В протоколе шифрования Telegram обнаружили несколько уязвимостей 

20 июля 2021

Исследователи из разных стран в составе международной группы обнаружили четыре криптографические уязвимости в популярном мессенджере Telegram. Обнаруженные уязвимости варьируются «от технически тривиальных и простых в эксплуатации до более продвинутых и представляющих теоретический интерес».

Изображение: CyberScoop

Изображение: CyberScoop

Профессор Швейцарской высшей технической школы в Цюрихе Кенни Патерсон (Kenny Paterson), принимавший участие в исследовании, считает, что четыре ключевых вопроса безопасности в Telegram можно было бы решить «лучше, безопаснее и надёжнее, если бы сервис использовал стандартный подход к криптографии».

Наиболее серьёзная из обнаруженных уязвимостей получила название «crime-pizza». Её эксплуатация позволяет злоумышленнику менять порядок сообщений, поступающих от клиента на облачный сервер Telegram. Использование ещё одной уязвимости позволяет определить, какие из сообщений шифруются сервером, а какие на клиентском устройстве. Отмечается, что для эксплуатации этой ошибки необходимы особые условия.

Напомним, в мессенджере Telegram используется собственный протокол шифрования MTProto, а не более широко распространённый Transport Layer Security. В прошлом некоторые исследователи уже говорили о скептическом отношении к MTProto и нынешняя работа подтверждает, что протокол не лишён недостатков. «Для большинства пользователей непосредственный риск невелик, но эти уязвимости подчёркивают, что Telegram не дотягивает до криптографических гарантий, которые обеспечивают другие распространённые криптографические протоколы», — говорится в заявлении исследователей.

Стоит отметить, что разработчики Telegram оперативно отреагировали на упомянутое исследование и уже выпустили патч, исправляющий все четыре уязвимости. В компании также подчеркнули, что выявленные недостатки безопасности не были критическими. «Мы приветствуем любые исследования, которые помогут сделать наш протокол ещё более безопасным. Результаты этого исследования помогли повысить безопасность нашего протокола», — сказано в сообщении Telegram.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Відомий священник заявив, що має "три броні", та отримав повістку від ТЦК 24 декабря 2025

Відомий священник заявив, що має "три броні", та отримав повістку від ТЦК Олексій Філюк пояснював, чому не перебуває на фронті

США заборонять в’їзд урядовцям ЄС, причетним до тиску на Х - Рубіо 24 декабря 2025

Держсекретар звинуватив "ідеологів в Європі" у протистоянні американським поглядам і тиску на американські платформи.

Швейцарські вчені створили м'якого робота з штучними м'язами з бульбашок повітря 24 декабря 2025

Вчені з Швейцарської вищої технічної школи Цюриха (ETH Zurich) розробили мініатюрного м'якого робота Stingraybot, який імітує рухи ската. Робот розміром близько 4 см в ширину плаває завдяки хвилеподібним рухам «плавників»-крил, подібно до справжніх скатів. Він повністю бездротовий, що відкриває широкі перспективи в медицині — для дослідження та лікування пацієнтів.

 

Вас могут заинтересовать эти отзывы

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше