조회 수 3276 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

 

IP주소를 노출시키는 PC버전 텔레그램

2.jpg

 

 

보안 및 개인 정보 보호에 중점을 둔 종단간 암호화 메시징 앱인 Telegram의 데스크톱 버전에서 음성 통화 중에 사용자의 개인 및 공용 IP 주소가 기본적으로 유출된 것으로 확인되었습니다.

2018년 3월 현재 월 2억 명의 활성 사용자를 보유한 텔레그램은 인터넷을 통해 다른 사용자와 엔드 투 엔드 암호화된 채팅 및 음성 통화를 할 수 있는 초고속 보안 인스턴트 메시징 서비스라고 홍보합니다.

보안 연구원 인 Dhiraj Mishra 는 Windows, Mac 및 Linux 용 Telegram 공식 데스크톱 버전 (tdesktop)에서 취약점 (CVE-2018-17780)을 발견 했으며 음성 통화 중에 사용자의 IP 주소가 유출될 수 있습니다.

 

Telegram이 채팅의 종단간 암호화를 원하는 사용자를 위해 '비밀 채팅' 옵션을 제공하는 것과 마찬가지로, 이 회사는 IP주소가 노출되지 않도록 할 수 있는 "Nobody"라는 옵션을 제공합니다.

그러나 이 기능을 활성화하면 통화의 오디오 품질이 저하는 됩니다.

누군가의 IP 주소를 얻으려면 공격자가 전화를 걸기만하면 됩니다. 수신자가 전화를 받자마자 그 IP 주소를 표시합니다.

 

Dhiraj는 자신의 연구 결과를 Telegram 팀에 보고했으며, 회사는 1.3.17 베타 버전과 1.4.0 버전 모두에서 문제를 해결했습니다.

 

윈도우 PC버전 텔레그램 다운로드

 

 

출처 : https://thehackernews.com/2018/09/hack-telegram-messenger.html

 

 

 


List of Articles
번호 제목 날짜 글쓴이 조회 수
370 Wannacry의 위협을 막는 것을 도왔던 영국의 악성 코드 분석가 file 2018.08.07 ezclean 105
369 60개 이상의 기기 제조 업체에게 사용자 데이터에 대한 액세스를 제공한 Facebook file 2018.08.07 ezclean 101
368 러시아가 애플에 앱 스토어에서 텔레그램 메신저를 없애 달라고 요청했다. file 2018.08.07 ezclean 114
367 블록 체인 기반 EOS스마트 계약 시스템에서 중요한 RCE 결함 발견 file 2018.08.07 ezclean 124
366 ProwliMaware감염된 40,000대의 컴퓨터 작업 file 2018.08.07 ezclean 81
365 공격자가 ExcelIQY파일을 사용하여 바이러스 백신을 회피하고 맬웨어 다운로드 file 2018.08.07 ezclean 116
364 Firefox 브라우저에서 Mozilla가 힙 버퍼 오버플로 패치 file 2018.08.07 ezclean 140
363 스파이웨어 및 도청 장치를 사용하여 피해자를 모니터하는 스토커 file 2018.08.07 ezclean 187
362 암호화 멀웨어 상위 차트, 대상 애플리케이션 file 2018.08.07 ezclean 95
361 이메일 위협 증가 file 2018.08.07 ezclean 533
360 Google은 타사사이트에서 배포하는 크롬확장프로그램을 차단합니다. file 2018.08.07 ezclean 309
359 Cortana소프트웨어를 사용하면 누구나 Windows10컴퓨터의 잠금을 해제할 수 있습니다. file 2018.08.08 ezclean 116
358 Facebook 비밀번호 입력사기- 애드웨어에 의해 표시되는 가짜 메시지 file 2018.08.08 ezclean 213
357 암호화 도구에 포함된 GnuPG Flaw가 모든 사람의 서명을 공격할 수 있도록 허용 file 2018.08.08 ezclean 73
356 지불카드 590만건의 DixonsCarphone데이터 유출 file 2018.08.08 ezclean 76
355 축구 팬들은 피파 2018해킹의 위험에 처해 있다. file 2018.08.08 ezclean 94
354 안드로이드 암호화 마이닝 맬웨어가 Amazon 디바이스를 타깃으로하고있다. file 2018.08.08 ezclean 130
353 GandCrab V4가 발견되었습니다. .KRAB로 확장자가 바뀜 file 2018.08.08 ezclean 151
352 2018년 6월 VB100 결과 file 2018.08.08 ezclean 657
351 Microsoft에서 53가지 취약점에 대한 보안패치를 적용. file 2018.08.08 ezclean 3137
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login