조회 수 3272 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

 

IP주소를 노출시키는 PC버전 텔레그램

2.jpg

 

 

보안 및 개인 정보 보호에 중점을 둔 종단간 암호화 메시징 앱인 Telegram의 데스크톱 버전에서 음성 통화 중에 사용자의 개인 및 공용 IP 주소가 기본적으로 유출된 것으로 확인되었습니다.

2018년 3월 현재 월 2억 명의 활성 사용자를 보유한 텔레그램은 인터넷을 통해 다른 사용자와 엔드 투 엔드 암호화된 채팅 및 음성 통화를 할 수 있는 초고속 보안 인스턴트 메시징 서비스라고 홍보합니다.

보안 연구원 인 Dhiraj Mishra 는 Windows, Mac 및 Linux 용 Telegram 공식 데스크톱 버전 (tdesktop)에서 취약점 (CVE-2018-17780)을 발견 했으며 음성 통화 중에 사용자의 IP 주소가 유출될 수 있습니다.

 

Telegram이 채팅의 종단간 암호화를 원하는 사용자를 위해 '비밀 채팅' 옵션을 제공하는 것과 마찬가지로, 이 회사는 IP주소가 노출되지 않도록 할 수 있는 "Nobody"라는 옵션을 제공합니다.

그러나 이 기능을 활성화하면 통화의 오디오 품질이 저하는 됩니다.

누군가의 IP 주소를 얻으려면 공격자가 전화를 걸기만하면 됩니다. 수신자가 전화를 받자마자 그 IP 주소를 표시합니다.

 

Dhiraj는 자신의 연구 결과를 Telegram 팀에 보고했으며, 회사는 1.3.17 베타 버전과 1.4.0 버전 모두에서 문제를 해결했습니다.

 

윈도우 PC버전 텔레그램 다운로드

 

 

출처 : https://thehackernews.com/2018/09/hack-telegram-messenger.html

 

 

 


List of Articles
번호 제목 날짜 글쓴이 조회 수
350 SAP 제품 취약점 보안 업데이트 권고 file 2022.07.15 ezclean 390
349 Citrix 제품 보안 업데이트 권고 file 2022.07.15 ezclean 51
348 Django 제품 보안 업데이트 권고 file 2022.07.06 ezclean 51
347 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.07.06 ezclean 78
346 GitLab 제품 보안 업데이트 권고 file 2022.07.06 ezclean 487
345 Apache Shiro 보안 업데이트 권고 file 2022.07.06 ezclean 43
344 Mozilla 제품 보안 업데이트 권고 file 2022.07.06 ezclean 75
343 OpenSSL 3.0.4 버전에서 발생하는 취약점 주의 권고 file 2022.07.06 ezclean 30
342 Microsoft Edge 브라우저 보안 업데이트 권고 file 2022.07.06 ezclean 46
341 구글 Chrome 브라우저 보안 업데이트 권고 file 2022.06.24 ezclean 67
340 Sophos 방화벽 취약점 보안 업데이트 권고 file 2022.06.24 ezclean 42
339 Splunk 제품 보안 업데이트 권고 file 2022.06.24 ezclean 139
338 WordPress Ninja Forms 플러그인 보안 업데이트 권고 file 2022.06.24 ezclean 36
337 Cisco 제품 보안 업데이트 권고 file 2022.06.24 ezclean 113
336 Internet Explorer 11 기술지원 종료 관련 보안 권고 file 2022.06.24 ezclean 41
335 Adobe 제품 보안 업데이트 권고 file 2022.06.15 ezclean 301
334 Envoy Proxy 보안 업데이트 권고 file 2022.06.15 ezclean 69
333 Citrix 제품 보안 업데이트 권고 file 2022.06.15 ezclean 39
332 MS 6월 보안 위협에 따른 정기 보안 업데이트 권고 file 2022.06.15 ezclean 448
331 Drupal 제품 보안 업데이트 권고 file 2022.06.15 ezclean 43
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 19 Next
/ 19
XE Login