Technologieën

Telegram verhelpt de fout in de desktop-app die IP-adressen lekte bij oproepen

Telegram verhelpt de fout in de desktop-app die IP-adressen lekte bij oproepen

Telegram staat bekend als een van de meest veilige berichtenplatforms die er zijn, maar een beveiligingsonderzoeker ontdekte onlangs een kwetsbaarheid in de desktopclient van Telegram die het IP-adres van gebruikers lekte tijdens het bellen.

Dhiraj Mishra, de beveiligingsexpert die de fout ontdekte, zag dat de Telegram Messenger voor Windows en Telegram voor Desktop niet de tool boden om Peer-to-Peer (P2P) -oproepen uit te schakelen, wat betekent dat het IP-adres van gebruikers zichtbaar blijft wanneer ze bellen.

Wat is peer-to-peer-bellen??

Hoffelijkheid afbeelding: InputZero.io

De Telegram-app biedt een functie genaamd peer-to-peer-bellen die door gebruikers kan worden in- of uitgeschakeld. Wanneer de P2P-functie is uitgeschakeld, worden alle oproepen van gebruikers gerouteerd via de servers van Telegram om het IP-adres te verbergen, maar het uitschakelen van de functie leidt tot een afname van de audiokwaliteit tijdens het gesprek.

Wat was de fout?

Telegram voor Desktop en de Telegram Messenger voor Windows bieden niet de mogelijkheid om dergelijke oproepen uit te schakelen, waardoor de IP-adressen kunnen worden onderschept door een derde partij. De beveiligingsonderzoeker onthulde dat als de P2P-functie niet is uitgeschakeld of afwezig is, het IP-adres van de Telegram-server, het IP-adres van de beller en het IP-adres van de ontvanger worden gelekt. Dus, hoe kan de kwetsbaarheid worden misbruikt? Welnu, een hacker hoeft u alleen op de desktopclient van Telegram te bellen om uw IP-adres te weten.

Telegram lost de fout op

De beveiligingsexpert heeft de kwetsbaarheid bij Telegram gemeld via een Bewijs van concept (PoC) video en het bedrijf herstelde het al snel door een update uit te rollen die de optie introduceerde om de P2P-instellingen uit te schakelen. Als beloning voor het vinden van de fout, ontving Mishra € 2.000 als een bugbounty.

Google-bom tegen GoDaddy als vergelding voor het steunen van SOPA
Een programmeur genaamd Rob Kohr startte een Google Bomb tegen Godaddy als vergelding voor het steunen van SOPA via Google plus post, die werd verspre...
Hoe Hoe Mac Bluetooth-problemen op te lossen
Hoe Mac Bluetooth-problemen op te lossen
Er zijn altijd problemen geweest met de Bluetooth-connectiviteit (of Bluetooth werkte helemaal niet) op macOS. Hoewel dit probleem grotendeels is opge...
Hoe Bestanden opslaan in TXT-indeling in TextEdit op Mac
Bestanden opslaan in TXT-indeling in TextEdit op Mac
TextEdit - de standaard teksteditor op Macs, is redelijk goed. In feite, als je enige behoefte van een teksteditor is om wat dingen uit te typen, het ...