《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > MacOS上的Telegram可以恢復已刪除的信息

MacOS上的Telegram可以恢復已刪除的信息

2021-08-21
來源:嘶吼專業版
關鍵詞: macOS Telegram

  一名研究人員發現,MacOS上的Telegram的一個高級隱私功能存在漏洞,該功能可以為發件人和收件人的設備上的信息設置了一個 “自毀 ”計時器,但是該漏洞使得這些信息即使已經被刪除了,但也能讓人檢索到這些信息。

  Trustwave SpiderLabs首席架構師Reegun Richard Jayapaul在Telegram MacOS的自毀功能中發現了這一漏洞,該功能是該消息應用程序聊天功能的一部分,可以使得消息端到端加密。

  他在周四發表的一篇關于他的發現的博文中說,這種加密即使是Telegram管理員也沒有解密秘鑰,該功能是為那些關心他們聊天記錄的安全和隱私的人準備的。

  事實上,Telegram總體上被廣泛認為是最安全的消息應用程序之一。許多用戶選擇從Facebook的WhatsApp轉到Telegram,就是因為他們擔心自己的隱私問題。

  Jayapaul與Telegram合作修補了這一漏洞,該漏洞可使用戶的隱私在兩種情況下受到侵犯。他說,在這個過程中,他了解到該公司漏洞披露計劃的一個注意事項,如果研究人員同意接受漏洞賞金,就不能披露漏洞。但是Jayapaul說他不同意這樣做。

  他寫道,在第一種情況下,即使這些信息已經在發送者和接收者的設備上定時自毀,共享位置、視頻和音頻信息也仍然可能會被泄露。在第二種情況下,這些同樣的信息可以在收件人沒有打開或刪除信息的情況下泄露。

  然而,雖然Telegram修復了產生第一種情況的問題,但該公司拒絕修復第二種情況。正因為如此,Trustwave的研究人員拒絕了Telegram的漏洞賞金,Jayapaul寫道:“因為它會使我們無法向社區披露這項研究。”

  他說:“我們認為要求對漏洞永遠保持沉默,這樣對于改善他們的安全問題沒有任何幫助。我們應該是向賞金支付者報告漏洞還是向更廣泛的社區保持沉默呢?”在這種情況下,這一點尤其嚴重,因為所報告的問題還沒有得到完全解決。

  它是如何被利用的

  Jayapaul在macOS Telegram 7.5版本中發現了這個漏洞,通過該應用發送的任何共享位置、音頻、視頻或文件都會被存儲在Telegram的緩存中,路徑如下:/Users/Admin/Library/Group Containers/XXXXXXX.ru.keepcoder.Telegram/appstore/account/1271742300XXXX/postbox/media。“

  Telegram將Secret-Chat存儲在這個目錄中,文件前綴為 ”secret-file-xxxxxx“。他在帖子中解釋說:”默認情況下,任何發送到Telegram的媒體文件,除了附件,都會被下載到上述緩存文件夾中,并且共享位置是以圖片形式存儲的。“

  在他的披露中,Jayapaul詳細概述了該漏洞是如何在兩種情況下被利用的。一種是侵犯信息或位置的發送者和接收者的隱私,另一種是只有發送者受到影響。

  在第一種情況下,有人發送語音記錄、視頻信息或圖像,或分享他或她的位置,然后啟用 ”自毀 “功能。一旦收件人閱讀了信息,根據該功能的工作原理,它確實會被刪除。Jayapaul說:”然而,這些文件仍然保存在本地的緩存文件夾內,可以被恢復出來。“

  第二種情況取決于信息接收者的緩存文件夾中設置為自毀的文件,或者在Telegram應用程序中不閱讀信息就刪除這兩種情況。根據該帖子所說,無論哪種情況,發件人都不會知道信息是否被閱讀,而收件人則會將永久保留信息的副本。

  Telegram的回應和漏洞的披露

  當Jayapaul聯系Telegram時,該公司則迅速做出了回應,修復了第一種情況下的漏洞,該漏洞是 ”即使程序在打開信息后該信息已經自我刪除,但是任何聊天記錄/媒體都可以從緩存中恢復。“ 他說,雖然最初的修復情況并沒有對共享位置進行修復,但該公司最終也發布了這方面的補丁。

  然而,該公司拒絕為第二種情況下的媒體文件的緩存問題打補丁,理由是 ”有些方法可以繞過應用程序中的自毀計時器,這已經超出了應用程序可以控制的范圍。“ Telegram承認,它在其網站的常見問題頁面上警告用戶有這種情況。

  Jayapaul說,他認為修復方法會很簡單,只需要應用自毀聊天記錄并且對附件使用相同的緩存方法即可。

  Jayapaul解釋說:”如果你將媒體文件附在信息中,在點擊信息之前,附件不能在緩存中被訪問,只有在應用中打開該消息后,附件才會被下載,然后在定時器中被刪除。“

  Telegram向該研究人員提供了一個漏洞賞金項目,他很高興的收到了賞金,但他最終也拒絕了,因為他最終選擇公布他的發現。

  Jayapaul說:”公開披露是漏洞發現和修復過程的一個重要部分,它在各個方面對公眾來說都是至關重要的。由于這些擔憂和我對信息安全的承諾,我最終拒絕了該公司的漏洞賞金“。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美视频一区二区| 国产欧美日本在线| 欧美亚洲网站| 亚洲少妇一区| 99在线观看免费视频精品观看| 国内伊人久久久久久网站视频| 久久久噜噜噜| 久久黄色小说| 欧美影院午夜播放| 欧美中文字幕精品| 欧美伊人久久久久久午夜久久久久| 久久gogo国模啪啪人体图| 亚洲第一在线| 精品91久久久久| 一区二区视频在线观看| 国产精品白丝jk黑袜喷水| 久久久九九九九| 久久精品国产999大香线蕉| 亚洲经典视频在线观看| 日韩一级精品视频在线观看| 国产精品乱码妇女bbbb| 蜜臀久久久99精品久久久久久| 正在播放亚洲| 亚洲一级二级在线| 亚洲综合色网站| 欧美专区日韩专区| 久久久久久久综合色一本| 99av国产精品欲麻豆| 亚洲私人影院在线观看| 在线国产亚洲欧美| 亚洲第一黄网| 99国产麻豆精品| 亚洲一区三区电影在线观看| 亚洲国产成人精品女人久久久 | 怡红院精品视频| 在线欧美福利| 亚洲精品国产品国语在线app| 国产亚洲欧美一级| 狠狠爱综合网| 亚洲精品国产精品国产自| 一区免费观看| 亚洲国产mv| 亚洲一级网站| 亚洲国产欧美一区二区三区久久 | 欧美欧美在线| 欧美女同视频| 国产噜噜噜噜噜久久久久久久久| 欧美日韩国产区| 国产精品试看| 在线观看三级视频欧美| 国产精品丝袜91| 狠狠色综合一区二区| 国产亚洲成av人片在线观看桃| 欧美日韩小视频| 国产精品人人爽人人做我的可爱| 欧美日韩一区二区在线观看| 蜜臀99久久精品久久久久久软件| 欧美一级视频| 免费91麻豆精品国产自产在线观看| 久久精品观看| 欧美激情aⅴ一区二区三区| 免播放器亚洲| 国产精品高清免费在线观看| 欧美日韩妖精视频| 国产亚洲精品bt天堂精选| 国产日韩一区二区三区在线| 国产精品久久久久久影院8一贰佰| 欧美激情综合在线| 久久精品视频在线免费观看| 亚洲视频一区在线观看| 亚洲精品123区| 亚洲视频狠狠| 亚洲国产乱码最新视频| 亚洲国产高清高潮精品美女| 欧美在线免费观看视频| 欧美一级久久久久久久大片| 亚洲综合精品四区| 亚洲人人精品| 久久精精品视频| 欧美午夜理伦三级在线观看| 欧美午夜精品久久久久久久| 欧美日韩在线影院| 在线成人激情视频| 亚洲女女做受ⅹxx高潮| 欧美亚洲视频在线看网址| 午夜精品一区二区三区在线| 亚洲欧洲av一区二区| 欧美亚洲自偷自偷| 亚洲视频在线免费观看| 午夜伦理片一区| 欧美精品二区三区四区免费看视频| 欧美另类综合| 在线不卡视频| 欧美一区二区三区在线| 亚洲福利免费| 久久99在线观看| 国产精品久久久久久五月尺| 国产亚洲成av人在线观看导航 | 性色一区二区| 亚洲婷婷在线| 欧美日韩国产免费| 亚洲国产老妈| 亚洲国产三级在线| 久久久亚洲高清| 国产一区二区激情| 亚洲欧美制服另类日韩| 亚洲国产高清高潮精品美女| 亚洲美女av电影| 毛片基地黄久久久久久天堂| 欧美精品自拍偷拍动漫精品| 欧美日韩直播| 亚洲三级免费电影| 99国产精品久久久久久久成人热| 亚洲欧美一区二区三区久久 | 亚洲国产精品va在线看黑人动漫| 亚洲人成亚洲人成在线观看| 宅男在线国产精品| 欧美日韩高清一区| 亚洲精品日韩精品| 亚洲最新视频在线| 欧美日韩一区二区国产| 国产一区二区中文| 午夜在线视频观看日韩17c| 亚洲另类在线一区| 欧美黄色小视频| 亚洲精品乱码久久久久久蜜桃91| 亚洲欧美日韩精品一区二区| 亚洲国产日韩美| 欧美99在线视频观看| 国产精品手机视频| 午夜精品999| 久久免费国产精品1| 欧美日韩在线观看一区二区| 国产亚洲精品aa| 久久成人在线| 男人天堂欧美日韩| 亚洲人成人一区二区在线观看| 亚洲欧美综合网| 久久国内精品自在自线400部| 欧美日韩国产二区| 夜夜爽av福利精品导航| 亚洲欧洲三级| 欧美日韩成人一区| 亚洲欧美精品在线观看| 亚洲无亚洲人成网站77777| 久久婷婷国产麻豆91天堂| 国产精品久久久久av免费| 亚洲国产欧美在线 | 亚洲伦伦在线| 欧美视频一区| 性欧美办公室18xxxxhd| 亚洲欧美电影院| 国产日韩欧美综合精品| 在线一区观看| 久久精品国产久精国产一老狼| 欧美日韩在线视频首页| 亚洲电影免费观看高清| 欧美亚洲综合在线| 久久久国产亚洲精品| 国产精品欧美日韩久久| 亚洲乱码国产乱码精品精98午夜| 久久国产精品毛片| 欧美国产欧美亚洲国产日韩mv天天看完整 | 亚洲美女视频在线观看| 久久久噜噜噜久久久| 国产精品一级二级三级| 日韩视频免费观看| 欧美影视一区| 亚洲激情成人| 久久www免费人成看片高清| 国产精品免费一区豆花| 99精品免费视频| 久久成人在线| 亚洲美洲欧洲综合国产一区| 99re热这里只有精品免费视频| 麻豆精品一区二区av白丝在线| 国产一区二区0| 亚洲最快最全在线视频| 欧美精品福利在线| 亚洲欧美一区二区原创| 欧美一进一出视频| 亚洲二区在线视频| 欧美一区二区三区视频免费播放 | 欧美日韩不卡视频| 午夜国产一区| 欧美三级在线视频| 亚洲黄网站在线观看| 欧美chengren| 亚洲一区二区精品视频| 欧美亚洲一区三区| 亚洲人成人一区二区三区| 日韩一级网站| 国内外成人在线视频| 亚洲国产精品123| 国产精品黄色| 99国内精品| 亚洲第一页中文字幕| 99视频精品全国免费| 欧美日韩免费网站| 亚洲国产精品va在线看黑人|