Антон Курилов
4 398
0
Баг в Telegram Desktop позволяет читать удалённые сообщения
Безопасность не нарушена: ошибка воспроизводится со стёртыми только на своей стороне сообщениями.

Пользователь ресурса «Хабр» под ником gurovofficial обнаружил в настольной версии Telegram версии 1.6.3 ошибку, которая позволяет прочесть последнее удалённое сообщение.
Для воспроизведения бага нужно:
- Отправить сообщение собеседнику
- Удалить историю чата с ним
- Отправить новое любое сообщение собеседнику
- Удалить последнее сообщение с ним из контекстного меню

Восстанавливается только последнее перед удалением истории сообщение в независимости от объёма истории чата. Баг воспроизводится только в Telegram Desktop и на момент написания новости актуален.
По мнению обнаружившего ошибку пользователя, приложение неверно работает с локальным кэшем. Безопасность мессенджера при этом не нарушается, так как восстановить можно лишь сообщение, копия которого и так есть у собеседника.
Источник:
«Хабр»