Секретные чаты в Android-версии Telegram легко поддаются взлому

Александр
Специалист по информационной безопасности Зук Аврахам опубликовал в своем блоге инструкцию по получению доступа к переписке в «секретных чатах» приложения Telegram для Android.

Telegram

Он выяснил, что мессенджер хранит переписку в оперативной и постоянной памяти в незашифрованном виде. Имея root-доступ можно воспользоваться одной из уязвимостей Android и по ключевым словам найти на устройстве текст беседы. Более того — переписка не стирается из памяти даже после того, как она удалена из приложения. Эксперт предложил разработчикам Telegram не создавать видимость защиты и шифровать чаты не только в интерфейсе приложения, но и в тех местах, где они на самом деле хранятся.

По словам одного из разработчиков Telegram Маркуса Ра, устройства с root-доступом изначально подвержены взлому, и хакер с правами супер-пользователя может с легкостью прочитать на них содержимое оперативной памяти.
0

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+3
520
Это не удивительно. Даже Android легко поддается взлому

Сообщение отправлено из мобильного приложения iGuides
26 февраля 2015 в 18:24
#
+6
Ну все мужики, всех изменщиков ждет разоблачение.

Сообщение отправлено из мобильного приложения iGuides
26 февраля 2015 в 18:31
#
Денис Чернов
+11
Это уже как-бы не новость достаточно давно, да и требует наличие рута на устройстве. При наличии рута/джейла можно беспроблемно читать память как заблагорассудится, в то время как в обычных условиях приложение не может выйти за рамки своей виртуальной тюрьмы. Выводы делайте сами. И да, я — сторонник рут-доступа. Просто при правильной настройке разрешений и запрещающем SELinux такой вот "взлом" не провернуть.
26 февраля 2015 в 18:46
#
+40
потому что андроид дырявый

Сообщение отправлено из мобильного приложения iGuides
27 февраля 2015 в 01:06
#
+29
Лучше бы пил и курил (с)
27 февраля 2015 в 03:16
#
+27
2 недели назад на Хабре писали что при передачи сообщения в Telegram от пользователя А к пользователю В не было проверки длины дешифрованного сообщения и проверки дешифрованного ключа — хеша



Сообщение отправлено из мобильного приложения iGuides
27 февраля 2015 в 07:05
#