Десктопная версия Telegram не шифрует сохраняемый контент - Proxy-Base Community - Анонимность и безопасность в интернете.
Бесплатные прокси. Количество:
Прокси для пользователей форума (API). Количество:
Купить доступ к прокси-листам (API). Количество:
 



Информация по хайдам / репутации

Все инфопродукты и приватная информация бесплатно

Вернуться   Proxy-Base Community - Анонимность и безопасность в интернете. > Proxy-Base - Information > Новости IT

Ответ
 
LinkBack Опции темы Поиск в этой теме Опции просмотра
Старый 08.11.2018, 03:12   #1 (permalink)
VPN
 
Аватар для Proxy-Base-News
 
Регистрация: 16.09.2015
Сообщений: 691
Member ID: 35426

Репутация: 18
Репутация: 18
Сказал(а) спасибо: 0
Поблагодарили 6 раз(а) в 6 сообщениях
Топикстартер (автор темы) По умолчанию Десктопная версия Telegram не шифрует сохраняемый контент

Натаниэль* Сачи (Nathaniel Suchy), студент-технолог Общественного технического университета округа Уэйк в Северной Каролине, обнаружил, что версия Telegram для настольных компьютеров записывает сообщения пользователей на жесткий диск в незашифрованном виде. По его словам, мессенджер «использует несколько сложную для чтения, но тем не менее незашифрованную базу данных SQLite для хранения сообщений».

Сачи удалось преобразовать исходные сведения в более удобный для просмотра формат и проанализировать их. Он нашел не только сами сообщения в текстовом формате, но также имена и телефонные номера собеседников. По мнению исследователя, это непростая работа, но с применением необходимых пользовательских скриптов процесс упрощается и автоматизируется.

Кроме того, выяснилось, что сообщения, изображения, аудио- и видеофайлы из секретных чатов также хранятся в локальной среде без шифрования.

Основатель Telegram Павел Дуров отказался признавать находку Натаниэля Сачи уязвимостью. «C технической точки зрения, утверждение заявившего о мнимой уязвимости сводится к следующему: «Если бы у меня был доступ к Вашему компьютеру, я бы смог прочитать Ваши сообщения». Само по себе это утверждение очевидно, но его завуалированное описание позволяет запутать человека, далекого от технологий,*— заявил бывший руководитель «ВКонтакте».

Он также привел в пример аналогичный случай 2015*года, когда ИБ-исследователь выяснил, что в памяти непосредственно на устройстве пользователя сообщения хранятся в незашифрованном виде и преступник с root-доступом сможет их прочесть.

Схожую проблему неделю назад нашли в мессенджере Signal. Независимый французский исследователь Мэтт Суичи (Matt Suiche) выяснил, что при переходе с расширения для Chrome на десктопную версию приложения переписка копируется в незакодированном виде. Более того, она хранится на жестком диске до тех пор, пока пользователь не удалит ее самостоятельно.

Как отмечает издание BleepingComputer, целью обоих приложений не является шифрование непосредственно на устройстве. Они гарантируют лишь безопасную передачу данных и со своей задачей справляются. Однако желающие защитить свои данные на локальном устройстве могут включить полное шифрование диска внутри операционной системы. В Windows эта функция доступна через BitLocker, на macOS*— через FileVault.

Источник: https://threatpost.ru/telegram-keeps...-its-ok/28990/
Proxy-Base-News вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
{Ищу} X-Parser Lite десктопная версия! Prosto Fedia SOFT (Варезник) 4 24.04.2015 21:59
Сервис-агрегатор по работе с Директ, Adwords, ВК, SEO, контент seocool SEO - сайтостроение и поисковая оптимизация 0 10.03.2015 17:07
Facebook будет распознавать пиратский контент Qreshok Новости IT 1 05.12.2013 17:21
Дизайн | Платники | Одностраничники | Верстка | Контент AncSerp Услуги | Сервисы 0 01.05.2013 18:55
В Украине вводят налог на «москальский» интернет-контент s1r1us Новости IT 0 02.04.2010 16:46




DDoS Protected




Мы в твиттере, Proxy-Base.Org Twitter

Proxy-Base Community - Анонимность и безопасность в интернете.
Наши партнеры: CRC Labs, SEO-Crack.Com, Garsuk.Com, SED Team, Skladchik.com, BSS Family

Powered by vBulletin® | Булка сделана в пекарне®
Copyright © 2000 - , Jelsoft Enterprises Ltd. Перевод: zCarot
Вся информация на сайте выложена исключительно в ознакомительных целях.