Засновник Telegram Павло Дуров спростував наявність уразливості в месенджері Telegram, що дозволяє дистанційно «вбити» будь-який смартфон. У коментарях ресурсу Vc Дуров заявив, що інформація про проломи безпеки в додатку не відповідає дійсності.

Минулого тижня повідомлялося, що в Telegram є вразливість, за допомогою якої зловмисник може відправити на пристрій жертви повідомлення довільної довжини і «підвісити» його внаслідок переповнення оперативної пам'яті. Дефект виявили незалежні дослідники з Ірану Садег Ахмаджадеган і Омід Гаффарінія.

За їх словами, проблема полягає в тому, що користувач Telegram приймає повідомлення від будь-яких контактів, навіть якщо вони не входять в його список. Уразливість міститься в алгоритмі перевірки довжини повідомлення, щоб користувачі не могли «спамити» один одному. Довжина повідомлення в Telegram не повинна перевищувати 4096 байт (при цьому вона також не може бути нульовою). Також існує обмеження на частоту відправлення повідомлень, але дослідники не уточнили, яка саме.

Павло Дуров заявив, що максимальний розмір повідомлення в Telegram якийсь час становив 35 КБ (приблизний обсяг невеликої фотографії). За його словами, це обмеження контролюється на сервері, і на момент написання цієї замітки воно знову становить 16 КБ. Дуров стверджує, що ні додаток Telegram, ні сам смартфон таким чином «вбити» неможливо.

Крім того, за словами Дурова, в бесіді з ним Садег Ахмаджадеган і Омід Гаффарінія не змогли надати підтвердження існування пролому. «Вони вийшли нещодавно після довгого мовчання, але нічого зрозумілого не змогли збагнути», – зазначив він.

«Серверне обмеження при відправленні було завжди. У них вихідне повідомлення виглядало великим тільки тому, що відправляючий  клієнт відразу його так відображав. З іншого клієнта у відправника і у одержувача це повідомлення буде обрізаним.

А їм здавалося, що відправляють мегабайти. У той час як по суті вони лише знайшли спосіб відправити 35 КБ замість 16 КБ, що ні на що не впливало (завісити так що-небудь неможливо) », – сказав Дуров.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Поділитися

iTunes Radio помогает сервису Pandora

   В момент запуска бесплатного сервиса iTunes Radio рынок водночасье заговорил о скорой кончине сервиса Pandora, который за последние 8 лет вырос до значительных масштабов – почти 80 млн активных слушателей. Tunes Radio рос быстрее – за два месяца 20 млн слушателей и огромные планы по расширению аудитории.     Но после первых недель переживаний руководство […]

один коментар | 20.12.2016 14:29

Apple, Google і Uber не хочуть підкорятися Трампу

Минулого тижня Дональд Трамп провів нараду з представниками великих IT-компаній. Однією з головних пропозицій обраного президента США було створення загального реєстру мусульман. Журналісти видання BuzzFeed опитали лідерів ринку, щоб дізнатися підсумкове рішення. Google відразу ж відмовилася від такої ініціативи, Apple і Uber підтримали компанію. Представники корпорацій заявили, що ставляться до своїх користувачам однаково і не […]

Japan Display представив складаний дисплей для смартфонів

Компанія Japan Display продемонструвала свою нову розробку – дисплей для мобільних пристроїв, що складається з двох частин, які здатні складатися, як книга. Перший смартфон, оснащений таким екраном, має побачити світ вже в 2017 році. Розроблений JDI дисплей може похвалитися тонкими рамками, ширина яких не перевищує одного міліметра. При цьому технологія запропонована японською компанією дозволяє використовувати […]