ອັບເດດ: See ໜ້ານີ້ ສໍາລັບລາຍລະອຽດຫລ້າສຸດກ່ຽວກັບ ໂປຣແກມ Bug Bounty Telegram.
ສອງສາມມື້ກ່ອນຫນ້ານີ້ພວກເຮົາໄດ້ເປີດຕົວ a ການແຂ່ງຂັນ ເພື່ອປັບປຸງຄວາມປອດໄພຂອງ Telegram ແລະດີໃຈທີ່ມີຜົນໄດ້ຮັບຄັ້ງທໍາອິດ. ກ ພາສາລັດເຊຍ IT-ຊຸມຊົນ ຜູ້ໃຊ້ໄດ້ກໍານົດຈຸດທີ່ມີຄວາມສ່ຽງໃນການປະຕິບັດການສົນທະນາລັບຂອງພວກເຮົາ. ໃນຂະນະທີ່ນີ້ຈະບໍ່ຊ່ວຍໃຫ້ລາວຖອດລະຫັດການຈະລາຈອນແລະຊະນະ ການແຂ່ງຂັນ, ຄວາມສໍາເລັດຂອງເຂົາຄວນໄດ້ຮັບການຍົກຍ້ອງ — ແລະລາງວັນໃຫຍ່.
ຜູ້ໃຊ້ habrahabr x7mz ໄດ້ຄົ້ນພົບວ່າໃນກໍລະນີທີ່ເຄື່ອງແມ່ຂ່າຍ Telegram ສາມາດຖືກຍຶດໂດຍພາກສ່ວນທີສາມທີ່ເປັນອັນຕະລາຍ, ມັນສາມາດສົ່ງຕົວເລກທີ່ແຕກຕ່າງກັນໄປຫາລູກຄ້າແຕ່ລະຄົນທີ່ເຂົ້າຮ່ວມໃນການສົນທະນາລັບ.
ຕົວເລກ nonce ໄດ້ຖືກນໍາສະເຫນີເພື່ອເພີ່ມຄວາມສຸ່ມໃສ່ກະແຈສົນທະນາລັບ, ສ່ວນຫຼາຍແມ່ນຍ້ອນຄວາມອ່ອນແອທີ່ບໍ່ສາມາດຄົ້ນພົບໄດ້ຂອງເຄື່ອງກໍາເນີດແບບສຸ່ມໃນອຸປະກອນມືຖື (ຕົວຢ່າງ, ຫນຶ່ງໃນຊ່ອງໂຫວ່ດັ່ງກ່າວໄດ້ຖືກພົບເຫັນໃນເດືອນສິງຫານີ້. ໂທລະສັບ Android).
ດັ່ງທີ່ໄດ້ຊີ້ໃຫ້ເຫັນ, ການແກ້ໄຂນີ້ຈະເຮັດໃຫ້ມັນເປັນໄປໄດ້ສໍາລັບການສະແດງພາບຂອງກະແຈລັບທີ່ແບ່ງປັນຈະຄືກັນໃນກໍລະນີຂອງການໂຈມຕີແບບຜູ້ຊາຍໃນກາງ - ຍ້ອນວ່າການໂຈມຕີດັ່ງກ່າວແມ່ນເຮັດໂດຍເຄື່ອງແມ່ຂ່າຍທີ່ຖືກຍຶດ. ແນ່ນອນ, ເຄື່ອງແມ່ຂ່າຍໄດ້ຢູ່ພາຍໃຕ້ການຄວບຄຸມຂອງ Telegram ຕະຫຼອດເວລາ, ດັ່ງນັ້ນໄພຂົ່ມຂູ່ທາງທິດສະດີນີ້ບໍ່ເຄີຍມີໂອກາດທີ່ຈະມີຊີວິດ.
ນັກພັດທະນາຜູ້ທີ່ພົບເຫັນຈຸດອ່ອນທີ່ມີທ່າແຮງໄດ້ຮັບລາງວັນ $100,000.ພວກເຮົາໄດ້ຕິດຕໍ່ເຂົາເພື່ອສອບຖາມວ່າເຂົາຢາກຮັບລາງວັນແນວໃດ.
ລາງວັນທີ່ຄ້າຍຄືກັນລໍຖ້າໃຜກໍຕາມທີ່ຊອກຫາວິທີທາງທີ່ດີຂອງການປະນີປະນອມ MTProto ຂອງ ຄວາມປອດໄພ (ແລະມີລາງວັນທີ່ຍັງຄ້າງຄາ $200,000 ສໍາລັບການ ການຖອດລະຫັດການຈາລະຈອນ Telegram).ການສົ່ງຂໍ້ມູນທັງຫມົດໄປຫາ [email protected] ເຊິ່ງສົ່ງຜົນໃຫ້ມີການປ່ຽນແປງລະຫັດ ຫຼືການຕັ້ງຄ່າແມ່ນມີສິດໄດ້ຮັບເງິນລາງວັນ, ຕັ້ງແຕ່ $500 to $100,000 ຫຼືຫຼາຍກວ່ານັ້ນ, ຂຶ້ນກັບຄວາມຮຸນແຮງຂອງບັນຫາ.
ເລື່ອງນີ້ສະແດງໃຫ້ເຫັນເຖິງຄວາມສໍາຄັນຂອງການຮັກສາ ສະເພາະໂປຣໂຕຄໍ and ລະຫັດແຫຼ່ງ ເປີດ — ດ້ວຍວິທີນີ້ ຈິດໃຈທີ່ສົດໃສຫຼາຍພັນຄົນຈາກທົ່ວໂລກສາມາດຊ່ວຍພວກເຮົາຊອກຫາຊ່ອງໂຫວ່ທີ່ອາດຈະເກີດຂຶ້ນ ແລະປັບປຸງໂປຣໂຕຄໍ.
ໃຫ້ສືບຕໍ່ຊອກຫາຈຸດອ່ອນໆ. ຮ່ວມກັນພວກເຮົາສາມາດເຮັດໃຫ້ Telegram unbreakable.
ວັນທີ 21 ທັນວາ 2013
ທີມງານ Telegram