يكتشفون فشلًا في Telegram
التطبيقمنيعلا يبدو منيعة على الإطلاق. أو على الأقل خدمتها من خلالتطبيقات غير رسمية أخرى، كما اكتشفها باحث إسباني. وبالتالي ، تم اكتشاف خطأ في تطبيق المراسلةTelegramيمكن أن يعرض للخطرالخصوصية من بعض المستخدمين. ومع ذلك ، لا تنزعج تمامًا الآن ، حيث يبدو أن المشكلة تؤثر فقط على، مما يحافظ على الأمن الذي تفتخر به في تطبيقات رسمية لأجهزة Android و iPhoneمتوفرة.
تأتي المعلومات من مدونةالمعهد الوطني لتقنيات الاتصال، حيث الخبير الأمني ينشر Jesús Díazمقالاً يشرح الفشل المحتمل لنظام المراسلة. ثغرة تسمح لشخص ثالث بإدخالبين الخادم والمستقبل لالتقاط معلوماتهمعلى وجه التحديد ، تضمن الاختبارات إمكانية معرفةمعلومات عن الرسائلالتي لم يتم إرسالها عبر الدردشات السرية الشهيرة ،blockرسائل أخرى ، تعديل المرسل والمحتوىمن هؤلاء قبل أن يصلوا إلى المستخدم الحقيقي ،بدء محادثات جديدةبدون إذن ، احصل على قائمة جهات اتصال المستخدمأو حتى افتحالمزيد من الأسباب كافية لتدمير كل الأسباب d'être من هذا التطبيق.
للقيام بذلك ، استخدم دياز تقنية تعرف باسم(رجل في المنتصف) ، مما يسمح له تسلل إلى القسم الموجود بين خادمTelegramوالمستخدم المستلم. شيء حققته بفضل ميزة أخرىTelegramتشيد بها من موقعها على الإنترنت:الافتتاحوالحقيقة هي أن الخدمة تقدم أدوات إنشاء التطبيقات الخاصة بها ( API ) ورمزها بشكل مفتوح ، بحيث يمكن لأي مستخدم استخدامها في أي وقت لإنشاء التطبيق الخاص بك بطريقة مريحة وبسيطة. مشكلة ، في هذه الحالة ، يمكن استخدامها لإنشاء تطبيق بخدعة للوصول إلى نقطة وسيطة حيث تمر دون أن يلاحظها أحد من قبل المستخدم النهائي والخدمة إلىتحويل أو الحصول على معلومات
على ما يبدو ، هذا الخبير الأمني قد اتصل بالفعل بالمسؤولين عنTelegramلإبلاغهم بهذا الخرق الأمني المحتمل. ومع ذلك ، وفقًا لـ Díaz ، استجابت الشركة من خلال الإبلاغ عناستحالة تقديم نفس النوع من الأمان في التطبيقات غير الرسمية أو العملاءالتي تم إنشاؤها مع نوع من الضعف. بمعنى آخر ، لا يستجيب للفشل المحتمل الذي يحتوي على تطبيقات ليست تطبيقاتهم أو تلك التي تم التحقق منهامن قبلهم
لذلك ، على الرغم من إمكانية استغلال الثغرة الأمنية في التطبيقات غير الرسميةTelegram، يبدو أن تلك التي لا تزال معقلًا منيعة يدعون. لدرجة أنهم يستمرون في تقديم لمن يجدون أي نوع من المشاكل ، على الرغم من أنه يبدو أنه يجب أن يكون في هذه الأدوات الرسمية.لا داعي للخوف ، على الأقل في الوقت الحالي ، من قراءة محادثاتTelegramمن قبل أطراف ثالثة ، خاصة إذا تم استخدام المحادثات السرية ، والتي تقدم المزيد من الأمن.