В Telegram обнаружена серьёзная уязвимость безопасности

Но представители мессенджера проблему не признают.

В блоге разработчика Ahmed’s Blog появился интересный пост про обнаруженную им уязвимость. В частности, функция «Люди рядом» (помогает искать пользователей поблизости и знакомиться) позволяет узнать точное местонахождение пользователя даже без специальных навыков или оборудования.

⚡ Самое интересное и важное за день — в телеграм-канале «Лайфхакер. Новости».

Функция работает на расстоянии до 12 км, так что за несколько минут перебора можно найти человека, зная его город (а лучше район) — что не так сложно вычислить благодаря соцсетям. Далее действовать можно по-разному: либо пройтись самостоятельно и записать данные об удалённости с трёх разных точек, либо использовать приложение, заставляющее смартфон думать, что вы находитесь в другом месте.

Автор пошёл по второму пути. Поочерёдно вбил три набора координат, записал расстояние до нужного пользователя. Затем перенёс эти координаты в Google Earth Pro и обвёл радиусы, полученные из Telegram. Пересечение трёх окружностей выдало ему нужное место. Поскольку автор был знаком с этим пользователем, он уточнил, находится ли он в зоне, определённой с помощью Telegram — и это действительно оказалось так.

Обычно подобные сервисы обеспечивают безопасность пользователей, выдавая не совсем точное расстояние (путём добавления рандомного числа), из-за чего радиусы с трёх точек либо не пересекутся, либо дадут более обширную область. Удивительно, но когда автор связался с представителями Telegram, ему ответили, что не считают такую особенность проблемой.

Трансляцию геолокации можно (и крайне рекомендуется) отключить. Для этого в приложении откройте вкладку «Контакты» → «Найти людей рядом» → «Не показывать меня». По умолчанию эта функция отключена, но вы могли включить её ради эксперимента и забыть выключить.

Это упрощённая версия страницы.

Читать полную версию
Обложка: Дарья Громова / Лайфхакер
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Андрей Викторович
07.01.21 04:05
Абсолютно согласен!
Андрей Викторович
07.01.21 04:12
Ха, Ха, Ха... Автора ф топку... "Но представители мессенджера проблему не признают." А что им признавать то? Официально заявленный и заманифестированный опцион? Да есть такая функция, хочешь пользуйся хочешь нет. Вот если бы она была исключена из возможностей настроек, то тогда была бы тема к разговору. А так она даже по умолчанию" отключена.
OSKr
07.01.21 12:25
А, теперь разработчики софта должны играть для вас роль мамы и папы вместе с контролирующим органом? Это называется "инфантильность".
Владимир
07.01.21 13:49
Тревога, у всех смартфонов серьёзная уязвимость, они излучают радиоволны, по которым их можно вычислить, использую специальное оборудование.Очевидно, Ахмед не вкурсе что такое программная уязвимость безопасности.
Читать все комментарии