Pesquisador descobriu vulnerabilidade no Telegram, que permite localizar o usuário

Researcher discovered vulnerability in Telegram

O pesquisador descobriu uma vulnerabilidade no Telegram. O fato é que o mensageiro oferece aos usuários a “as pessoas próximas” função, graças ao qual é possível determinar a localização de um cliente de rede social com uma precisão de várias dezenas de metros.

O entusiasta Ahmed Hasan postou uma mensagem sobre a vulnerabilidade encontrada em seu blog.

Vários anos atrás, ele já relatou uma falha semelhante à equipe de desenvolvimento do Line Messenger. Os criadores do mensageiro pagaram a Hassan um bônus de $ 1,000 e resolveu o problema.

Alguns dias atrás, Eu instalei o Telegram, e notei que eles têm a mesma característica. Tentei ver se consigo desmascarar outros usuários’ Localizações, e descobri que eles têm o mesmo problema que descobri no aplicativo Line há alguns anos. Relatei o problema à segurança do Telegram, e eles disseram que não é um problema. Se você ativar o recurso de ficar visível no mapa, você está publicando seu endereço residencial on-line. Muitos usuários não sabem disso quando ativam esse recurso.escreveu Ahmed Hasan.

Embora o Telegram mostre apenas a distância até um usuário específico na lista, você pode determinar sua localização exata usando triangulação.

Se você notar, Telegram está dizendo a que distância cada pessoa está de mim. Um adversário pode falsificar sua localização em três pontos e usá-los para desenhar três círculos de triangulação.relata Ahmed Hasan.

Para fazer isso, você precisa mudar sua localização duas vezes, marcando cada vez a distância até o usuário, e depois desenhe no mapa (por exemplo, nos mapas do Google) três círculos com centro em suas coordenadas e raio igual à distância encontrada. O usuário estará na intersecção dos círculos.

Pesquisador descobriu vulnerabilidade no Telegram

Deixe-me lembrá-lo, por falar nisso, que Pesquisador ganho $10,000 encontrando vulnerabilidade XSS no Google Maps.

Ao mesmo tempo, podem ser encontrados apenas os usuários, quem usa o “As pessoas próximas” função.

Telegram me disse que isso não é um problema. Se você estiver usando este recurso, certifique-se de desativá-lo, a menos que você queira que sua localização esteja disponível para todos.disse Ahmed Hassan.

Ressalta-se que soluções alternativas em outras aplicações para cálculo de distância entre usuários incluem a adição de um número aleatório às coordenadas, o que torna impossível determinar a real geolocalização, mas no caso do Telegram, os desenvolvedores decidiram negligenciar esta medida de segurança adicional.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *