НОВОСТИ

Злоумышленники могут определить местоположение пользователей Telegram

Марко Кушнир 6 января 2021, 14:46

Злоумышленники могут определить местоположение пользователей Telegram с помощью функции «Люди рядом». Об этом пишет Ars Technica.

Что случилось

В Telegram есть функция «Люди рядом». Она позволяет найти пользователей, которые находятся поблизости, а также создавать локальные группы. Функция не работает автоматически — ее надо включить. При запуске можно нажать на пункт «Показывать меня здесь», чтобы разрешить другим пользователям просматривать профиль и писать сообщения. Они не смогут видеть номер телефона.

Исследователь Ахмед Хасcан обнаружил уязвимость в этой функции. Он утверждает, что с ее помощью злоумышленники могут точно определить местоположение других людей. Например, для этого им достаточно измерить расстояние до пользователя из трех разных точек. Затем можно нанести на карту три круга с центром в их координатах и радиусом равным расстоянию. Пользователь находится примерно в точке пересечения.

Что будет дальше

Устранить уязвимость несложно. Достаточно округлить расстояние до километра (без точных данных в метрах) и добавить к показателю случайные числа.

В команде Telegram Хассану ответили, что этот случай не покрывается баг-баунти программой мессенджера. Функция, позволяющая делиться местоположением, выключена по умолчанию. Также эта уязвимость появляется только при определенных условиях.

Возможно, Хасcан действительно преувеличивает опасность. Пользователи всегда могут выключить «Показывать меня здесь». Просто об этом нельзя забывать.

Читайте также

Что (не)так с Black Friday. Откуда пошла традиция и почему не стоит бояться больших скидок

Открыть бизнес за границей. Как получить средства на новое дело в ЕС

Как купить USDT через обменник. Подробная инструкция

TemplateMonster — 20 лет. История компании от маленькой вебстудии до маркетплейса из 175 000 продуктов

Международная IT-компания Astound Commerce набирает людей в команду. Кого именно ищут и почему вы захотите там работать

Сохранение позиций на рынке, йога онлайн, покупка Starlink. Как Govitall работает во время войны

Еще один «Дон Кихот». Как беларус создал приложение для высмеивания путинской пропаганды и почему это вызывает дежавю

Новые услуги и поддержка Украины. Как в FAVBET адаптировали работу и продукт военные реалии

30 докладов об IT и сбор средств на ВСУ. Что будет на международной IТ-конференции NIX MultiConf

Калиновый венок и символы войны. Morphy.vision создала AR-фильтр в рамках open call от Banda и Brave.ua