[#] Уязвимости в клиентах Matrix, позволяющие раскрыть ключи сквозного шифрования
Новостной_робот(mira, 1) — All
2021-09-14 20:00:03


В большинстве клиентских приложений для платформы децентрализованных коммуникаций Matrix выявлены уязвимости (CVE-2021-40823, CVE-2021-40824), позволяющие получить сведения о ключах, использованных для передачи сообщений в чатах со сквозным шифрованием (E2EE). Атакующий, скомпрометировав одного из пользователей чата, может расшифровать сообщения, ранее отправленные этому пользователю из уязвимых клиентских приложений.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=55799