17 сентября 2025

eur = 97.45 -1.88 (-1.89 %)

btc = 116 704.00$ 1 522.35 (1.32 %)

eth = 4 513.75$ -16.34 (-0.36 %)

ton = 3.15$ 0.01 (0.23 %)

usd = 83.07 -1.31 (-1.55 %)

eur = 97.45 -1.88 (-1.89 %)

btc = 116 704.00$ 1 522.35 (1.32 %)

Исследователь: десктопная версия Telegram имеет «серьёзную уязвимость»

2 минуты на чтение
Исследователь: десктопная версия Telegram имеет «серьёзную уязвимость»

Исследователь в области информационной безопасности Натаниэль Сачи, обнаружил, что десктопная версия Telegram хранит всю переписку на локальном диске в незашифрованном виде.

Исследователь: десктопная версия Telegram имеет «серьёзную уязвимость»
Защищён ли пароль или нет. @telegram, сообщения принадлежат мне.

Исследователь сообщил, что защита паролем всё же включена. Но, по его мнению, несмотря на заданный пароль, мотивированный злоумышленник сможет без проблем получить сообщения без необходимости их расшифровки. По факту, мессенджер формирует переписку в текстовые файлы, которые лежат в системе. В Telegram Desktop защита паролем может предотвратить несанкционированный доступ к приложению, но он не шифруется.

ОБНОВЛЕНИЕ: Создатель Telegran комментарии «Коду Дурова» опроверг найденную Натаниэлем Сачи уязвимость в Telegram:

Исследователь: десктопная версия Telegram имеет «серьёзную уязвимость»

В другом мессенджере — Signal, также отметили, что «шифрование хранимых данных — это не то, что пытается предоставить десктопное приложение. То же самое касается и Telegram; оба приложения стремятся предложить общение, которое нельзя подслушивать, и они с этим успешно справляются».

...

Более того, Сачи отмечает, что сюда также входит возможность доступа к прикреплённым изображениям. Для этого нужно изменить тип расширения изображения, чтобы просмотреть его в базе данных. То есть любые фотографии, будь это даже изображения интимного характера, можно получить без ввода пароля.  Сачи посоветовал, что необходимо защищать приложение паролем, который, как минимум, должен хоть как-то защитить пользователей.

Интересен и тот факт, что Сачи утверждает, что все сообщения без исключения попадают в одну и ту же базу данных, независимо от того, «секретные чаты» это или нет. В целом, хакером Мэттом Суиче такая же уязвимость была обнаружена несколько дней назад и в приложении мессенджера Signal:

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Mamont и Triada стали самыми массовыми угрозами для Android в России: чем они опасны?

ГигаЧат: коротко о главном

Mamont и Triada стали самыми массовыми угрозами для Android в России: чем они опасны?

Полная версия 
Совместное исследование Yandex B2B Tech и Университета ИТМО: 75% разработчиков уже используют ИИ-ассистенты при работе с кодом

ГигаЧат: коротко о главном

Совместное исследование Yandex B2B Tech и Университета ИТМО: 75% разработчиков уже используют ИИ-ассистенты при работе с кодом

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Редакция рекомендует
Карьера
Блоги 417
Газпромбанк
OTP Bank
Т-Банк
X5 Tech
билайн
МТС
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы