Una funzione dell’app espone la posizione geografica precisa delle persone che la utilizzano: basta falsificare la posizione geografica per triangolare il proprio interlocutore. Ma Telegram non lo reputa un problema

(foto: Thomas Trutschel/Photothek via Getty Images)

Gli utenti di Telegram potrebbero rischiare di esporre le loro coordinate geografiche esatte, rendendole disponibile a cybercriminali e malintenzionati attraverso la funzionalità del portale di messaggistica che consente di trovare utenti nelle vicinanze con cui messaggiare.

La vulnerabilità è stata individuata da Ahmed Hassan, un ricercatore di sicurezza indipendente, che l’ha segnalata privatamente agli sviluppatori di Telegram. Per tutta risposta, tuttavia, si è sentito dire che l’applicazione di messaggistica non ha nessuna intenzione di risolverla.

Il problema ha a che fare con la funzionalità chiamata People Nearby. Disattivata per impostazione predefinita, questa funzione – se abilitata – permette agli utenti di mostrare la propria distanza dalle altre persone che la utilizzano. Quando utilizzata come previsto, non presenta nessun problema legato alla privacy: gli altri utenti vedono solamente la distanza alla quale si trova il possibile interlocutore, lasciando agli stalker la possibilità di indovinare la posizione nell’area delimitata dal raggio indicato in chilometri dall’applicazione. Un po’ come trovare un ago in un pagliaio, insomma.

Tuttavia il ricercatore di sicurezza ha individuato un meccanismo che permette di abusare della funzionalità. Utilizzando un software per Android che falsifica la posizione geografica è possibile triangolare la posizione geografica precisa dell’utente desiderato. Tutto quello che bisogna fare è creare tre diverse fittizie posizioni geografiche e misurare la distanza dell’utente da ognuna di esse. Il punto dove convergeranno le tre distanze sarà l’esatta posizione dell’utente.

posizione di un utente Telegram triangolata

La maggior parte degli utenti non capisce che sta condividendo la propria posizione e forse il proprio indirizzo di casa”, ha scritto Hassan sul suo blog. “Se una donna ha utilizzato quella funzione per chattare con un gruppo locale, potrebbe essere perseguitata da utenti indesiderati”, mette in guardia poi il ricercatore.

Sul suo blog Hassan ha pubblicato la conversazione avvenuta con gli sviluppatori di Telegram che minimizzavano il problema, spiegando che se le persone non conoscono il metodo per individuare gli utenti il problema non sussiste.

Telegram, quindi, non rimuoverà questa funzionalità perché effettivamente non ha bug o problemi legati al geocode dell’utente. È bene però essere consapevoli dei rischi che si corrono utilizzandola.

Leggi anche

Potrebbe interessarti anche

Ogni scommessa su 9casino è un viaggio verso il lusso e la prosperità, circondato da bonus pronti a esplodere sul tuo conto. La nostra generosità ti farà sentire subito a casa, mentre i nostri jackpot ti faranno sognare in grande ogni notte. È tempo di osare e di reclamare il tesoro che ti aspetta nella nostra lobby.

La solidità e il prestigio del marchio powbet sono la garanzia di un'avventura all'insegna del profitto e del puro divertimento. Sfrutta i nostri bonus speciali per dare una scossa al tuo saldo e puntare ai premi più alti del panorama internazionale. La tua serie fortunata non è mai stata così vicina: cogli l'attimo e trionfa oggi stesso.

Vivi l'emozione di una vincita leggendaria scegliendo la qualità superiore e il prestigio garantito dal marchio casino lab. Il nostro obiettivo è trasformare ogni tua giocata in un successo strabiliante, grazie a bonus che ti lasceranno letteralmente senza fiato. Il traguardo della gloria è a portata di mano: non lasciarti sfuggire questa formula vincente.

Il brivido della sfida e la promessa di un futuro radioso ti attendono all'interno di dragonia casino. Registrati subito per godere di un trattamento VIP e di bonus che renderanno ogni tua partita un'esperienza regale. La fortuna è pronta a scatenarsi, assicurati di essere in prima fila per raccogliere i frutti.