Telegramā tika novērsta kļūda, kas saglabāja attēlus saņēmēju tālruņos pat pēc tam, kad tos “nenosūtījāt”



Telegram Messenger tikko izlaboja kļūdu, kurā tika saglabāts attēls, kuru jūs nosūtījāt ar ziņojumu, pat ja jūs atsaucat ziņojumu. Ievainojamība, ko atklājis drošības pētnieks Dhiraj Mishra, ietekmēja sūtītāja pēdējo stabilo versiju (5.10.0 (1684)) pirms atjaunināšanas.

Mishra savā emuārā sacīja, ka lietotne attēlus saglabā tālruņa iekšējās atmiņas mapē “/ Telegram / Telegram Images /”, pat ja lietotājs izvēlas to noņemt visiem lietotājiem. Šausmīgi tas attiecās arī uz grupas tērzēšanu, kurā var būt pat 200 000 dalībnieku.

Zemāk esošajā video redzams kļūda darbībā.

Messenger 2017. gadā uzsāka unsend funkciju, kas ļauj izdzēst ziņojumu visiem tērzēšanas dalībniekiem. Mishra arī bija mēģinājis atkārtot šo kļūdu tādos kurjeros kā WhatsApp, taču unsend funkcija darbojās kā paredzēta šīm lietotnēm.

Telegram 5. septembrī ir izlaidusi jaunu versiju (5.11), lai labotu šo kļūdu.

Plašāk par anomāliju var lasīt šeit.