Um recurso de telegrama permite que outras pessoas saibam sua localização exata 

O software, por mais seguro que seja, geralmente corre o risco de ser mal utilizado, hackeado ou usado como uma ferramenta para hackear outras pessoas.

Na maioria das vezes, euhackers exploram recursos amplamente usados ​​e disponíveis para fins maliciosos e isso é o que um pesquisador de cibersegurança demonstrou recentemente com a aplicação criptografada de Telegrama

Para quem ainda não conhece o Telegram, deve saber que eÉ um aplicativo de mensagens para Android e iOS que permite uma comunicação segura. O aplicativo protege chamadas e trocas de mensagens, fotos, vídeos e documentos usando o que é chamado de "criptografia ponta a ponta".

Mesmo que o aplicativo não seja totalmente seguro como você pode pensar e isso ocorre porque o aplicativo O Telegram torna mais fácil para os hackers encontrarem a localização exata de um dispositivo Android e ativa um recurso que permite aos usuários que estão geograficamente próximos se conectarem.

A vulnerabilidade também existe em alguns iPhones e o pesquisador, que descobriu a vulnerabilidade de divulgação de localização e a relatou responsavelmente aos desenvolvedores do Telegram, disse que os desenvolvedores não pretendiam consertá-la.

O problema é devido a uma função chamada "Fechar Pessoas" que, por padrão, está desabilitado e quando os usuários habilitam, sua distância geográfica é mostrada para outras pessoas que habilitaram e que estão na mesma região geográfica (ou que estão falsificando sua localização).

Quando a opção "Fechar pessoas" é usada conforme pretendido, é um recurso útil que levanta pouca ou nenhuma preocupação com a privacidade. No entanto, uma notificação de que alguém está a 1 quilômetro ou 600 metros de distância ainda deixa os perseguidores adivinhando exatamente onde você está.

Felizmente, as pessoas precisam habilitar este recurso porque ele é automaticamente desabilitado após a atualização. Portanto, nem todos são suscetíveis, no entanto, há um problema, pois nem todos os usuários sabem que ao ativar "Pessoas próximas", estão compartilhando sua localização ou mesmo seu endereço pessoal.

Abaixo está a resposta dos desenvolvedores do Telegram, quando o pesquisador independente Ahmed Hassan enviou a prova da vulnerabilidade na forma de um relatório de vídeo:

"Obrigado por nos contatar. Os usuários na seção "Pessoas próximas" compartilham intencionalmente sua localização e este recurso é desativado por padrão. Espera-se que seja possível determinar a localização exata sob certas condições. Infelizmente, este caso não é coberto pelo nosso programa de recompensa por bug. ”

Hassan diz que ganhou um bônus quando você descobriu tal vulnerabilidade no aplicativo de mensagens Line, que também tem a mesma função «Fechar pessoas». Neste primeiro caso, os desenvolvedores corrigiram o problema.

Usando um software facilmente acessível, Hassan conseguiu enviar os servidores do Telegram para três locais falsos da localização aproximada do alvo, de um telefone Android "enraizado".

Ao fazer isso, ele foi capaz de melhorar a precisão da localização do alvo, reduzindo o raio de sua localização geográfica. Portanto, ao medir a distância correspondente relatada por pessoas próximas, é possível identificar a localização de um usuário.

Mas parece que os problemas de compartilhamento de localização do aplicativo não terminam apenas com o recurso.

O Telegram também oferece aos usuários a capacidade de criar grupos locais usando localizações geográficas, como um grupo comunitário em um subúrbio específico, por exemplo. Esses grupos também são particularmente vulneráveis ​​a hackers, de acordo com o pesquisador. Qualquer pessoa com conhecimento suficiente da função será capaz de falsificar a localização, decifrar esses grupos.

"A maioria dos usuários não entende que está compartilhando sua localização e talvez seu endereço residencial", escreveu Hassan em um comunicado por e-mail. «Se uma mulher usar este recurso para conversar com um grupo local, ela pode ser assediada por usuários indesejados".

O vídeo de demonstração que a pesquisadora enviou ao Telegram mostrou como ele poderia discernir o endereço de um usuário da função "Pessoas próximas" quando você usou um aplicativo GPS Location Spoofer gratuito para relatar apenas três locais diferentes.

Ele então desenhou um círculo ao redor de cada um dos três locais com um raio da distância relatada pelo Telegram e onde a posição precisa do usuário era onde os três círculos se cruzavam.

fonte: https://blog.ahmed.nyc


Adicionar como fonte preferencial