Уязвимост в Telegram дава възможност за точното определяне местоположението на потребителя

2
1097

Популярният месинджър Telegram съдържа уязвимост, благодарение на която е възможно да се определи точното местоположение на потребителя.

Месинджърът Telegram предлага на потребителите функцията „Хора наблизо“, благодарение на която е възможно да се определи местоположението на клиента на тази социална мрежа с точност до няколко десетки метра.

Съобщението за откриване на уязвимостта бе публикувано в блога на известния Ахмед Хасан, който преди няколко години съобщи за аналогичен недостатък на екипа разработчици на месинджъра Line. Създателите на това приложение платиха на Хасан премия в размер на няколко хиляди долара и отстраниха проблема.

Въпреки че Telegram показва само разстоянието до един или друг потребител, точното местоположение на клиента може елементарно да се определи с помощта на триангулация. За тази цел е необходимо два пъти да се промени собственото местоположение и всеки път да се отбелязва разстоянието до избрания потребител, а след това на някоя карта да бъдат нанесени три окръжности с център своите собствени координати (първоначалните и двете промени) с радиус колкото измереното до въпросният потребител разстояние. Потребителят ще се намира в точката на пресичане на окръжностите. Разбира се, по този начин могат да бъдат открити само потребителите, които използват въпросната функция.

При алтернативните решения от подобен род, при определяне на разстоянието между потребителите, в координатите се добавя и случайно число, което прави невъзможно определянето на реалното местоположение.

3 2 гласа
Оценете статията
Абонирай се
Извести ме за
guest
2 Коментара
стари
нови оценка
Отзиви
Всички коментари