اشتعال خزان وقود بمطار الكويت    الوداد الرياضي لكرة القدم يتعاقد مع المدرب الفرنسي باتريس كارتيرون    تمديد مدة الملتقى الدولي للفلاحة إلى 9 أيام بمشاركة 70 دولة و1500 عارض        "أسود الأطلس" يرفعون نسق التحضيرات    بنموسى يدق ناقوس الخطر: تباطؤ النمو الديمغرافي وتسارع الشيخوخة في المغرب خلال العقدين المقبلين    بعد حفظ مسطرة الوفاة بمقر "الفرقة الوطنية".. محامي العائلة يطالب بالاطلاع على تسجيلات المراقبة    محمد صلاح سيغادر ليفربول نهاية الموسم الحالي    الأستاذ محمد معروف يكتب ✍️.. ''السائق الكَسَّاب        مجلة إسبانية: "طنجة المتوسط" يقود ترسيخ موقع المغرب كمفترق طرق استراتيجي للتجارة البحرية العالمية    المغرب يستعرض فرص الاستثمار في المنتدى الدولي للاستثمار السياحي والفندقي ببرلين    ندوة دولية بطنجة تستشرف مستقبل المهن البنكية في ظل الذكاء الاصطناعي والتمويل الأخضر    قتيلة بقصف من لبنان شمال إسرائيل    الجواهري: بنك المغرب يعمل على تسريع إرساء سوق ثانوية للديون المتعثرة    حملة طوارئ لدعم الصحة والتعليم في القدس الشريف بتمويل مغربي    المغادرون بصخب.. التدليس السياسي بنيةً لا حادثة في المشهد السياسي المغربي    محكمة "الطاس" تكشف ل"الأيام 24″ حقيقة طعن السنغال في قرار "الكاف"    الكشف رسميا عن القميص الجديد للمنتخب الوطني (صورة)    في المناخ الحربي الذي يسود المنطقة ويرفع من نسبة التهديدات .. تقرير دولي يرتب المغرب بلدا دون آثار الإرهاب    الإمارات تعلن استشهاد متعاقد مغربي مع قواتها وإصابة 5 جنود في هجوم إيراني    لبنان يطرد سفير إيران    أمريكا تحذر من هجمات تستهدف سفارتها ورعاياها بموريتانيا    تراجع أسعار الذهب لليوم العاشر على التوالي    يوعابد: منخفض جوي أطلسي يحمل أمطارا غزيرة ورياحا قوية إلى المغرب    توقيف متورط في ابتزاز سائح بمراكش باستعمال العنف    نشرة إنذارية.. زخات رعدية ورياح عاصفية اليوم الثلاثاء بعدد من مناطق المملكة    بمناسبة اليوم العالمي.. وزارة الصحة تكشف نسب حالات السل الجديدة بالمغرب    كعك العيد: طقس تاريخي بتكلفة متصاعدة وتحذيرات صحية    باب الكبير يحتضن معرضا فنيا جماعيا بالريشة والصورة    المنتخب الوطني لأقل من 17 سنة يفوز على تونس في بطولة شمال إفريقيا    بورصة البيضاء تغلق على تراجع طفيف    هذا المساء في برنامج "مدارات" بالإذاعة الوطنية من الرباط :نظرات في سيرة محمد بن أحمد اشماعو، أديبا وباحثا في التراث الشعبي المغربي    الإعلام كسلاح من أجل هندسة الوعي في زمن الحرب والعدوان    لندن تحقق في حريق 4 سيارات إسعاف وسط شبهات بارتباط مجموعة بإيران    فتح باب الترشيح للاستفادة من دعم الموسيقى والأغنية والفنون الاستعراضية و الكوريغرافية برسم الدورة الأولى من سنة 2026    "وينرز" ينتقد التسيير في نادي الوداد    "وردة" تجمع "Inkonnu" ومنال بنشليخة    "حوار نقابي وزاري" يبحث مصير أطر مستشفى الحسن الثاني في أكادير    المغرب يعزز مجهودات التكفل بالسل    بمناسبة اليوم العالمي لمكافحة السل.. وزارة الصحة: 53 في المائة من حالات السل الجديدة المسجلة بالمغرب خلال سنة 2025 تتعلق بالأشكال خارج الرئة    وزارة الصحة: أكثر من نصف حالات السل الجديدة في المغرب عام 2025 تتعلق بالأشكال خارج الرئة        "جنة إيطاليا" رواية للكاتب جمال الفقير.. قراءة في عمق التجربة الإنسانية    مُذكِّرات    صندوق النقد الدولي: الحرب في الشرق الأوسط تؤثر على آفاق النمو الاقتصادي للمغرب والبطالة تحد كبير    مطالب نقابية بمراجعة التعويض عن النقل لفائدة مستخدمي المكتب الوطني للمطارات    عامل إقليم ازيلال في زيارة لمستشفى القرب بدمنات لتفقد أحوال المصابين في حادثة سير    وهبي يفتح صفحة جديدة مع الأسود    مراكز الاقتراع تفتح الأبواب بالدنمارك    هل يستبيح ديننا آلامنا؟    مواقف يتامى إيران في المغرب تثير أكثر من تساؤل    "ميتا" تطلق برنامجا عبر "فيسبوك" لاستقطاب صناع المحتوى    وزارة الأوقاف تكشف عن مضمون خطبة العيد الرسمية    خبراء يحذرون من "صدمة الجسم" ويدعون لانتقال غذائي تدريجي بعد رمضان    إحياء ‬قيم ‬السيرة ‬النبوية ‬بروح ‬معاصرة ‬    الريسوني يحذر من تصاعد خطاب التكفير والطائفية بعد العدوان على إيران    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



