18 сентября 2025

eur = 98.30 0.41 (0.42 %)

btc = 116 702.00$ -9.11 (-0.01 %)

eth = 4 617.44$ 104.78 (2.32 %)

ton = 3.14$ -0.01 (-0.34 %)

usd = 83.00 0.16 (0.20 %)

eur = 98.30 0.41 (0.42 %)

btc = 116 702.00$ -9.11 (-0.01 %)

В Telegram нашли уязвимость, связанную с самоуничтожающими сообщениями

2 минуты на чтение
В Telegram нашли уязвимость, связанную с самоуничтожающими сообщениями

Telegram для Mac позволяет сохранять самоуничтожающиеся сообщения из секретных чатов и просматривать их без ведома отправителя. Это обнаружили эксперты Trustwave.

Как выяснили исследователи, мультимедийные файлы, исключая вложений, сохраняются в папке кэша, которая расположена по пути: Users -> Admin -> Library -> Group Containers -> XXXXX.ru.keepcoder.Telegram-> appstore -> account-1271742300XXXXX -> postbox -> media, где XXXXX – уникальный номер, привязанный к учетной записи.

Когда получатель читает сообщение, просматривая его содержимое, запускается таймер самоуничтожения, после истечения которого прикреплённые файлы самоуничтожаются. Но, как выяснили исследователи, медиафайлы не удаляются из папки кэша, и их можно сохранить.

Однако, вложения загрузятся только в том случае, если получатель не попытается их открыть. Вероятно, это связано с размером файлов.

В Telegram нашли уязвимость, связанную с самоуничтожающими сообщениями
Восстановление видео с самоуничтожением из кэша

Сообщается, что уязвимость уже исправлена в ​​клиенте Telegram для macOS версии 7.7 (215786), как только исследователи сообщили о ней разработчикам. Однако после этого была обнаружена ещё одна ошибка, которая также позволяет сохранять самоуничтожающиеся медиа.

В Telegram нашли уязвимость, связанную с самоуничтожающими сообщениями
Восстановление самоуничтожающегося аудио из кэша

Голосовые и видеосообщения, а также изображения и данные о местоположении автоматически загружаются в кэш, поэтому пользователь может просто скопировать их оттуда перед просмотром в приложении.

Как сообщили разработчики Telegram, эта проблема не может быть исправлена, так как защититься от прямого доступа к папке приложения невозможно:

Обратите внимание, что основная цель таймера самоуничтожения — служить простым способом автоматического удаления отдельных сообщений. Однако есть несколько способов обойти этот механизм, которые выходят за рамки того, что контролирует Telegram (например, копирование папки приложения), и мы четко предупреждаем пользователей об этих обстоятельствах.

Но исследователи не согласились с этим объяснением, так как, по их мнению, эту ошибку можно исправить, например, обрабатывая все самоуничтожающиеся медиа так же, как и вложения, не загружая при этом их в локальную файловую систему до тех пор, пока они не будут открыты.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
МТС первой в России презентовала iPhone 17 — за сутки до мирового старта продажМТС первой в России презентовала iPhone 17 — за сутки до мирового старта продажМТС первой в России презентовала iPhone 17 — за сутки до мирового старта продаж

ГигаЧат: коротко о главном

МТС первой в России презентовала iPhone 17 — за сутки до мирового старта продаж

Полная версия 
Meta* представила умные очки с дисплеем за $799Meta* представила умные очки с дисплеем за $799Meta* представила умные очки с дисплеем за $799

ГигаЧат: коротко о главном

Meta* представила умные очки с дисплеем за $799

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Карьера
Блоги 418
Газпромбанк
OTP Bank
Т-Банк
X5 Tech
билайн
МТС
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы