В Telegram обнаружили серьезную уязвимость

Telegram согласился выдавать спецслужбам данные пользователей.

В Telegram обнаружили уязвимость, из-за которой IP-адреса пользователей раскрывались во время звонков через мессенджер. Об этом рассказал эксперт безопасности Дхирадж Мишра (Dhiraj Mishra) в своем блоге, пишет Хроника.инфо со ссылкой на internetua.com.

Утечка происходила из-за прямого однорангового соединения между абонентами (peer-to-peer или P2P), которое стоит в звонках Telegram по умолчанию. В мобильных версиях этот параметр можно изменить в настройках, однако в декстопных программах разработчики изначально не предусмотрели такую функцию.

При использовании P2P IP-адреса обоих участников разговора отображаются в логах. Эта уязвимость позволяла раскрыть местоположение пользователя, тем самым создавая угрозу его конфиденциальности.

Мишра сообщил о найденной утечке представителям Telegram. Разработчики быстро добавили возможность отключения P2P-звонков в десктопных версиях программы, а также заплатили эксперту две тысячи евро (около 152 тысяч рублей) в качестве награды.

Читайте также: Специалисты обнаружили серьезную уязвимость в Windows 10

В конце августа стало известно, что Telegram согласился выдавать спецслужбам данные пользователей. Позднее основатель мессенджера Павел Дуров пояснил, что это условие не касается российских ведомств.

Комментирование и размещение ссылок запрещено.

Обсуждение закрыто.