Telegram foydalanuvchilarining IP manzillarini oshkor qilishdagi zaiflik.

Telegram foydalanuvchilarining IP manzillarini oshkor qilishdagi zaiflik.

Telegram foydalanuvchilarining IP manzillarini oshkor qilishdagi zaiflik.

Ishlab chiquvchilar messenjerning ish stoli versiyasiga «Hech kim» opsiyasini qo’shishni unutishdi.

Ishlab chiquvchilarning xatosi tufayli, Telegram messenjerining Windows, Mac va Linux uchun ish stoli versiyalari ovozli qo’ng’iroqlar paytida foydalanuvchilarning IP-manzillarini oshkor qildi. Oddiy sharoitlarda, Telegramning ovozli qo’ng’iroq funksiyasi sukut bo’yicha ikki foydalanuvchi o’rtasida to’g’ridan-to’g’ri P2P ulanishini o’rnatadi, paketlar ular o’rtasida to’g’ridan-to’g’ri almashinadi. Tengdoshlararo ulanish maxfiy emas, chunki u ishtirokchilarning IP-manzillarini ochib beradi. Bu shuni anglatadiki, Telegram har doim foydalanuvchining IP-manzilini ularning kontaktlar ro’yxatidagi odamlarga oshkor qiladi.

Anonimlikni ta’minlash uchun Telegram muhandislari qo’ng’iroqlarni amalga oshirishda tengdoshlar o’rtasidagi ulanishlarning boshlanishiga to’sqinlik qiluvchi IP maskalash mexanizmini — «Hech kim» opsiyasini qo’shdilar. Muammo shundaki, bu funksiya faqat messenjerning mobil versiyasida mavjud va ish stoli versiyasiga taalluqli emas.

Tadqiqotchi Dhiraj Mishra tomonidan aniqlangan zaiflikka CVE-2018-17780 identifikatori berilgan va Telegram ish stoli versiyalarining 1.4.0 va 1.3.17 beta versiyalari chiqarilishi bilan allaqachon tuzatilgan, unda ishlab chiquvchilar sozlamalarga «Hech kim» opsiyasini qo’shishgan. Kompaniya tadqiqotchiga zaiflik haqida ma’lumot bergani uchun 2000 dollar mukofot to’lagan.

P2P (peer-to-peer), shuningdek, peer-to-peer, markazlashtirilmagan yoki peer-to-peer tarmoqlari sifatida ham tanilgan, vazifalarni tugunlar (peerlar) o’rtasida taqsimlaydigan taqsimlangan dastur arxitekturasidir. Tugunlar dastur ichida teng huquqlarga ega va tengdoshlar tarmog’ini tashkil qiladi.

O‘xshash maqolalar