Мессенджер Telegram заработал себе определённую репутацию по части безопасности и конфиденциальности, но и на старуху бывает проруха. В Telegram была обнаружена уязвимость, раскрывающая IP-адреса пользователей во время звонка.
Уязвимость обнаружил специалист по безопасности Дхирадж Мишра (Dhiraj Mishra). При одноранговом соединении (peer-to-peer) между пользователями во время звонка становились доступны как публичные, так и частные IP-адреса. Это может сделать пользователя доступным для атаки или открыть его географическое месторасположение. Мишра получил за свою находку 2000 евро в награду.
В мобильных приложениях можно изменить в настройках параметры соединения и сохранить свои секреты при себе, но в приложении для настольных компьютеров такой возможности не было.
Разработчики Telegram исправили уязвимость в бета-версии 1.3.17 и 1.4. Пользователи теперь могут отключить peer-to-peer соединение или ограничить его только пользователями из списка контактов.


Представлен доступный смартфон Realme P4s Lite: батарея на 7000 мА·ч с ресурсом 6 лет и экран 120 Гц от $170
«МегаФон» впервые провел испытания 5G-роутера для российских сетей
Продажи iQOO 16 рухнули вдвое по сравнению с iQOO 15 несмотря на топовый экран, мощную батарею и защиту IP69
Представлен Vivo Y600k Turbo: батарея на 9020 мА·ч, зарядка 90 Вт и экран на 5000 нит
Ракета для запуска миссии Tranche 1 установлена на стартовый стол
У видеокарты GeForce RTX 5090 расплавился кабель питания с двух сторон, а Pny отказалась по гарантии менять ускоритель
Космический аппарат ОАЭ для изучения семи астероидов полностью готов к пуску
США выделили миллион долларов на защиту ядерных реакторов с помощью жидкого висмута