Unsichere Bots erlauben Zugriff auf Telegram-Nachrichten
17. Januar 2019, 22:24 | 0 KommentareSicherrheitsforscher haben eine Schwachstelle in der verschlüsselten Messaging-App Telegram gefunden.
Die Sicherheitsexperten von Forcepoint Security Labs haben untersucht, wie Kriminelle die Messaging-App Telegram nutzen können, um Malware zu steuern. Dabei haben sie eine Schwachstelle in der Bot-Schnittstelle des Angebots gefunden, die Dritten unter Umständen den Zugriff auf die komplette Nachrichtenhistorie einzelner Chats verschaffen kann, wie Forcepoint in einer Aussendung berichtet. Die Angreifer müssten dafür allerdings in der Lage sein, HTTPS-Datenübertragungen abzufangen und zu entschlüsseln.
Zugriffe auf Chats in Echtzeit und den Gesprächsverlauf sind möglich, wenn Bots beteiligt sind. So sind Unterhaltungen zwischen zwei Menschen sicher, aber Konversationen zwischen Mensch und Bot nicht. Wer Mitglied einer Chatgruppe ist, in der auch ein Bot eingebunden ist, ist aber ebenfalls anfällig. Das liegt daran, dass Telegram Chats zwischen Menschen mit zusätzlicher Verschlüsselung sichert. Der Zugriff auf Bots über die Programmierschnittstelle ist aber nur mit dem als wenig sicher geltenden HTTPS geschützt.
Mehr dazu findest Du auf futurezone.at
Kurze URL:
Das könnte Dich auch interessieren:
Microsoft-Forscher haben versehentlich WizardLM 2, ein leistungsstarkes Open-Source-KI-Modell, ohne vorherige Sicherheitstests veröffentlicht.
Der Marktführer rechnet statt der ursprünglich geplanten 310 Millionen Geräte nur noch mit einer Produktion von 280 Millionen im Jahr 2022
Ähnliche News:
Russische Angriffe auf ukrainische Drohnenpiloten: DJI gesteht unsichere Datenübertragung ein
"Grösstes militärisches Versagen" - Russen nutzen unsichere Verbindung
Warum Telegram ein Sicherheitsdebakel ist – und unsicherer als Whatsapp
Fehlende Updates, fixe Passwörter: Forscher warnen vor unsicheren WLAN-Routern
Chrome blockiert künftig unsichere Downloads
Wie Google mit veralteten und unsicheren Android-Apps aufräumen will
Neuer DNS-Server filtert unsichere Webseiten aus
Media Markt wegen unsicherem Android-Smartphone verklagt
Donald Trump will sein unsicheres Android-Smartphone behalten
Google erkennt Google.com als unsichere Webseite
"Grösstes militärisches Versagen" - Russen nutzen unsichere Verbindung
Warum Telegram ein Sicherheitsdebakel ist – und unsicherer als Whatsapp
Fehlende Updates, fixe Passwörter: Forscher warnen vor unsicheren WLAN-Routern
Chrome blockiert künftig unsichere Downloads
Wie Google mit veralteten und unsicheren Android-Apps aufräumen will
Neuer DNS-Server filtert unsichere Webseiten aus
Media Markt wegen unsicherem Android-Smartphone verklagt
Donald Trump will sein unsicheres Android-Smartphone behalten
Google erkennt Google.com als unsichere Webseite
Weitere News:
Apple Silicon: Innovationen liefern, sobald sie verfügbar sind
Mercedes-Benz MMA : Neue Elektroplattform lädt mit bis zu 320 kW
Wie sieht es wirklich mit dem Ökologischen Fingerabdruck von E-Autos aus?
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Mercedes-Benz MMA : Neue Elektroplattform lädt mit bis zu 320 kW
Wie sieht es wirklich mit dem Ökologischen Fingerabdruck von E-Autos aus?
Weltgrößte schwimmende Solarfarm geht in China ans Netz
Größter Batteriehersteller der Welt ist überzeugt: "Tesla wird scheitern"
Endlich: Google bekommt Wegwerf-Mailadressen
Laserstrahl kann Schatten werfen
Haltlose Vorwürfe gegen Musk, er habe mit Starlink die US-Wahl manipuliert
Musk sucht Bewerber für mühsame Arbeit
Google-KI: Gemini sagt Nutzer, er solle "bitte sterben"
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024