Otkrivaju kvar u Telegramu
Aplikacija neosvojiva ipak se ne čini tako neosvojivom. Ili barem njegovu uslugu putem drugih neslužbenih aplikacija, kako je otkrio španjolski istraživač. Tako je u aplikaciji za razmjenu poruka Telegram otkrivena greška koja bi mogla ugroziti privacyod neki korisnici. Međutim, nemojte još biti potpuno uznemireni, budući da se čini da problem utječe samo na neslužbene kupce, održavajući sigurnost kojom se hvalite u dostupne su službene aplikacije za Android i iPhone.
Informacija dolazi s bloga National Institute of Communication Technologies, gdje stručnjak za sigurnost Jesús Díaz objavljuje članak u kojem objašnjava mogući kvar sustava za slanje poruka. Ranjivost koja bi trećoj osobi omogućila ulazak između poslužitelja i primatelja kako bi uhvatila njihove podatke Konkretno, testovi osiguravaju mogućnost poznavanja informacije o porukama koje nisu poslane putem poznatih tajnih chatova, blokiraj druge poruke, modificirajte pošiljatelja i sadržaj prije nego što dođu do stvarnog korisnika, započnite nove razgovore bez dopuštenja , preuzmite popis kontakata korisnika ili čak otvorite i prihvatite tajne razgovore. Još više razloga dovoljno da se unište svi razlozi d'être ove aplikacije.
Da bi to učinio, Díaz je upotrijebio tehniku poznatu kao Man In The Middle (čovjek u sredini), koja mu omogućuje ušuljajte se u odjeljak između poslužitelja Telegram i korisnika primatelja. Nešto što je postigao zahvaljujući još jednoj od značajki koje Telegram hvali sa svoje web stranice: otvaranje Činjenica je da usluga nudi svoje alate za izradu aplikacija (API) i svoj kod otvoreno, tako da ih bilo koji korisnik može koristiti u bilo kojem trenutku za izradu vlastitu aplikaciju na ugodan i jednostavan način. Problem koji se, u ovom slučaju, može upotrijebiti za izradu aplikacije s trikom za dolaženje do međutočke gdje krajnji korisnik i usluga prolaze nezapaženo za transformaciju ili dobivanje informacija
Očigledno je ovaj stručnjak za sigurnost već kontaktirao odgovorne za Telegram kako bi ih obavijestio o ovom mogućem kršenju sigurnosti. Međutim, prema Díazu, tvrtka je odgovorila prijavom nemogućnosti pružanja iste vrste sigurnosti u neslužbenim aplikacijama ili klijentima kreiranim s nekom vrstom ranjivosti. Drugim riječima, ne reagira na moguće kvarove koji imaju aplikacije koje nisu njihove ili one koje su provjerili
Stoga, iako se ranjivost može iskoristiti u neslužbenim aplikacijama Telegram, čini se da su one koje jesu i dalje taj neosvojivi bastion tvrde oni. Toliko da nastavljaju nuditi $200,000 nagrade za one koji nađu bilo kakav problem, iako se čini da to mora biti u ovim službenim alatima.Ne treba se bojati, barem trenutno, da će razgovore Telegram čitati treće strane, pogotovo ako se koriste tajni chatovi koji nude još više sigurnosti.