У Telegram знайшли вразливість, але розробники не квапляться її виправити і намагаються приховати від громадськості

У Telegram знайшли вразливість, але розробники не квапляться її виправити і намагаються приховати від громадськості

  Заява Telegram про те, що вже кілька років користувачі месенджера можуть безслідно видаляти повідомлення для всіх учасників бесіди, виявилася невідповідною дійсності. Насправді сліди залишаються, в тому числі і з чатів, для яких налаштовано автовидалення повідомлень. І що гірше, розробники месенджера зовсім не поспішають виправляти цю ваду.


Як з'ясував один з користувачів, у додатку Telegram на Android повідомлення-картинки насправді видалялися тільки у вікні чату, але залишалися у вигляді зображень у відкритому кеші на пристрої, доступному в пам'яті смартфона або планшета за адресою: /Storage/Emulated/0/Telegram/Telegram Image.


 Протестувавши виявлений в'їзд на різних гаджетах під управлінням Android версій з 7 по 10, користувач сповістив про це компанію в березні 2021 року. У відповідь він отримав обіцянку випустити незабаром оновлення з усуненим багом. Однак цього не сталося - в черговому оновленні месенджера вразливість не була усунена. Користувач продовжував протягом декількох місяців нагадувати компанії про наявний баго, але отримував лише відписки і обіцянки внести виправлення.

Тоді користувач пригрозив Telegram розповісти про вразливість ЗМІ, після чого в компанії знову пообіцяли незабаром випустити оновлення. Через півтора місяці після цього месенджер оновили до нової версії, і знову без виправлення вразливості.

Час минав. У липні користувач створив приватний груповий чат і запросив для тестування бага представника Telegram. Після місяця тестування представник компанії визнав наявність проблеми. На початку вересня користувачеві надали посилання на beta-версію Telegram, в якій, як виявилося, проблема автовидалення так і не була усунена. Коли її все ж вдалося усунути, користувачеві надіслали договір, згідно з яким йому належала винагорода за виявлення бага.

Серед пунктів цього договору була вимога про нерозголошення подробиць про співпрацю без письмової згоди компанії, включаючи технічну інформацію і навіть розмір комісій. У підсумку користувач відмовився підписувати договір у такому вигляді, а компанія практично припинила з ним спілкування - тобто він залишився без винагороди. Зате громадськість дізналася про підхід команди месенджера до вирішення важливих проблем.

Image

Publish modules to the "offcanvas" position.