تيليغرام سرب عناوين الإنترنت أثناء المكالمات الصوتية
نشر في أخبارنا يوم 01 - 10 - 2018

اكتشف باحث أمني الأمني ثغرة أمنية في إصدار سطح المكتب الرسمي من تطبيق التراسل المشفر تيليغرام لأنظمة التشغيل ويندوز وماكنتوش ولينكس والنسخة المخصصة لتطبيقات ويندوز، وسمحت هذه الثغرة بكشف عناوين برتوكول الإنترنت IP الخاصة والعامة للمستخدمين بشكل افتراضي أثناء المكالمات الصوتية بسبب إطار العمل نظير إلى نظير P2P، كما لم يكن لدى المستخدمين خيار لإيقاف تشغيل الميزة التي قد تجعلهم عرضة للهجمات الإلكترونية.
وتعمل الخدمة على تعزيز نفسها كخدمة تراسل فوري مشفرة تتيح لمستخدميها البالغ عددهم 200 مليون مستخدم نشط شهرياً إجراء دردشات ومكالمات صوتية مشفرة مع مستخدمين آخرين عبر الإنترنت.
وتقدم الشركة خياراً يسمى "لا أحد"، يمكن للمستخدمين تفعيله لمنع عرض عناوين IP الخاصة بهم أثناء المكالمات الصوتية، لكن تمكين هذا الخيار يؤدي إلى توجيه مكالمات تيليغرام الصوتية عبر خوادم الشركة، مما يؤدي إلى تقليل جودة الصوت الخاصة بالمكالمة.
ووجد الباحث أن خيار "لا أحد" متاح فقط لمستخدمي الهواتف المحمولة، وليس لنسخة سطح المكتب من التطبيق، مما يكشف عن موقع جميع مستخدمي تطبيق سطح المكتب.
وأبلغ الباحث الأمني Dhiraj Mishra فريق تيليغرام الأمني حول الثغرة، وقامت الشركة بتصحيحها في الإصدارين 1.3.17 و 1.4.0 من التطبيق، وتم منح Mishra مكافأة بقيمة 2000 يورو مقابل الكشف عن هذه المشكلة للشركة.
ويمكن للمستخدمين تفعيل الخيار من خلال التوجه نحو الإعدادات ومن ثم الخصوصية والحماية ومن ثم المكالمات الصوتية ومن ثم تحويل P2P إلى "لا أحد"، مما يسمح بإيقاف مكالمات P2P بشكل كامل أو قصرها على جهات الاتصال الخاصة بالمستخدم، وينتهي بذلك الخطر الذي قد يتعرض له المستخدمين الذين يستخدمون التطبيق من أجل الحفاظ على الخصوصية وإخفاء الهوية مثل الصحفيين والمنشقين السياسيين أو المدافعين عن حقوق الإنسان.


انقر هنا لقراءة الخبر من مصدره.