Mégsem volt annyira titkos a csevegés Telegramon, mint azt a cég állította

 

Telegram 7.4-es verziójában javításra került az az adatvédelmi hiba, amely lehetővé tette “titkos csevegések” módban küldött videó- és hangfájlokhoz történő hozzáférést. Fontos tudni, hogy ellentétben a Signallal vagy a WhatsAppal, a félmilliárdos felhasználói bázissal rendelkező Telegram esetében nem alapértelmezett a végponti tikosítás, ezt a felhasználók a “secret chat” mód aktiválásával kapcsolhatják be. Azonban, mint azt Dhiraj Mishra felfedezte, a Telegram 7.3-as MacOS verzióján küldött videó- és hangfájlok akkor is megtalálhatók a végponti készülékek tárhelyén, ha azt tikosított beszélgetésben küldték a beszélgetés résztvevői, sőt mindez az “önmegsemmisítő” üzenetekre is érvényes, vagyis azokra, amelyeknél azt várnánk, hogy az üzenet a beállított idő lejárta után automatikusan törlésre kerül. Mindemellett Mishra egy másik biztonsági rést is azonosított, méghozzá azt, hogy az alkalmazás a helyi fájlokat egyszerű szöveges formátumban tárolja egy JSON fájlban a /Users/<user_name>/Library/Group Containers/<*>.ru.keepcoder.Telegram/accounts-metadata/ alatt.

(thehackernews.com)