ما تحذفه يمكن رؤيته.. ثغرة خطيرة في تلجرام اكتشفها باحث أمني
تمكنت خدمة تلجرام من إصلاح ثغرة اكتشفها باحث أمني تسمح برؤية المستخدم للصور والفيديوهات التي أرسلها إليه مستخدم آخر ثم ألغى الإرسال بعد ذلك.
فضيحة جديدة.. تسريب الملايين من أرقام هواتف مستخدمي "فيسبوك" حول العالم
اكتشاف ثغرة في تلجرام
وتتيح تليغرام ميزة لمستخدميها البالغ عددهم 100 مليون شخص، تسمح لهم بإلغاء إرسال أي رسالة حتي في حالة وصولها للمستخدم الأخر سواء كانت صور أو مقاطع فيديوهات أو رسائل نصية.
واستطاع الخبير الأمني ديراج ميشرا من اكتشاف ثغرة في التطبيق تسمح بالوصول لهذه المواد التي تم إلغاء إرسالها ورؤيتها من قبل الطرف المستقبل.
وأوضح أن السبب في ذلك يرجع إلى أن تطبيق تلجرام على هواتف الأندرويد يقوم بتخزين الصور والفيدوهات في ذاكرة الهاتف الداخلية بصورة دائمة، لذلك فعندما يتم التراجع عن الإرسال يتم الحذف من التطبيق، إلا أن الصور والفيديوهات لا يتم حذفها من ذاكرة الجهاز.
ثغرة تسمح برؤية الرسائل المحذوفة
وتنطبق هذه المشكلة أيضا في مجموعات الدردشة حتى وإن كانت تضم 100 ألف عضو، فإن الرسائل التي تم حذفها تختفي من الدردشة، ولكنها تبقى في ذاكرة أجهزتهم جميعا.
وقررت تلجرام منح مكافأة مالية للخبير الأمني مكتشف الثغرة قدرها 2500 يورو وذلك عقب إبلاغهم بها وإصلاحها.
وشددت على أن التحديث الجديد الذي تم إطلاقه في 5 سبتمبر الجاري تم إصلاح هذه الثغرة به.