Teknologier

Telegram løser fejl i Desktop App, der lækker IP-adresser i opkald

Telegram løser fejl i Desktop App, der lækker IP-adresser i opkald

Telegram er kendt for at være en af ​​de mest sikre messaging-platforme derude, men en sikkerhedsforsker opdagede for nylig en sårbarhed i Telegrams desktopklient, der lækkede IP-adressen til brugerne, mens de foretog opkald.

Dhiraj Mishra, sikkerhedseksperten, der afdækkede fejlen, opdagede, at Telegram Messenger til Windows og Telegram til Desktop ikke tilbød værktøjet til at deaktivere Peer-to-Peer-opkald (P2P), hvilket betyder, at brugernes IP-adresse ville blive udsat for eksponering når de foretager opkald.

Hvad er peer-to-peer-opkald?

Billede med tilladelse: InputZero.io

Telegram-appen tilbyder en funktion kaldet peer-to-peer-opkald, som kan aktiveres eller deaktiveres af brugerne. Når P2P-funktionen er deaktiveret, dirigeres alle opkald fra brugere gennem Telegrams servere for at skjule IP-adressen, men deaktivering af funktionen fører til en forringelse af lydkvaliteten under opkaldet.

Hvad var fejlen??

Telegram for Desktop og Telegram Messenger til Windows tilbyder ikke mulighed for at deaktivere sådanne opkald, hvilket betyder, at IP-adresser kan opfanges af en tredjepart. Sikkerhedsforskeren afslørede, at hvis P2P-funktionen ikke er deaktiveret eller er fraværende, lækkes Telegram-serverens IP, den opkalderes IP såvel som modtagerens IP. Så hvordan kan sårbarheden udnyttes? Nå, en hacker behøver kun at ringe til dig på Telegrams desktopklient for at kende din IP-adresse.

Telegram løser fejlen

Sikkerhedseksperten rapporterede sårbarheden over for Telegram via en Bevis for koncept (PoC) video, og virksomheden patchede den snart ved at udrulle en opdatering, der introducerede muligheden for at deaktivere P2P-indstillingerne. Som en belønning for at finde fejlen blev Mishra tildelt € 2.000 som en bugpræmie.

SlideShare Zeitgeist-præsentation og infografiske tendenser i 2013
SlideShare har delt tendenser i verden af ​​præsentationer og infografik i en nyligt offentliggjort præsentation på deres officielle blog. Ifølge dere...
Mark Zuckerberg og hans kone vises i kinesisk dokumentarfilm ved en tilfældighed (video)
Mark Zuckerberg og hans kone Priscilla Chans seneste rejse til Kina i marts er fanget af en kinesisk tv-dokumentar om politiet, der for nylig blev sen...
Sådan låser du din Mac op med din iPhone
På dette års WWDC annoncerede Apple en funktion, der gør det muligt for folk med et Apple Watch at låse deres Mac op uden at skulle indtaste deres adg...