16 ноября 2025

eur = 95.10 1.40 (1.50 %)

btc = 95 941.00$ 4.16 (0.00 %)

eth = 3 209.35$ 53.58 (1.70 %)

ton = 1.85$ 0.02 (1.00 %)

usd = 81.13 0.53 (0.65 %)

eur = 95.10 1.40 (1.50 %)

btc = 95 941.00$ 4.16 (0.00 %)

В десктопной версии Telegram была обнаружена утечка данных

1 минута на чтение
В десктопной версии Telegram была обнаружена утечка данных

Эксперт по безопасности Дхирадж Мишра обнаружил утечку данных в десктопном приложении популярного мессенджера Telegram. Уязвимость делала доступными IP-адреса пользователей во время звонков.

В десктопной версии Telegram была обнаружена утечка данных

В своём рассказе Мишра отметил, что пользователи мобильных приложений Telegram имели возможность отключать одноранговые вызовы и хранить свою информацию в секрете, но у пользователей десктопной версии такой возможности не было. Именно это позволяло раскрыть местоположение пользователей независимо от того, насколько осторожно они относятся к сохранности своих данных.

Утверждается, что из-за своей одноранговой структуры десктопное приложение пропускало как публичные, так и частные IP-адреса во время голосовых вызовов. Разработчики Telegram оперативно после репорта Мишры исправили проблему как в beta-версии 1.3.17, так и в публичной дексктопной версии 1.4. Компания отныне предоставила возможность полностью отключать одноранговые вызовы или ограничивать их, предоставляя доступ только к записанным в книжке контактам.

Дхирадж Мишра за свою находку получил €2000 евро (около $2300). Напомним, 28 сентября появилось обновление Telegram 5.0 для операционной системы iOS. Полностью переписанное на языке Swift приложение разработчикам пришлось отозвать из-за того, что на iOS 12 оно отказывалось работать. Вероятно, ошибка была связана с миграцией на новый язык.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Представлена рабочая копия Pip-Boy 3000Представлена рабочая копия Pip-Boy 3000Представлена рабочая копия Pip-Boy 3000

ГигаЧат: коротко о главном

Представлена рабочая копия Pip-Boy 3000

Полная версия 
В Госдуму внесли законопроект о штрафах за авторизацию через зарубежные сервисы

ГигаЧат: коротко о главном

В Госдуму внесли законопроект о штрафах за авторизацию через зарубежные сервисы

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 450
OTP Bank
билайн
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы