他们发现电报失败
应用程序impregnable毕竟看起来并不那么坚不可摧。或者至少它通过other unofficial applications的服务,正如一位西班牙研究人员所发现的那样。因此,在消息传递应用程序Telegram 中发现了一个错误,该错误可能危及privacy 一些用户。但是,暂时不要完全惊慌,因为该问题似乎只影响非官方客户,维护您在 中吹嘘的安全性Android 和iPhone 的官方应用 可用。
信息来源于国家通信技术研究所的博客,其中安全专家 Jesús Díaz 发表了一篇文章,解释了消息系统可能出现的故障。允许第三方进入服务器和接收者之间的漏洞以捕获他们的信息具体而言,测试确保了解 的可能性消息不是通过著名的秘密聊天发送的信息,block其他消息, 修改发件人和内容在他们到达真实用户之前,开始新对话未经许可, 获取用户的联系人列表甚至打开并接受秘密聊天。更多的理由足以摧毁所有存在的理由此应用程序的 d'être。
为此,迪亚兹使用了一种名为Man In The Middle(中间人)的技术,这使他能够潜入Telegram的服务器和接收用户之间的部分。它取得的成就归功于Telegram 从其网站上赞扬的另一个功能:它的opening 而且该服务公开提供其应用程序创建工具(API)及其代码,以便任何用户可以随时使用它们来创建您自己的应用程序以舒适和简单的方式。在这种情况下,一个问题可用于创建一个应用程序,该应用程序具有到达中间点的技巧,最终用户和服务将不会注意到它transform or obtain information
显然,这位安全专家已经联系了Telegram的负责人,通知他们这个可能的安全漏洞。然而,根据 Díaz 的说法,该公司的回应是报告不可能在非官方应用程序或客户端中提供相同类型的安全 创建了某种类型的漏洞。换句话说,它不会响应可能出现的故障,这些故障具有不属于他们的应用程序或已经由他们验证的应用程序
因此,虽然Telegram的非官方应用可以利用该漏洞,但似乎那些仍然是坚不可摧的堡垒他们声称。如此之多,以至于他们继续为发现任何问题的人提供200,000 美元的奖金,即使这些问题似乎必须出现在这些官方工具中。至少目前无需担心 Telegram 的对话会被第三方读取,尤其是在使用秘密聊天的情况下,这提供了更加安全