Chatapp Telegram biedt gebruikers de optie om in zogeheten 'secret chats' berichten, foto's en video's na een bepaalde tijd automatisch te laten verwijderen. Door een kwetsbaarheid in Telegram voor macOS bleven mediabestanden echter achter op het systeem van gebruikers, zo ontdekte beveiligingsonderzoeker Dhiraj Mishra. Telegram heeft inmiddels een beveiligingsupdate uitgerold om de kwetsbaarheid te verhelpen.
Gebruikers die van 'self-destructing messages' gebruikmaken kunnen een tijd aangeven waarna het bericht en de inhoud bij zowel de afzender als ontvanger worden verwijderd. In het geval van de macOS-app bleven de bestanden gewoon achter op het systeem. Het bestand was zowel bij de afzender als ontvanger te vinden als beiden de macOS-app gebruikten.
Verder bleek dat Telegram voor macOS de lokale passcode voor de app in plaintext op het systeem opsloeg. Mishra rapporteerde beide kwetsbaarheden aan Telegram, waarna op 29 januari versie 7.4 verscheen waarin de problemen zijn opgelost. Voor zijn bumeldingen kreeg de beveiligingsonderzoeker een beloning van 3.000 dollar. Mishra heeft nu de details van de beveiligingslekken openbaar gemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.