Telegram ha anunciado una nueva actualización donde se rapara un error que tenía directa relación con el almacenamiento de las imágenes dentro de la aplicación.
PUBLICIDAD
Esta falla estaba relacionada con el envió de imágenes a través de los chats, ya que aunque los usuarios optaran por que la app no guardará sus fotografías al momento de utilizar la aplicación, estas igual se almacenaban dentro de una carpeta oculta.
Esta vulnerabilidad fue descubierta por el investigador experto en seguridad Dhiraj Mishra, quien anunció que el error había afectado a la última versión estable de la aplicación correspondiente al número 5.10.0(1684).
Telegram y el error
La carpeta en donde quedaban almacenadas las imágenes quedaba ubicada directamente en el almacenamiento del dispositivo. Lo más extraño de todo esto era que incluso si el usuario optaba por no aceptar la copia de seguridad de las imágenes estas de igual forma se almacenaban.
Claramente esto era una vulnerabilidad en el apartado de seguridad, ya que el sistema no cumplía con los requerimientos que el usuario optaba al momento de elegir las opciones e configuración. Esta situación también ocurría en el caso de los chats grupales, donde existen algunos en donde se pueden encontrar hasta 200.000 miembros, una cifra impresionante.
Esta configuración fue integrada en la app desde el año 2017 cuando en Telegram decidieron añadir estas mejoras en forma permanente, donde destacan por ejemplo la forma rápida que existe para eliminar un mensaje enviado por algún usuario al momento de chatear.
El tema del almacenamiento de imágenes es un tema serio en las aplicaciones ya que los usuarios pueden optar por no permitir que la aplicación realice esta acción, por lo que si no es cumplida claramente esto se transforma en una deslealtad en lo que respecta a la seguridad de la app.
PUBLICIDAD
La actualización de la aplicación fue lanzada este 5 de septiembre y corresponde a la versión 5.11, donde todo lo implementado fue enfocado a corregir el error de seguridad dentro de la app.