-
LAIFE「巢汐Tide」 新品发布会盛大召开,“美似潮汐,更迭永续”引领抗衰新潮流
发布时间:2025/01/14
近日,LAIFE乐梵举办了一场盛大的红宝瓶2.0新品发布会,吸引了众多业内人士及媒体的关注。 *LAIFE「巢汐Tide」美似潮汐、更迭永续新品发布会现场 LAIFE乐梵作为全球领先的长寿科技企业,一直致力于利用前沿科技为...
-
贵阳市云岩区溯源纠纷调解服务所暨“矛盾纠纷多元化解联合体”成立
发布时间:2024/06/11
2024 年 6 月 7 日,贵阳市云岩区溯源纠纷调解服务所暨“矛盾纠纷多元化解联合体”成立大会盛大举行。此次大会参会人员包括阎毅、杨健铭、丁鲁黔等在内的 30 余位各界人士。 身为金牌调解员的阎毅,凭借其丰富的调...
-
贵阳市云岩区诉源纠纷调解服务所·化解纠纷促进和谐的新兴力量
发布时间:2024/05/31
2024年1月23日,贵阳市云岩区诉源纠纷调解服务所(下简称诉源纠纷调解所)筹备小组取得贵阳市云岩区法学会“关于筹建贵阳市云岩区诉源纠纷调解服务所的批复”,经过4月之久的筹备,诉源纠纷调解所于5月27日正式挂牌...
-
营销与经营深度一体,巨量引擎助力品牌撬动全渠道增长
发布时间:2024/01/30
过去十年,中国企业在数字营销上的投入快速增长。根据eMarketer的数据,2023年国内数字广告的投入将达到1361亿美元,增长14.8%。数字营销已经成为品牌方最大的经营成本之一。面对如此巨大的投入,品牌方的管理层...
-
浑水协助Wolfpack做空爱奇艺(IQ.US) 看空报告全文来了
发布时间:2020/04/08
本文来源“腾讯网”。 划重点:1.两家中国广告公司向我们提供了爱奇艺(IQ.US)后端系统的数据,这些数据显示,从2019年9月开始,爱奇艺的实际移动DAU比该公司在2019年10月宣称的1.75亿平均移动DAU低了60.3%。2.大约3...
-
华尔街大佬巴鲁克:特斯拉(TSLA.US)目标股价达600美元,仍有18%上行空间
发布时间:2020/04/08
本文来自“腾讯证券”。 在券商杰富瑞(Jefferies)将特斯拉评级从“持有”上调到“买入”后,特斯拉(TSLA.US)在周一收盘上涨逾7.5%。上周五,特斯拉也因公司第一季度业绩强劲而迎来上涨。数据显示,该公司第一季度共...
-
不满足于流媒体业务,亚马逊也要开始做游戏了
发布时间:2020/04/08
本文来源“36氪”。为了在统治数字娱乐的战役中开辟新战线,Amazon(AMZN.US)正在投入数亿美元以成为视频游戏的领先制作商和发行商。由于卫生事件的影响数度推迟之后,这家互联网巨头表示,打算在5月发布其首款原创...
-
刘强东“熔断”,徐雷成为京东的新“保险丝”
发布时间:2020/04/08
本文来自“盒饭财经”。公共卫生事件笼罩世界,全球经济遭遇重创,金融市场难以幸免,“熔断”一词频繁走入人们视野中。 作为在美股上市的企业,京东(JD.US)最近的日子也不太好过。瑞幸造假事件曝出后,京东“二号人...
电报修复了错误删除邮件引起的隐私错误
发布时间:2019/09/11 要闻 浏览次数:994
Telegram加密消息应用程序发布了他们的移动客户端版本5.11,以修复严重的隐私错误,该错误可能允许收件人查看图像或文件,即使它们被发件人删除。由于此应用仅从Google Play商店下载量超过1亿次,因此对于许多用户而言,这可能是一项重大的隐私侵权行为。
3月,Telegram发布了一项新功能,允许发件人删除已发送的邮件,并将其从所有收件人的设备中删除。如果文件,图像或消息是偶然发送的,或者发件人稍后决定要删除它,则会将其添加为额外的隐私层。
在研究Telegram的MTProto协议时,安全研究员Dhiraj Mishra在电报中发现了与消息删除功能相关的错误。
他注意到,当发件人从Telegram中删除了一条消息,图像或文件时,它将从发件人和收件人的会话中删除,但仍会驻留在设备本地。对于Android用户,这将允许收件人仍然能够在`/ Telegram / Telegram Images /`路径下查看已删除的媒体。
此错误不仅会影响从单个会话中删除媒体,还会影响将文件发送到Telegram超级组。这意味着,如果用户错误地向该组发送了一个文件,然后删除它认为它不再可访问,实际上该组的每个成员都可以从其设备的文件系统访问该文件。
“当我们谈论Telegram”超级小组“时,突出显示的问题是有效的,假设你是一个拥有2,000,00名成员的小组的一部分并且你不小心分享了一个不打算在该特定小组中共享的媒体文件并通过选中小组中的“删除所有成员”来继续删除,“Mishra在他的文章中说。 “你依赖的是一个破坏的功能,因为你的文件仍然存在于所有用户的存储中。”
为了说明这个错误是如何工作的,Mishra创建了一个YouTube视频演示,可以在下面观看。
Mishra只能在Android上测试这个bug,但是假设它同时存在于桌面和iOS版本上。
在报告错误后,Telegram向研究人员颁发了2,500欧元的奖金。此错误已在5.11版本中修复,该版本今天针对Android和iOS发布。
强烈建议用户安装此更新来修复该错误,但Mishra告诉我们,此版本很可能只修复了该错误。这意味着在先前版本中未正确删除的任何先前删除的媒体仍将在收件人的设备上可用。
BleepingComputer已联系Telegram确认客户受到的影响,并在收到回复时更新文章。