Eine Telegrammfunktion informiert andere über Ihren genauen Standort 

Software, egal wie sicher sie ist, läuft häufig Gefahr, missbraucht zu werden, gehackt oder als Werkzeug verwendet, um andere Menschen zu hacken.

Meistens lHacker nutzen weit verbreitete und verfügbare Funktionen für böswillige Zwecke und das hat kürzlich ein Cybersicherheitsforscher demonstriert mit der verschlüsselten Anwendung von Telegramm.

Für diejenigen, die Telegramm noch nicht kennen, sollten sie wissen, dass es eine Messaging-App für Android und iOS das ermöglicht eine sichere Kommunikation. Die Anwendung schützt Anrufe und den Austausch von Nachrichten, Fotos, Videos und Dokumenten mithilfe der sogenannten "End-to-End-Verschlüsselung".

Auch wenn die Anwendung nicht ganz sicher ist, wie Sie vielleicht denken und das liegt an der anwendung Telegramm macht es Hackern leicht, den genauen Standort eines Android-Geräts zu finden und aktiviert eine Funktion, mit der Benutzer, die sich geografisch in der Nähe befinden, eine Verbindung herstellen können.

Die Sicherheitsanfälligkeit besteht auch bei einigen iPhones und der Forscher, der die Sicherheitsanfälligkeit bezüglich der Offenlegung von Standorten entdeckte und sie verantwortungsbewusst den Telegrammentwicklern meldete, sagte, die Entwickler hätten nicht vor, sie zu beheben.

Das Problem ist auf eine Funktion namens "Personen schließen" zurückzuführen. dass es standardmäßig deaktiviert ist und wenn Benutzer es aktivieren, wird ihre geografische Entfernung anderen Personen angezeigt, die es aktiviert haben und sich in derselben geografischen Region befinden (oder die ihren Standort fälschen).

Wenn die Option "Personen schließen" wie beabsichtigt verwendet wird, ist dies eine nützliche Funktion, die keine oder nur geringe Bedenken hinsichtlich des Datenschutzes aufwirft. Bei einer Benachrichtigung, dass jemand 1 Kilometer oder 600 Meter entfernt ist, raten die Stalker jedoch immer noch genau, wo Sie sich befinden.

Glücklicherweise Benutzer müssen diese Funktion aktivieren, da sie automatisch deaktiviert wird nach dem Upgrade. Daher ist nicht jeder anfällig, es gibt jedoch ein Problem, da nicht alle Benutzer wissen, dass sie durch Aktivieren von "Personen in der Nähe" ihren Standort oder sogar ihre persönliche Adresse teilen.

Im Folgenden finden Sie die Antwort der Telegrammentwickler, als der unabhängige Forscher Ahmed Hassan ihnen einen Beweis für die Sicherheitsanfälligkeit in Form eines Videoberichts schickte:

"Danke, dass Sie uns kontaktiert haben. Benutzer im Abschnitt "Personen in der Nähe" teilen absichtlich ihren Standort mit, und diese Funktion ist standardmäßig deaktiviert. Es wird erwartet, dass es unter bestimmten Bedingungen möglich sein wird, den genauen Standort zu bestimmen. Leider wird dieser Fall von unserem Bug-Bounty-Programm nicht abgedeckt. “

Hassan sagt, er habe einen Bonus gewonnen als Sie eine solche Sicherheitslücke entdeckt haben in der Line Messaging-Anwendung das hat auch die gleiche Funktion «Menschen schließen». In diesem ersten Fall haben die Entwickler das Problem behoben.

Mit leicht zugänglicher Software, Hassan konnte die Server von Telegram an drei gefälschte Orte senden der ungefähren Position des Ziels von einem "verwurzelten" Android-Telefon.

Auf diese Weise konnte er die Positionsgenauigkeit des Ziels verbessern, indem er den Radius seiner geografischen Position reduzierte. Durch Messen der entsprechenden Entfernung, die von Personen in der Nähe gemeldet wird, kann daher der Standort eines Benutzers identifiziert werden.

Es scheint jedoch, dass die Probleme beim Teilen des App-Standorts nicht nur mit der Funktion enden.

Durch Telegramm können Benutzer auch lokale Gruppen erstellen Verwenden von geografischen Standorten, z. B. einer Community-Gruppe in einem bestimmten Vorort. Diese Gruppen sind laut dem Forscher auch besonders anfällig für Hacker. Jeder, der über ausreichende Kenntnisse der Funktion verfügt, kann den Standort fälschen und diese Gruppen entschlüsseln.

"Die meisten Benutzer verstehen nicht, dass sie ihren Standort und möglicherweise ihre Privatadresse teilen", schrieb Hassan in einer per E-Mail gesendeten Erklärung. «Wenn eine Frau diese Funktion verwendet, um mit einer lokalen Gruppe zu chatten, wird sie möglicherweise von unerwünschten Benutzern belästigt«.

Das Demonstrationsvideo, das der Forscher an Telegram gesendet hat zeigte, wie er die Adresse eines Benutzers anhand der Funktion "Personen in der Nähe" erkennen konnte Wenn Sie eine kostenlose GPS Location Spoofer-App verwendet haben, um nur drei verschiedene Standorte zu melden.

Anschließend zeichnete er einen Kreis um jede der drei Stellen mit einem Radius der vom Telegramm angegebenen Entfernung und der genauen Position des Benutzers, an der sich die drei Kreise kreuzten.

Quelle: https://blog.ahmed.nyc


Als bevorzugte Quelle hinzufügen