Investigador descubrió vulnerabilidad en Telegram, que permite localizar al usuario

Researcher discovered vulnerability in Telegram

El investigador descubrió una vulnerabilidad en Telegram. El hecho es que el messenger proporciona a los usuarios la «Gente cercana» función, gracias a lo cual es posible determinar la ubicación de un cliente de red social con una precisión de varias decenas de metros.

El entusiasta Ahmed Hasan publicó un mensaje sobre la vulnerabilidad encontrada en su blog..

Muchos años atrás, ya informó de una falla similar al equipo de desarrollo de Line Messenger. Los creadores del mensajero pagaron a Hassan un bono de $ 1,000 y solucionó el problema.

Hace unos días, Instalé telegrama, y noté que tienen la misma característica. Intenté ver si puedo desenmascarar a otros usuarios.’ ubicaciones, y descubrí que tienen el mismo problema que descubrí en la aplicación Line hace unos años. Informé el problema a la seguridad de Telegram., y dijeron que no es un problema. Si habilita la función de hacerse visible en el mapa, estás publicando la dirección de tu casa en línea. Muchos usuarios no lo saben cuando habilitan esa función..escribió Ahmed Hasan.

Aunque Telegram solo muestra la distancia a un usuario concreto en la lista, Puedes determinar su ubicación exacta mediante triangulación..

Si te das cuenta, Telegram está contando a qué distancia está cada persona de mí. Un adversario puede falsificar su ubicación por tres puntos y usarlos para dibujar tres círculos de triangulación..informes Ahmed Hasan.

Para hacer esto, necesitas cambiar tu ubicación dos veces, marcando cada vez la distancia al usuario, y luego dibujar en el mapa (por ejemplo, en mapas de google) tres círculos con centro en sus coordenadas y radio igual a la distancia encontrada. El usuario estará en la intersección de los círculos..

Investigador descubrió vulnerabilidad en Telegram

Déjame recordarte, por cierto, eso Investigador obtenido $10,000 Al encontrar una vulnerabilidad XSS en Google Maps.

Al mismo tiempo, solo se pueden encontrar aquellos usuarios, quien usa el «Gente cercana» función.

Telegram me dijo que esto no es un problema.. Si está utilizando esta función, asegúrese de desactivarlo, a menos que quieras que tu ubicación esté disponible para todos.dijo Ahmed Hasan.

Cabe señalar que las soluciones alternativas en otras aplicaciones para calcular la distancia entre usuarios incluyen la adición de un número aleatorio a las coordenadas., lo que imposibilita determinar la geolocalización real, pero en el caso de Telegram, los desarrolladores decidieron descuidar esta medida de seguridad adicional.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *