O Telegram – hoje um dos principais rivais do WhatsApp – estava cheio de problemas no ano passado. Uma única investigação foi suficiente para um pesquisador de segurança identificar 13 graves falhas de segurança no aplicativo de mensagens.
Uma pessoa que se identificou como “polict” disse que todos os bugs de segurança foram relatados de forma responsável ao Telegram e posteriormente corrigidos.
Treze falhas no Telegram
Todas as 13 vulnerabilidades foram descobertas em uma investigação do código-fonte de novos adesivos animados que o app de mensagens lançou em 2019.
As falhas permitiam que os invasores enviassem adesivos maliciosos às vítimas para obter acesso a mensagens privadas, fotos e vídeos.
“Hoje compartilhei com vocês a história de como encontrei 13, alguns com um impacto maior do que outros, mas todos que foram prontamente corrigidos para todas as famílias de dispositivos que suportam chats secretos: Android, iOS e macOS. Esta pesquisa me ajudou a entender mais uma vez que não é trivial limitar as superfícies de ataque em escala em contextos criptografados de ponta a ponta sem perder funcionalidades”, escreveu “politic”.
Fonte: Shielder
Comentários