Засновник Telegram Павло Дуров спростував наявність уразливості в месенджері Telegram, що дозволяє дистанційно «вбити» будь-який смартфон. У коментарях ресурсу Vc Дуров заявив, що інформація про проломи безпеки в додатку не відповідає дійсності.

Минулого тижня повідомлялося, що в Telegram є вразливість, за допомогою якої зловмисник може відправити на пристрій жертви повідомлення довільної довжини і «підвісити» його внаслідок переповнення оперативної пам'яті. Дефект виявили незалежні дослідники з Ірану Садег Ахмаджадеган і Омід Гаффарінія.

За їх словами, проблема полягає в тому, що користувач Telegram приймає повідомлення від будь-яких контактів, навіть якщо вони не входять в його список. Уразливість міститься в алгоритмі перевірки довжини повідомлення, щоб користувачі не могли «спамити» один одному. Довжина повідомлення в Telegram не повинна перевищувати 4096 байт (при цьому вона також не може бути нульовою). Також існує обмеження на частоту відправлення повідомлень, але дослідники не уточнили, яка саме.

Павло Дуров заявив, що максимальний розмір повідомлення в Telegram якийсь час становив 35 КБ (приблизний обсяг невеликої фотографії). За його словами, це обмеження контролюється на сервері, і на момент написання цієї замітки воно знову становить 16 КБ. Дуров стверджує, що ні додаток Telegram, ні сам смартфон таким чином «вбити» неможливо.

Крім того, за словами Дурова, в бесіді з ним Садег Ахмаджадеган і Омід Гаффарінія не змогли надати підтвердження існування пролому. «Вони вийшли нещодавно після довгого мовчання, але нічого зрозумілого не змогли збагнути», – зазначив він.

«Серверне обмеження при відправленні було завжди. У них вихідне повідомлення виглядало великим тільки тому, що відправляючий  клієнт відразу його так відображав. З іншого клієнта у відправника і у одержувача це повідомлення буде обрізаним.

А їм здавалося, що відправляють мегабайти. У той час як по суті вони лише знайшли спосіб відправити 35 КБ замість 16 КБ, що ні на що не впливало (завісити так що-небудь неможливо) », – сказав Дуров.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Поділитися
коментарів: 2 | 10.04.2015 06:59

Android Wear в погоне за Apple Watch

На сегодняшний день smart-часы с платформой Android Wear совместимы лишь с операционкой Android, версией не старше 4.3. В ближайшем будущем они смогут взаимодействовать и с iPhone. Сотрудник корпорации The Verge поведал, что Google заканчивает работу над своим приложением «Android Wear» на iPhone и iPad. В настоящее время smart-часы на Android Wear функционируют со специальным приложением […]

iPhone 5s було визнано найкращим компактним смартфоном

Одне з найбільших англомовних видань phoneArena, що присвячене портативним гаджетам, визнало смартфон iPhone 5s найкращим компактним смартфоном серед усіх існуючих на сьогоднішній день. Увесь рік вищеназваний ресурс займався дослідженням найкращої електроніки, і нарешті було прийнято зважене рішення визнати смартфон Apple 2013 року найкращим. iPhone 5s було представлено ще у вересні 2013 року. Смартфон отримав дисплей […]

iPad Pro не підтримує режим фонової роботи голосового асистента Siri

На жаль, компанія Apple не стала переносити функцію фонового режиму роботи асистента Siri на нещодавно випущений iPad Pro. Слід зазначити, що жодних обмежень апаратного або програмного забезпечення у планшета для професіоналів немає, тому обмеження в роботі Siri на iPad Pro є скоріше частиною політики Apple.   З виходом смартфону iPhone 6S з'явилась можливість користуватися голосовим асистентом […]