Баг в Telegram Desktop позволяет читать удалённые сообщения

Безопасность не нарушена: ошибка воспроизводится со стёртыми только на своей стороне сообщениями.

Баг в Telegram Desktop позволяет читать удалённые сообщения

Пользователь ресурса «Хабр» под ником gurovofficial обнаружил в настольной версии Telegram версии 1.6.3 ошибку, которая позволяет прочесть последнее удалённое сообщение.

Для воспроизведения бага нужно:

  • Отправить сообщение собеседнику
  • Удалить историю чата с ним
  • Отправить новое любое сообщение собеседнику
  • Удалить последнее сообщение с ним из контекстного меню

Восстанавливается только последнее перед удалением истории сообщение в независимости от объёма истории чата. Баг воспроизводится только в Telegram Desktop и на момент написания новости актуален.

По мнению обнаружившего ошибку пользователя, приложение неверно работает с локальным кэшем. Безопасность мессенджера при этом не нарушается, так как восстановить можно лишь сообщение, копия которого и так есть у собеседника.