Reegun descobre que um usuário pode copiar de forma simples os arquivos multimídia do tapete do cache antes de verlos no programa .

"Bob enva un mensaje multimedia a Alice (ya sean grabaciones de voz, mensajes de video, imgenes o compartir ubicacin). Sin abrir el mensaje, ya que podra autodestruirse, Alice va a la carpeta de cach y to el archivo multimedia", Reegun explica en su informe.

"Tambin puede eliminar mensagens do carpete sin leerlos en la aplicacin. Independentemente, Bob no sabr si Alice ha ledo el mensaje y Alice conserva una copia permanente dos medios".

Aceder a los medios de Telegram sin abrir diretamente desde la carpeta de cache

Telegram le dijo a Reegun que este segundo erro não foi solucionado ya que não há forma de se proteger contra o acesso direto ao carpeta de la aplicacin.

"Enquanto o propsito principal se engaja no atraso da autodestruição estica a duração da autodestruição. Sin como uma maneira fácil de eliminar mensagens individuais, hay algunas formas de solucionar o problema que est na fuera de lo que es la aplicacin para copiar o Telegram. Control (Controle) la aplicacin) e anunciamos claramente aos usuários de contos circunstancias: https://telegram.org/faq#q-can-telegram-protect-me-against-everything "- Telegram.

Reegun le dijo a BleepingComputer que não est de acuerdo y que não descargndolos no sistema de archivos local hasta que se abran.

Em febrero, o investigador de segurança Dhiraj Mishra descobriu uma vulnerabilidade similar na função de chat secreto que impedia a eliminação de meios autodestrutivos dos dispositivos receptores.

"Este é um erro semelhante, mas os meios foram alterados em uma publicação de arquivo completamente diferente. Os resultados deste investigador foram corrigidos no Telegram v7.4, mas os resultados de nosso investigador não foram concluídos na versão 7.7. ", Karl Sigler, Gerente Sênior de Pesquisa de Segurança da Trustwave SpiderLabs, dijo em BleepingComputer. "Es evidente que o Telegram tem um histórico de dejar atrs estos archivos multimedia supuestamente" autodestructivos ".

BleepingComputer se comunic com Telegram com respeito al erro para preguntar por qu no se instituy esta solucin pero no recibi resposta.

Se você pode ver uma demonstração de cmo funciona este erro no vídeo a continuar.

  • Angry Conti, afiliado de ransomware, filtra un manual de estrategias de ataque de pandillas
  • Cmo sincronizar o portapapeles entre Windows e Android

Descobre ms contenido

Que é um amplificador integrado?

Google Pixel Watch também tem detecção de cadas, pero no hasta el prximo ao

Las melhores tazas de caf calentadas de 2022

Cmo automatize seu iPhone segn el tiempo, la actividad ou la ubicacin

"Eso debe haber sido antes de mi tiempo"

Por qu la NASA enva a Snoopy a la Luna? – Revisando geek

Deja una respuesta Cancelar la respuesta

Você pode baixar o Telegram no Mac?

O primeiro que tem que fazer é ir para a seção de Apps de Telegram .org, a web oficial do aplicativo de mensagem. Uma vez dentro, mira a seção Desktop apps para aplicativos de escrita, e pulsa sobre o enlace de Telegram for Windows/ Mac /Linux para entrar no aplicativo oficial descarregável.

¿Qué es Telegram Macos?

Telegram é um aplicativo de mensagem no nube para móveis e computadores com foco na segurança e na velocidade.

Como instalar o Telegram na Apple?

Dirija em seu iPad para a App Store e baixe o aplicativo Telegram HD. É gratuito e para funcionar requer que o dispositivo compatível com iOS 6 ou uma versão posterior do sistema operacional móvel da Apple .

Como atualizar o Telegram no Mac?

Aceder a las tiendas, buscar a aplicação e su ficha ver se nos permite actualizar . Si así, lo hacemos yy al día. Se não nos dice que debamos atualizar , es que tenemos el último Telegram .

Ir arriba