Eles descobrem uma falha no Telegram
O aplicativo impregnavel afinal não parece tão inexpugnável. Ou pelo menos seu serviço através de outros aplicativos não oficiais, conforme descoberto por um pesquisador espanhol. Assim, foi descoberto um bug no aplicativo de mensagens Telegram que poderia comprometer a privacyde alguns usuários. No entanto, não se assuste completamente ainda, pois o problema parece afetar apenas clientes não oficiais, mantendo a segurança de que você se gaba no aplicativos oficiais para Android e iPhone disponíveis.
A informação vem do blog do Instituto Nacional de Tecnologias de Comunicação, onde o especialista em segurança Jesús Díaz publica um artigo explicando a possível falha do sistema de mensagens. Uma vulnerabilidade que permitiria a uma terceira pessoa entrar entre o servidor e o receptor para capturar suas informações Especificamente, os testes garantem a possibilidade de conhecer o informações sobre mensagens que não são enviadas pelos famosos chats secretos, bloquear outras mensagens, modificar o remetente e o conteúdo deles antes que cheguem ao usuário real, iniciar novas conversas sem permissão , obter a lista de contatos do usuário ou até mesmo abrir e aceitar chats secretos. Mais razões suficientes para destruir todas as razões d'être desta aplicação.
Para fazer isso, Díaz usou uma técnica conhecida como Man In The Middle (homem no meio), que lhe permite esgueirar-se para a seção entre o servidor de Telegram e o usuário receptor. Algo que conseguiu graças a outra das características que Telegram elogia de seu site: sua abertura E o fato é que o serviço oferece suas ferramentas de criação de aplicativos (API) e seu código de forma aberta, para que qualquer usuário possa utilizá-los a qualquer momento para criar sua própria aplicação de forma confortável e simples. Uma questão que, neste caso, pode ser aproveitada para criar um aplicativo com um truque para chegar a um ponto intermediário onde passa despercebido pelo usuário final e o serviço para transformar ou obter informações
Aparentemente, este especialista em segurança já entrou em contato com os responsáveis pelo Telegram para informá-los sobre essa possível violação de segurança. No entanto, segundo Díaz, a empresa respondeu denunciando a impossibilidade de oferecer o mesmo tipo de segurança em aplicativos ou clientes não oficiais criados com algum tipo de vulnerabilidade . Ou seja, não responde a possíveis falhas que tenham aplicativos que não sejam deles ou que tenham sido verificados por eles
Portanto, embora a vulnerabilidade possa ser explorada em aplicativos não oficiais do Telegram, parece que os que existem ainda são esse bastião inexpugnável eles afirmam. Tanto que continuam oferecendo um prêmio de $200.000 para quem encontrar qualquer tipo de problema, mesmo que pareça que tem que ser nessas ferramentas oficiais.Não é preciso temer, ao menos por enquanto, que as conversas do Telegram sejam lidas por terceiros, principalmente se forem utilizados chats secretos, que oferecem ainda mais segurança.