بایگانی ماهانه : مارس 2017

جایزه تلگرام به موسسه محک اهدا شد – تیرم به خطا میرود اما، به هدر نه

پس از گزارش نقاط ضعف کشف شده در پیام رسان تلگرام، مبلغ ۳۰۰۰ دلار از طرف تلگرام به ما پرداخت شد، که در مقایسه با حساسیت آسیب پذیری ها بسیار ناچیز بود.
تصمیم گرفتیم تمام مبلغ را بدون دریافت به خیریه محک اهدا کنیم.
بعد از برطرف شدن باگ ها، متن گزارش آسیب پذیری ها در همین جا منتشر می شود.

* گفتنی است مبلغ پرداخت شده، برای تعدادی از باگ های گزارش شده است و تعدادی نیز تا زمان درج این مطلب گزارش نشده اند.

Github

http://www.theregister.co.uk/2016/06/14/telegram_crammed_hackers_find_way_to_send_massive_messages/

***به روز رسانی***
تعدادی از آسیب پذیری ها با موفقیت رفع شدند. گزارش آسیب پذیری ها:

صفحه ی سوم
صفحه ی چهارم
صفحه ی پنجم
صفحه ی هفتم

اثبات وجود آسیب پذیری ها (حاوی فیلم و کد)