Telegram дозволяв стороннім отримати доступ до відео і аудіо з секретних чатів

Дослідник безпеки Дхірадже Мішрой виявив у версії Telegram для macOS вразливість, яка дозволяла

стороннім отримати доступ до самознищується відео та аудіо з секретних чатів.

Уразливість знайшли в версії додатка Telegram 7.3.Зловмисники могли за допомогою неї отримати доступ до самознищується аудіо- та відеоповідомлення навіть через довгий час після їх зникнення з секретних чатів.

Дослідник розповів, що коли користувачвідправляє аудіо- або відеоповідомлення через звичайний чат в Telegram, додаток передає шлях, по якому зберігається повідомлення в форматі «.mp4». Якщо відправити аудіо або відео в секретному чаті, інформація про шляхи не передається, але повідомлення все одно зберігається в тому ж місці.

Дослідник пояснив, що Telegram зберігає локальну копію відправлених в секретних чатах повідомлень по заданому шляху. А це небезпечна практика.