La popular plataforma reveló que una vulnerabilidad en su protocolo P2P para llamadas de voz dejaba al descuberto las IPs de los usuarios
01.10.2018 • 13:52hs • Brecha de seguridad
Brecha de seguridad
El mensajero más seguro, en problemas: millones de usuarios afectados por una falla de seguridad en Telegram
Telegram, considerada por muchos como la aplicación de mensajería más segura del mercado, podría perder su prestigiosa reputación, ya que una falla de seguridad dejó expuestas las direcciones IP de sus usuarios.
En rigor, el problema afectó únicamente a sus usuarios de escritorio, ya que durante la ejecución de llamadas de voz filtraba direcciones IP tanto públicas como privadas. Una vulnerabilidad en su framework peer-to-peer (que permite realizar comunicaciones sin apsar por los servidores de la app), habilitado por defecto, fue el causante de la falla.
Si bien no es inseguro usar el protocolo P2P, en el caso de Telegram aparecía revelada la dirección IP del contacto con el que uno hablaba en los registros de la consola del servicio. Vale destacar que no todas las versiones de la app incluyen un “console log”; la de Windows no lo hace, pero sí la de Linux.
Para solucionar este problema, que dejaba la puerta abierta a que terceros pudieran conocer la ubicación de los usuarios, hay que cambiar el protocolo de llamadas de audio, a través de los ajustes de privacidad y seguridad.
En el apartado de Llamadas (Calls), se debe tildar la opción “Peer-to-peer” a “Nunca” o “Nadie”. Esto impedirá que las llamadas de voz circulen por el protocolo P2P, ya que pasarán por los servidores seguros de Telegram, ocultado las IPs.
En el caso de las versiones para PC, Telegram lanzó la versión 1.3.17 beta de Telegram for Desktop y la 1.4.0 de Telegram for Desktop que solucionan el problema, y que no tienen la opción para desactivar de forma manual la opción P2P.