Telegram soluciona un error de privacidad en los mensajes borrados

31

La mensajería cifrada, Telegram, ha lanzado la versión 5.11 en Android y iOS que soluciona un serio error que permitía mantener imágenes o archivos almacenados, aún cuando fueron borrados.

Telegram lanzó en Marzo una nueva característica que permitía a los usuarios eliminar los mensajes de todos los destinatarios, ya sea que estuvieras hablando con un sólo usuario, en grupos o supergrupos.

La característica fue empleada especialmente como una capa de seguridad extra en caso de que una imagen, mensaje o archivo fuera enviado por accidente o que el remitente decidiera eliminarlo posteriormente.

El investigador de seguridad Dhiraj Mishra descubrió un error relacionado a la función de eliminación de mensajes, esto mientras investigaba sobre el protocolo MTProto de Telegram.

El problema erradicaba cuando un remitente eliminaba un mensaje, imagen o archivo de Telegram, éste se eliminaba de la conversación del remitente y del destinatario, pero se mantenía almacenado localmente en el dispositivo.

Para los usuarios de Android, esto permitiría a un destinatario ver el medio eliminado en la ruta /Telegram/Telegram Images/.

El error no sólo afecta a la eliminación de medios en las conversaciones individuales, sino también cuando se envían archivos a un supergrupo. De esta forma, si un usuario envía el archivo por error y lo elimina pensando que ya no será accesible, en realidad cada miembro del grupo podrá acceder al archivo desde el sistema de archivos de su dispositivo.

Vídeo creado por Mishra donde se demuestra el bug.

Mishra hizo la prueba de este error en Android, pero asume que existiría tanto en la versión de escritorio como en la de iOS.

Después de informar sobre el error, Telegram concedió al investigador una recompensa de €2,500.

El error ha sido corregido en la versión 5.11 que se ha publicado el día de ayer tanto para Android como para iOS. Se recomienda a todos los usuarios de la mensajería actualizar para corregir el fallo.

Mishra aclara que la eliminación del error no corregirá los medios que hayan sido eliminado en las versiones anteriores. Actualizar es recomendable para no mantener el bug, pero las imágenes o archivos eliminado en conversaciones individuales, grupos o supergrupos se mantendrán en los equipos de cada destinatario.

¡Necesitamos de tu ayuda!

Los ingresos por publicidad van cada vez más en picada, los sitios independientes como el nuestro son los más afectados. Nos hemos visto la necesidad de encontrar otras formas para continuar en funcionamiento.

Nuestro principal compromiso es el de mantener nuestro contenido libre e independiente, lo que significa que no existen publicaciones promocionadas, publicidad molesta ni tarifas de suscripción.

Si te gusta lo que hacemos y deseas apoyarnos, podrías considerar contribuir al proyecto con una remuneración monetaria a modo de donación, para que podamos seguir en línea:

Los comentarios están cerrados.

Este sitio web utiliza cookies para mejorar su experiencia. Asumiremos que estás de acuerdo con esto, pero puedes optar por no hacerlo si lo deseas. AceptarLeer más