Telegram for Mac被發現沒有真正銷毀”自毀”視頻
Telegram的主要賣點是他們的聊天網絡是安全和私密的,但似乎該公司在這兩個方面都讓Mac上的用戶失望了。安全研究人員Dhiraj Mishra發現,Telegram實際上並沒有刪除macOS電腦上的所謂”自毀”視頻。
這一問題在於,Telegram將所有媒體保存在同一個目錄下,這個目錄在普通聊天中是可見的,但在私密聊天中是被隱藏的。然而,事實上這些媒體文件仍然被存儲在同一個位置,終端用戶可以訪問,然後他們可以簡單地從那裡查看和復制出來。
Mishra還發現了Telegram for Mac軟件的第二個漏洞。用戶可以應用一個密碼來打開應用,但這個密碼被以純文本的形式存儲在一個JSON文件中,任何能夠訪問電腦的人都可以讀取。
Mishra已經將這些問題告知了Telegram,他們已經在7.4版本的應用中修復了這些問題,但這兩個問題反映整個應用的安全防護非常糟糕。