شکاف امنیتی برای کاربران تلگرام دسکتاپ

تحقیقات ​یک محقق امنیتی نشان می دهد نسخه های قدیمی‌تر پیام رسان تلگرام برای ویندوز هنگام برقراری تماس صوتی، اطلاعات مربوط به نشانی پروتکل اینترنت کاربران را فاش می کرده. این نشان دهنده وجود یک شکاف امنیتی برای کاربر است.

به گزارش مرور نیوز به نقل از انگجت، تلگرام همیشه ادعا می کند حریم خصوصی کاربران را حفظ کرده است. اما به نظر می رسد این پیام رسان بدون اشکال نیست. «دیراج میشرا» محقق امنیتی کشف کرده که یک شکاف امنیتی در نسخه های قبلی تلگرام برای ویندوز وجود داشته است که حین برقراری تماس صوتی، IP آدرس های عمومی و خصوصی( نشانی پروتکل اینترنت) را فاش می کرده. دلیل این امر چارچوب کاری همتا به همتای (peer-to-peer ) تلگرام بوده است.

 کاربران موبایل می توانند تماس های همتا به همتا را خاموش کنند و اطلاعات خود را ایمن نگهدارند. اما هنگام استفاده از این فناوری در دسکتاپ (نسخه ویندوز) رایانه هیچ راهی برای حفظ اطلاعات خصوصی کاربران وجود نداشته است.

این شکاف امنیتی کاربر را در برابر خطر حمله امنیتی یا فاش کردن مکان او قرار می دهد.

میشرا برای کشف این حفره امنیتی ۲هزار یورو جایزه دریافت کرد.