29 октября 2025

eur = 92.94 0.92 (1.00 %)

btc = 112 682.00$ -1 373.14 (-1.20 %)

eth = 3 984.92$ - 131.83 (-3.20 %)

ton = 2.27$ 0.04 (1.83 %)

usd = 79.82 0.83 (1.05 %)

eur = 92.94 0.92 (1.00 %)

btc = 112 682.00$ -1 373.14 (-1.20 %)

В секретных чатах Telegram нашли уязвимость, но она уже исправлена

1 минута на чтение
В секретных чатах Telegram нашли уязвимость, но она уже исправлена

Исследователь в сфере кибербезопасности Дхирадж Мишра обнаружил уязвимость в Telegram-клиенте для macOS версии 7.3. Из-за неё медиаконтент из самоуничтожающихся сообщений в секретных чатах хранился локально на компьютере даже после исчезновения из переписки.

По словам Мишры, если пользователь записывает и отправляет аудио или видеосообщение через обычный чат, приложение передает точный путь, по которому хранится записанное сообщение в формате mp4. В секретном же чате информация о пути не передается, однако файл все равно оказывается по тому же пути. И даже после самоуничтожения в секретном чате файл не удаляется из локального хранилища.

Еще одна уязвимость, найденная Дхирадж Мишра, заключается в том, что Telegram 7.3 для macOS хранит локальные пароли в виде открытого текста в файле JSON во внутреннем хранилище компьютера. Его можно найти по пути:

//Users/<user_name>/Library/ Group Containers/<*>. Ru.keepcoder.Telegram/accounts-metadata./

Впрочем, как сообщил сам исследователь, в обновлении Telegram 7.4 обе уязвимости были устранены, а сам Мишра получил бонус от команды мессенджера в размере 3000 евро.

Напомним, что в 2018 году исследователь в области информационной безопасности Натаниэль Сачи обнаружил, что Telegram Desktop хранит всю переписку на локальном диске в незашифрованном виде. Затем Павел Дуров ответил, что это на самом деле не уязвимость:

C технической точки зрения утверждение заявившего об уязвимости сводится к следующему:

«Eсли бы у меня был доступ к Вашему компьютеру, я бы смог прочитать Ваши сообщения», — ответил тогда Дуров на претензии американца в сторону мессенджера.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
1X открыла предзаказы на домашнего робота-гуманоида NEO1X открыла предзаказы на домашнего робота-гуманоида NEO

ГигаЧат: коротко о главном

1X открыла предзаказы на домашнего робота-гуманоида NEO

Полная версия 
Названы топ-3 мошеннических схемы третьего квартала 2025 года

ГигаЧат: коротко о главном

Названы топ-3 мошеннических схемы третьего квартала 2025 года

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Новости
Карьера
Блоги 436
билайн
OTP Bank
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы