Софт-line:
Adobe Premiere Pro CS6 / 2.0 -- "Adobe Premiere Pro це потужний пакет програм для редагування відео з ..." -- 25 жовтня 2016
RealPlayer 16.0.3.51 -- "RealPlayer - це популярний програвач аудіо і відео. Програвач ..." -- 25 жовтня 2016
BSPlayer 2.70.1080 -- "BSplayer - мультимедіа програвач з підтримкою скінів. BSplayer ..." -- 25 жовтня 2016
CrystalDiskInfo 7.0.4 -- "CrystalDiskInfo - відстежує стан жорстких дисків, що підтримують ..." -- 25 жовтня 2016
Comodo AntiSpam 2.70 -- "Comodo AntiSpam - програма для блокування вхідного спаму із ..." -- 25 жовтня 2016
DVD X Player Pro 4.1 -- "DVD X Player - DVD плеєр з вбудованою функцією обходу регіонального ..." -- 25 жовтня 2016
DivX 10.6.2 -- "DivX - найпопулярніший на сьогоднішній день відеокодек. DivX - ..." -- 25 жовтня 2016
Ігрові автомати 1.1 -- "Ігрові автомати - Програма призначена для збору та аналізу інформації ..." -- 25 жовтня 2016
Need For Speed: Underground -- "Need For Speed: Underground - продовження аркадного вулично-гоночного ..." -- 25 жовтня 2016
Journey Through The Firmanent 1.0 -- "Journey Through The Firmanent - вражає своєю красою і реальністю ..." -- 25 жовтня 2016

Користувач Habrahabr з ніком visput виявив потенційну уразливість в додатку для захищеного обміну повідомленнями Telegram, розробленому творцем "ВКонтакте" Павлом Дуровим. Йдеться про клієнтів Telegram для мобільних платформ iOS і Android, чий вихідний код знаходиться у відкритому доступі.

Фахівець порівняв вихідні коди iOS - і Android-версій месенджера і виявив, що в різних версіях програми існують відмінності в алгоритмі дешифрування повідомлень. Android-версія не порівнює хеш дешифрованого повідомлення з оригінальним хешем, який передається разом із зашифрованим повідомленням - де факто відсутня перевірка підпису повідомлення. Треті особи можуть проексплуатувати пролом і зімітувати випадкову активність від імені учасників секретного чату. Зазначимо, що при цьому секретний ключ залишається невразливим для третіх осіб.

Обмін повідомленнями в Telegram складається з трьох етапів: генерації загального секретного ключа шифрування вихідного повідомлення та розшифрування вхідного повідомлення. Загальний секретний ключ генерується на основі протоколу Діффі-Хеллмана.

iOS-версія додатка виконує три перевірки: порівнює хеш загального секретного ключа з вхідного повідомлення з хешем локального загального секретного ключа, довжину дешифрованого повідомлення з припустимою довжиною, а також хеш отриманого дешифрованого повідомлення з хешем оригінального повідомлення. У версії для Android здійснюється лише перша перевірка.

Розробники виправили потенційну уразливість в репозиторії вихідного коду на Github і оновили складання програми в Google Play. За виявлену уразливість дослідник отримав винагороду в розмірі $5000.

pkhelp.net.ua

Останні новини

Hard новини 23.08.2017

3D-камера iPhone 8

Як стверджує видання The Korea Herald,

Software новини 22.08.2017

Android 8.0 представлена

Компанія Google представила свою нову

Software новини 22.08.2017

Як дізнатися, що ваш

Зловмисники оголосили полювання на наші

Новини інтернету 22.08.2017

Представлена операційна

Сьогодні відбувся реліз нової версії популярної

Новини інтернету 22.08.2017

Xiaomi Redmi 4X —

Президент Xiaomi Лінь Бін назвав Xiaomi Redmi

Новини інтернету 22.08.2017

Продажу оперативної

Аналітики з DRAMeXchange опублікували звіт, у

Головне на ПК-манія 

Розсекречені нові смартфони Google ...

Журналісти розсекретили зовнішність і характеристики нових смартфонів Google Pixel за день до ...

Пара AMD Radeon RX 480 швидше і ...

Компанія AMD офіційно представила нову відеокарту Radeon RX 480, яка надійде в продаж 29 липня за ...

На екранах Samsung Galaxy S8 і S8+ ...

Перші власники Samsung Galaxy S8 і S8+ продовжують із завидною частотою знаходити вади в нових ...

Відео дня

Живі додатки

Xlinksoft PSP Video ...

Xlinksoft PSP Video Converter - простий і зручний конвертер ...

AutoGK (Auto Gordian Knot) ...

AutoGK (Auto Gordian Knot) – потужний і простий у використанні ...

Друк конвертів 1.3 Україна

Друк конвертів - програма призначена для реєстрації листів і ...

Сітігид-Калузька область ...

Сітігид-Калузька область - електронний довідник організацій, ...

  • Prev
  • software
Scroll to top