Unsichere Bots erlauben Zugriff auf Telegram-Nachrichten
17. Januar 2019, 22:24 | 0 KommentareSicherrheitsforscher haben eine Schwachstelle in der verschlüsselten Messaging-App Telegram gefunden.
Die Sicherheitsexperten von Forcepoint Security Labs haben untersucht, wie Kriminelle die Messaging-App Telegram nutzen können, um Malware zu steuern. Dabei haben sie eine Schwachstelle in der Bot-Schnittstelle des Angebots gefunden, die Dritten unter Umständen den Zugriff auf die komplette Nachrichtenhistorie einzelner Chats verschaffen kann, wie Forcepoint in einer Aussendung berichtet. Die Angreifer müssten dafür allerdings in der Lage sein, HTTPS-Datenübertragungen abzufangen und zu entschlüsseln.
Zugriffe auf Chats in Echtzeit und den Gesprächsverlauf sind möglich, wenn Bots beteiligt sind. So sind Unterhaltungen zwischen zwei Menschen sicher, aber Konversationen zwischen Mensch und Bot nicht. Wer Mitglied einer Chatgruppe ist, in der auch ein Bot eingebunden ist, ist aber ebenfalls anfällig. Das liegt daran, dass Telegram Chats zwischen Menschen mit zusätzlicher Verschlüsselung sichert. Der Zugriff auf Bots über die Programmierschnittstelle ist aber nur mit dem als wenig sicher geltenden HTTPS geschützt.
Mehr dazu findest Du auf futurezone.at
Kurze URL:
Das könnte Dich auch interessieren:
Microsoft-Forscher haben versehentlich WizardLM 2, ein leistungsstarkes Open-Source-KI-Modell, ohne vorherige Sicherheitstests veröffentlicht.
Der Marktführer rechnet statt der ursprünglich geplanten 310 Millionen Geräte nur noch mit einer Produktion von 280 Millionen im Jahr 2022
Ähnliche News:
Russische Angriffe auf ukrainische Drohnenpiloten: DJI gesteht unsichere Datenübertragung ein
"Grösstes militärisches Versagen" - Russen nutzen unsichere Verbindung
Warum Telegram ein Sicherheitsdebakel ist – und unsicherer als Whatsapp
Fehlende Updates, fixe Passwörter: Forscher warnen vor unsicheren WLAN-Routern
Chrome blockiert künftig unsichere Downloads
Wie Google mit veralteten und unsicheren Android-Apps aufräumen will
Neuer DNS-Server filtert unsichere Webseiten aus
Media Markt wegen unsicherem Android-Smartphone verklagt
Donald Trump will sein unsicheres Android-Smartphone behalten
Google erkennt Google.com als unsichere Webseite
"Grösstes militärisches Versagen" - Russen nutzen unsichere Verbindung
Warum Telegram ein Sicherheitsdebakel ist – und unsicherer als Whatsapp
Fehlende Updates, fixe Passwörter: Forscher warnen vor unsicheren WLAN-Routern
Chrome blockiert künftig unsichere Downloads
Wie Google mit veralteten und unsicheren Android-Apps aufräumen will
Neuer DNS-Server filtert unsichere Webseiten aus
Media Markt wegen unsicherem Android-Smartphone verklagt
Donald Trump will sein unsicheres Android-Smartphone behalten
Google erkennt Google.com als unsichere Webseite
Weitere News:
EU-Produkthaftungsrichtlinie: Anbieter haften für Softwarefehler
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
Skynet-1A: Britischer Satellit wurde bewegt und keiner weiß, warum
Gema verklagt OpenAI wegen unlizenzierter Songtexte
Micron stellt 60-TByte-PCI-Express-5.0-SSD vor
Copy-Paste-Fehler kostet Krypto-Trader Millionen
Kritische Kerberos-Lücke gefährdet Windows-Server-Systeme
CEO von The Line tritt zurück
Blizzard hat Warcraft Remastered veröffentlicht
DeepL Voice ermöglicht jetzt Echtzeit-Sprachübersetzung
Amazon kopiert Temu
Skynet-1A: Britischer Satellit wurde bewegt und keiner weiß, warum
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024