Chat secreto de Telegram igual guarda archivos y contraseñas eliminados ¿qué hacer?

Chat secreto de Telegram igual guarda archivos y contraseñas eliminados ¿qué hacer?

Los usuarios de Telegram no deben estar relajados al usar la función 'Chat secreto' por su seguridad. Las últimas noticias revelaron que no eliminó por completo los archivos eliminados, por lo que sus mensajes confidenciales y contraseñas aún corren un alto riesgo de quedar expuestos.

Redacción Mdtech

¿Qué es peligroso para el 'chat secreto' de Telegram? Sea informad que los archivos multimedia autodestructivos todavía estaban contenidos en los dispositivos MacOS, según los usuarios. Si bien Secret Chat 'se jactaba de tener una seguridad más garantizada para los usuarios en comparación con otras aplicaciones de mensajería, recientemente tiene una falla que necesita una solución inmediata.

Solo imagina que en el interior cuando accedes al chat secreto, la conexión solo debe ser entre tú y la persona con la que estás hablando. Telegram utiliza un cifrado de extremo a extremo en el proceso, por lo que no puede enviar sus mensajes a otras personas. Mientras tanto, los archivos multimedia se configuran para que se eliminen automáticamente de su dispositivo cuando haya expirado un período de tiempo en particular.

 

Además, Bleeping Computer informó que Dhiraj Mishra, quien según su perfil de LinkedIn es un consultor de seguridad de Cognosec, reveló que el chat secreto es vulnerable a las actualizaciones 7.3. 

Para probar si la función elimina los archivos multimedia, Mishra realizó una auditoría de seguridad para un dispositivo MacOS a través de Telegram. Sin embargo, el graduado de la Universidad de Mumbai descubrió que la ruta de la caja de arena para los archivos multimedia almacenados podría exponerse a través de chats estándar. Los archivos multimedia de audio e imagen seguirán estando en la misma carpeta, a pesar de que la ruta permanezca oculta en la función.

"En mi caso, la ruta era (/ var / carpetas / x7 / khjtxvbn0lzgjyy9xzc18z100000gn / T /). Mientras realizaba la misma tarea en la opción de chat secreto, el URI de MediaResourceData (ruta: //) no se filtró, pero el mensaje de audio / video grabado todavía se almacena en la ruta anterior ", dijo Mishra en su blog de post titulado 'la 'P' en el telegrama es sinónimo de privacidad'.

Además, el usuario aún puede acceder a los archivos reales a través de la carpeta de su computadora incluso después de que el medio se elimine del chat después de haber sido sometido a autodestrucción.

Mishra ejemplificó que Alice, que actúa como una víctima, envió un archivo multimedia (ya sea un mensaje de audio o video) al atacante de MacOS, Bob. El mensaje se eliminará después de 20 segundos. Sin embargo, a pesar de que Alice sabía que el archivo ahora se eliminó del almacenamiento, todavía estaba en la ruta que creó Bob.

Para el analista de seguridad, Telegram no cubrió las preocupaciones de privacidad de sus usuarios. A través de una función defectuosa, la aplicación no pudo atender la seguridad de una persona como en el caso del ataque porque los archivos aún permanecían donde no deberían estar.

Como precaución, los usuarios deben tener más cuidado con el error al enviar archivos a su receptor, ya que los videos confidenciales podrían representar una preocupación muy seria a largo plazo.

¿Cómo acceder a la contraseña?

El mes pasado, la actualización de Telegram 7.4 ya resolvió el problema, pero cuando use macOS, asegúrese de que el software  esté actualizado. En realidad, no puede solucionar el problema a menos que deje de enviar mensajes en Secret Chat, pero puede acceder al almacenamiento de texto sin formato para su contraseña local.

Para acceder a las contraseñas guardadas, diríjase a Users / [username] / Library / Group Containers / 6N38VWS5BX.ru.keepcoder.Telegram / accounts-metadata que verá como un archivo JSON. Mira el video a continuación:

 

Temas

¿Querés recibir notificaciones de alertas?