La fonction de localisation de Telegram ouvre les utilisateurs aux pirates

La fonction de localisation de Telegram ouvre les utilisateurs aux pirates

La fonctionnalité « Personnes à proximité » de Telegram peut trouver l'emplacement exact de ceux dont la fonctionnalité est activée. Le chasseur de primes et chercheur Ahmed Hassan a repéré l'étrangeté et l'a signalée à la sécurité de l'application de messagerie. Hassan avait remarqué un problème similaire avec l'application Line il y a quelques années et l'a abordé avec Telegram. Cependant, après l'avoir signalé, Telegram a déclaré que ce n'était pas un problème et qu'il n'y avait pas de prime aux bogues. Le souci de Hassan est que cette fonctionnalité permet essentiellement à quiconque de trouver votre position exacte, ce qui est incroyablement dangereux. Cela est particulièrement vrai sur Telegram qui, bien qu’il s’agisse d’une application de messagerie normale, est favorisée par les groupes extrémistes et les pirates informatiques.

Opération "Personnes à proximité"

Dans un article de blog, Hassan a expliqué comment le modèle de distance d'entité peut être utilisé pour trianguler l'emplacement exact d'un utilisateur. Si le télégramme d'un utilisateur a activé « Personnes à proximité », il peut se connecter et voir à quelle distance se trouvent les personnes par rapport à son emplacement. Dans la liste des personnes à proximité, il vous indiquera à quelle distance elles se trouvent. Cela permet à quelqu'un de « simuler » l'emplacement exact des autres en trois points et de les utiliser pour dessiner trois cercles de triangulation selon Hassan. En tentant d'usurper l'adresse d'un utilisateur, Hassan a découvert qu'il pouvait trouver l'adresse exacte de son domicile simplement grâce à ce processus.